PKCS #12 paket (.p12)
IETF StandardnoPKCS #12 (P12, poznat i kao PFX) je šifrirani arhivski format zaštićen lozinkom, dizajniran za sigurno pohranjivanje i prijenos privatnih ključeva uz odgovarajuće X.509 javne certifikate i lance CA (tijela za izdavanje certifikata).
Pretvori P12 u PEM
Besplatni P12 u PEM pretvarač u pregledniku. Trenutno pretvorite datoteke na svom uređaju.
Pregledaj i metapodaci
Operativni sustavi i alati za analizu datoteka identificiraju P12 datoteke provjerom početnog niza binarnih bajtova:
Potpis zaglavlja na razini bajtova (Magic Bytes)
Operativni sustavi i alati za analizu datoteka identificiraju P12 datoteke provjerom početnog niza binarnih bajtova:
HEX POTPIS (POMAK 0):
30 82ASCII PRIKAZ: 0\x82
Standardizacija: IETF RFC 7292 / PKCS #12 v1.1
Tehničke specifikacije
| Arhitektura spremnika | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Kompresija | Uncompressed cryptographic data |
| 字节序 | Big-Endian ASN.1 DER |
| Prostori boja | N/A (Encrypted Key Store) |
| Kanali i struktura | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Maksimalne dimenzije | Typically 5 KB to 25 KB |
| Prozirnost | Encrypted container (password-protected) |
| Streaming i progresivno | Atomic encrypted archive extraction |
Tehnička matrica usporedbe: P12 vs Konkurencija
| Tehnički atribut | P12 (Trenutno) | PEM | CRT | DER |
|---|---|---|---|---|
| Mogućnost pakiranja | Privatni ključ + lanac certifikata sve-u-jednom | Može se kombinirati u tekstu, nešifrirani ključ | Samo certifikat | Pojedinačni binarni ključ ili certifikat |
| Enkripcija | Zaštićeno lozinkom (AES-256) | Izborna lozinka na privatnom ključu | Nešifrirani javni certifikat | Nešifrirani binarni zapis |
| Apple iOS i macOS | Izvorni standard za izvoz identiteta | Koristi se putem naredbenog retka | Uvezeno kao certifikat | Uvezeno kao sirovi ključ |
| Zamjenjivo s | .pfx (identičan format) | .crt, .key | .cer | .asn1 |
Uobičajeni načini oštećenja i vodič za heksadecimalni oporavak
Pogreška pri ekstrakciji: 'Mac verify error: invalid password' unatoč upisu točne lozinke.
Temeljni uzrok: Zadane postavke OpenSSL 3.0 odbijaju naslijeđene 3DES/RC2 algoritme enkripcije unutar starijih P12 datoteka.
Oporavak: Ponovno šifrirajte modernim AES-256 pomoću File2File Certificate Tool.
Sigurnosna analiza i vektori napada na parser
P12 spremnici drže kritične privatne ključeve; naslijeđeni šifrirani algoritmi moraju se ažurirati na moderne AES standarde.
Poznati vektori napada
- Napadi grubom silom (brute-force) na slabo šifrirane P12 arhive s malim brojem iteracija.
- Iskorištavanje slabih šifri starih RC2-40-CBC u zastarjelim P12 datotekama.
- Curenje dešifriranih privatnih ključeva iz memorije u neojačanim memorijskim spremnicima.
Najbolje obrambene prakse:
Povijesni izvori i prekretnice
Ključne prednosti
- Sve-u-jednom pakiranje: u jednoj sigurnoj datoteci povezuje privatni ključ, javni certifikat i cijeli međulanac CA.
- Enkripcija zaštićena lozinkom: privatni ključevi su šifrirani korištenjem AES-256 ili 3DES, što ih čini sigurnima za prijenos.
- Standardni format klijentskog certifikata za provjeru autentičnosti u web pregledniku i profile za potpisivanje koda za Apple iOS programere.
Tehnička ograničenja i nedostaci
- Za izdvajanje je potrebna lozinka: zaboravom lozinke privatni ključ postaje trajno neobnovljiv.
- Naslijeđene P12 datoteke koristile su slabe 3DES ili RC2 algoritme enkripcije koji pokreću upozorenja u modernom OpenSSL 3.0.
- Binarni format se ne može vizualno pregledati bez alata za kriptografsku ekstrakciju.
Zanimljive tehničke činjenice
- Ekstenzije datoteka '.p12' i '.pfx' 100% su zamjenjive i odnose se na potpuno isti format.
- Certifikati za Apple iOS programere i profili provizije distribuiraju se kao .p12 datoteke za potpisivanje iPhone aplikacija.
- OpenSSL 3.0 je zastario stare PKCS#12 algoritme (RC2-40-CBC), zahtijevajući zastavicu '-legacy' za otvaranje starih P12 datoteka.
Često postavljana tehnička pitanja
Koja je razlika između .p12 i .pfx?
Nema razlike. .pfx je bio Microsoftov prethodni format koji je RSA Laboratories standardizirao kao PKCS #12 (.p12). Danas se oba nastavka (ekstenzije) odnose na potpuno isti format.
Kako mogu izdvojiti privatni ključ iz .p12 datoteke?
Privatni ključ i javni certifikat možete izdvojiti u čiste .pem datoteke u nekoliko sekundi pomoću File2File.app izravno u svom web-pregledniku.
Zašto moja P12 datoteka treba lozinku?
Budući da P12 datoteke sadrže vaš osjetljivi privatni ključ, šifrirane su lozinkom kako bi se spriječilo neovlašteno krađom vašeg digitalnog identiteta.
Povezani parovi konverzije za P12
Pretvaranje PKCS #12 paketa u PEM certifikat izdvaja vaše javne i privatne ključeve iz zaključane binarne arhive u datoteke s čistim tekstom za web poslužitelje.
Pretvaranje PEM certifikata u PKCS #12 paket kombinira vaš javni certifikat i privatni ključ u jednu datoteku zaštićenu lozinkom radi lakše instalacije na Windows poslužitelje i web preglednike.