PKCS #12 paket (.p12)

IETF Standardno

PKCS #12 (P12, poznat i kao PFX) je šifrirani arhivski format zaštićen lozinkom, dizajniran za sigurno pohranjivanje i prijenos privatnih ključeva uz odgovarajuće X.509 javne certifikate i lance CA (tijela za izdavanje certifikata).

Pretvori P12 u PEM

Besplatni P12 u PEM pretvarač u pregledniku. Trenutno pretvorite datoteke na svom uređaju.

Pregledaj i metapodaci

Operativni sustavi i alati za analizu datoteka identificiraju P12 datoteke provjerom početnog niza binarnih bajtova:

Odaberite ili ispustite datoteke ovdje

100% privatna pretvorba u pregledniku - datoteke nikada ne napuštaju vaš uređaj

ili zalijepi Ctrl+V
Jamstvo privatnosti nulte mrežne transmisije: 0 bajtova učitano na vanjske poslužitelje. Sva obrada odvijala se lokalno u sandčiću vašeg preglednika.

Potpis zaglavlja na razini bajtova (Magic Bytes)

Operativni sustavi i alati za analizu datoteka identificiraju P12 datoteke provjerom početnog niza binarnih bajtova:

HEX POTPIS (POMAK 0):

30 82

ASCII PRIKAZ: 0\x82

Standardizacija: IETF RFC 7292 / PKCS #12 v1.1

Tehničke specifikacije

Arhitektura spremnikaPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
KompresijaUncompressed cryptographic data
字节序Big-Endian ASN.1 DER
Prostori bojaN/A (Encrypted Key Store)
Kanali i strukturaPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Maksimalne dimenzijeTypically 5 KB to 25 KB
ProzirnostEncrypted container (password-protected)
Streaming i progresivnoAtomic encrypted archive extraction

Tehnička matrica usporedbe: P12 vs Konkurencija

Tehnički atributP12 (Trenutno)PEMCRTDER
Mogućnost pakiranjaPrivatni ključ + lanac certifikata sve-u-jednomMože se kombinirati u tekstu, nešifrirani ključSamo certifikatPojedinačni binarni ključ ili certifikat
EnkripcijaZaštićeno lozinkom (AES-256)Izborna lozinka na privatnom ključuNešifrirani javni certifikatNešifrirani binarni zapis
Apple iOS i macOSIzvorni standard za izvoz identitetaKoristi se putem naredbenog retkaUvezeno kao certifikatUvezeno kao sirovi ključ
Zamjenjivo s.pfx (identičan format).crt, .key.cer.asn1

Uobičajeni načini oštećenja i vodič za heksadecimalni oporavak

Pogreška pri ekstrakciji: 'Mac verify error: invalid password' unatoč upisu točne lozinke.

Temeljni uzrok: Zadane postavke OpenSSL 3.0 odbijaju naslijeđene 3DES/RC2 algoritme enkripcije unutar starijih P12 datoteka.

Oporavak: Ponovno šifrirajte modernim AES-256 pomoću File2File Certificate Tool.

Sigurnosna analiza i vektori napada na parser

P12 spremnici drže kritične privatne ključeve; naslijeđeni šifrirani algoritmi moraju se ažurirati na moderne AES standarde.

Poznati vektori napada

  • Napadi grubom silom (brute-force) na slabo šifrirane P12 arhive s malim brojem iteracija.
  • Iskorištavanje slabih šifri starih RC2-40-CBC u zastarjelim P12 datotekama.
  • Curenje dešifriranih privatnih ključeva iz memorije u neojačanim memorijskim spremnicima.

Najbolje obrambene prakse:

Povijesni izvori i prekretnice

2014IETF objavljuje RFC 7292, standardizirajući moderni PKCS #12 v1.1 s AES enkripcijom.
2000Apple macOS Keychain i Microsoft Windows standardiziraju PKCS #12 za prijenos korisničkih digitalnih identiteta.
1999RSA Laboratories izdaje PKCS #12 v1.0, zamjenjujući Microsoftov raniji PFX format.

Ključne prednosti

  • Sve-u-jednom pakiranje: u jednoj sigurnoj datoteci povezuje privatni ključ, javni certifikat i cijeli međulanac CA.
  • Enkripcija zaštićena lozinkom: privatni ključevi su šifrirani korištenjem AES-256 ili 3DES, što ih čini sigurnima za prijenos.
  • Standardni format klijentskog certifikata za provjeru autentičnosti u web pregledniku i profile za potpisivanje koda za Apple iOS programere.

Tehnička ograničenja i nedostaci

  • Za izdvajanje je potrebna lozinka: zaboravom lozinke privatni ključ postaje trajno neobnovljiv.
  • Naslijeđene P12 datoteke koristile su slabe 3DES ili RC2 algoritme enkripcije koji pokreću upozorenja u modernom OpenSSL 3.0.
  • Binarni format se ne može vizualno pregledati bez alata za kriptografsku ekstrakciju.

Zanimljive tehničke činjenice

  • Ekstenzije datoteka '.p12' i '.pfx' 100% su zamjenjive i odnose se na potpuno isti format.
  • Certifikati za Apple iOS programere i profili provizije distribuiraju se kao .p12 datoteke za potpisivanje iPhone aplikacija.
  • OpenSSL 3.0 je zastario stare PKCS#12 algoritme (RC2-40-CBC), zahtijevajući zastavicu '-legacy' za otvaranje starih P12 datoteka.

Često postavljana tehnička pitanja

Koja je razlika između .p12 i .pfx?

Nema razlike. .pfx je bio Microsoftov prethodni format koji je RSA Laboratories standardizirao kao PKCS #12 (.p12). Danas se oba nastavka (ekstenzije) odnose na potpuno isti format.

Kako mogu izdvojiti privatni ključ iz .p12 datoteke?

Privatni ključ i javni certifikat možete izdvojiti u čiste .pem datoteke u nekoliko sekundi pomoću File2File.app izravno u svom web-pregledniku.

Zašto moja P12 datoteka treba lozinku?

Budući da P12 datoteke sadrže vaš osjetljivi privatni ključ, šifrirane su lozinkom kako bi se spriječilo neovlašteno krađom vašeg digitalnog identiteta.