PKCS #12 csomag (.p12)
IETF SzabványA PKCS #12 (P12, más néven PFX) egy titkosított, jelszóval védett archívumformátum, amelyet úgy terveztek, hogy biztonságosan tárolja és továbbítsa a privát kulcsokat a hozzájuk tartozó X.509 nyilvános tanúsítványokkal és CA láncokkal együtt.
P12 konvertálása erre: PEM
Ingyenes, böngészőn belüli P12 - PEM konvertáló. Konvertáljon fájlokat azonnal az eszközén.
Vizsgálat és metaadatok
Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) P12 fájlokat:
Bájt-szintű fejléc aláírás (Magic Bytes)
Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) P12 fájlokat:
HEX ALÁÍRÁS (ELTOLÁS 0):
30 82ASCII REPREZENTÁCIÓ: 0\x82
Szabványosítás: IETF RFC 7292 / PKCS #12 v1.1
Műszaki specifikációk
| Konténer architektúra | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Tömörítés | Uncompressed cryptographic data |
| Bájtsorrend | Big-Endian ASN.1 DER |
| Színterek | N/A (Encrypted Key Store) |
| Csatornák és struktúra | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Max. méretek | Typically 5 KB to 25 KB |
| Átlátszóság | Encrypted container (password-protected) |
| Streaming és progresszív | Atomic encrypted archive extraction |
Műszaki összehasonlító mátrix: P12 vs Versenytársak
| Technikai attribútum | P12 (Jelenlegi) | PEM | CRT | DER |
|---|---|---|---|---|
| Csomagolási képesség | Privát kulcs + Tanúsítványlánc minden egyben | Kombinálható szövegben, nem titkosított kulcs | Csak tanúsítvány | Egyedi bináris kulcs vagy tanúsítvány |
| Titkosítás | Jelszóval titkosított (AES-256) | Opcionális jelszó a privát kulcson | Nem titkosított nyilvános tanúsítvány | Nem titkosított bináris |
| Apple iOS és macOS | Natív identitásexportálási szabvány | Parancssoron keresztül használva | Tanúsítványként importálva | Nyers kulcsként importálva |
| Felcserélhető ezzel: | .pfx (azonos formátum) | .crt, .key | .cer | .asn1 |
Gyakori sérülési módok és hexadecimális helyreállítási útmutató
Kibontási hiba: 'Mac verify error: invalid password' a helyes jelszó megadása ellenére.
Kiváltó ok: Az OpenSSL 3.0 alapértelmezett beállításai elutasítják a régebbi P12 fájlokban található elavult 3DES/RC2 titkosítási algoritmusokat.
Helyreállítás: Újratitkosítás modern AES-256-tal a File2File Certificate Tool használatával.
Biztonsági elemzés és elemző (parser) támadási vektorok
A P12 tárolók kritikus fontosságú privát kulcsokat tartalmaznak; a régi titkosítási rejtjeleket frissíteni kell a modern AES szabványokra.
Ismert támadási vektorok
- Brute-force jelszótámadások gyengén titkosított P12 archívumok ellen alacsony iterációs számmal.
- A régi RC2-40-CBC gyenge rejtjelek kihasználása régebbi P12 fájlokban.
- A visszafejtett privát kulcsok memóriaszivárgása nem megerősített memóriapufferekben.
Védekező Legjobb Gyakorlatok:
Történeti háttér és mérföldkövek
Főbb előnyök
- Minden az egyben csomagolás: egyetlen biztonságos fájlban egyesíti a privát kulcsot, a nyilvános tanúsítványt és a teljes köztes CA láncot.
- Jelszóval védett titkosítás: a privát kulcsok AES-256 vagy 3DES titkosítással vannak védve, így biztonságosan továbbíthatók.
- Standard kliens-tanúsítvány formátum webböngészőn keresztüli hitelesítéshez és Apple iOS fejlesztői kódaláíró profilokhoz.
Technikai korlátok és hátrányok
- A kibontáshoz jelszó szükséges: a jelszó elfelejtése a privát kulcs végleges elvesztését okozza.
- A régebbi P12-fájlok gyenge 3DES vagy RC2 titkosítási algoritmusokat használtak, amelyek figyelmeztetéseket váltanak ki a modern OpenSSL 3.0-ban.
- A bináris formátum nem ellenőrizhető vizuálisan titkosítási kibontó eszközök nélkül.
Érdekes technikai tudnivalók
- A '.p12' és '.pfx' fájlkiterjesztések 100%-ban felcserélhetők, és pontosan ugyanarra a formátumra utalnak.
- Az Apple iOS fejlesztői tanúsítványok és provizionálási profilok .p12 fájlként kerülnek terjesztésre az iPhone-alkalmazások aláírásához.
- Az OpenSSL 3.0 elavultnak minősítette a régi PKCS#12 algoritmusokat (RC2-40-CBC), így a '-legacy' jelölő használata szükséges a régi P12 fájlok megnyitásához.
Gyakran Ismételt Műszaki Kérdések
Mi a különbség a .p12 és a .pfx között?
Nincs különbség. A .pfx a Microsoft elődformátuma volt, amelyet az RSA Laboratories szabványosított PKCS #12 (.p12) néven. Ma mindkét kiterjesztés pontosan ugyanarra a formátumra utal.
Hogyan nyerhetem ki a titkos kulcsot egy .p12 fájrból?
Másodpercek alatt kinyerheti a titkos kulcsot és a nyilvános tanúsítványt tiszta .pem fájlokba a File2File.app használatával, közvetlenül a webböngészőjében.
Miért van a P12 fájlnak szüksége jelszóra?
Mivel a P12 fájlok tartalmazzák az érzékeny titkos kulcsát, jelszóval vannak titkosítva, hogy megakadályozzák illetéktelen személyek számára a digitális identitásának eltulajdonítását.
Kapcsolódó P12 konverziós párok
A PKCS #12 csomag PEM tanúsítvánnyá történő átalakítása kinyeri a nyilvános és titkos kulcsait egy zárolt bináris archívumból tiszta szöveges fájlokba a webszerverek számára.
A PEM tanúsítvány PKCS #12 csomaggá alakítása egyesíti a nyilvános tanúsítványt és a titkos kulcsot egyetlen jelszóval védett fájlba a Windows szervereken és webböngészőkben történő egyszerű telepítés érdekében.