PKCS #12 csomag (.p12)

IETF Szabvány

A PKCS #12 (P12, más néven PFX) egy titkosított, jelszóval védett archívumformátum, amelyet úgy terveztek, hogy biztonságosan tárolja és továbbítsa a privát kulcsokat a hozzájuk tartozó X.509 nyilvános tanúsítványokkal és CA láncokkal együtt.

P12 konvertálása erre: PEM

Ingyenes, böngészőn belüli P12 - PEM konvertáló. Konvertáljon fájlokat azonnal az eszközén.

Vizsgálat és metaadatok

Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) P12 fájlokat:

Válasszon ki vagy ejtsen ide fájlokat

100%-ban magánjellegű, böngészőn belüli konvertálás - a fájlok soha nem hagyják el az eszközét

vagy beillesztés Ctrl+V
Nulla hálózati adatátviteli adatvédelmi garancia: 0 bájt lett feltöltve külső szerverekre. Minden feldolgozás helyben, az Ön böngészőjének homokozójában történt.

Bájt-szintű fejléc aláírás (Magic Bytes)

Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) P12 fájlokat:

HEX ALÁÍRÁS (ELTOLÁS 0):

30 82

ASCII REPREZENTÁCIÓ: 0\x82

Szabványosítás: IETF RFC 7292 / PKCS #12 v1.1

Műszaki specifikációk

Konténer architektúraPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
TömörítésUncompressed cryptographic data
BájtsorrendBig-Endian ASN.1 DER
SzínterekN/A (Encrypted Key Store)
Csatornák és struktúraPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Max. méretekTypically 5 KB to 25 KB
ÁtlátszóságEncrypted container (password-protected)
Streaming és progresszívAtomic encrypted archive extraction

Műszaki összehasonlító mátrix: P12 vs Versenytársak

Technikai attribútumP12 (Jelenlegi)PEMCRTDER
Csomagolási képességPrivát kulcs + Tanúsítványlánc minden egybenKombinálható szövegben, nem titkosított kulcsCsak tanúsítványEgyedi bináris kulcs vagy tanúsítvány
TitkosításJelszóval titkosított (AES-256)Opcionális jelszó a privát kulcsonNem titkosított nyilvános tanúsítványNem titkosított bináris
Apple iOS és macOSNatív identitásexportálási szabványParancssoron keresztül használvaTanúsítványként importálvaNyers kulcsként importálva
Felcserélhető ezzel:.pfx (azonos formátum).crt, .key.cer.asn1

Gyakori sérülési módok és hexadecimális helyreállítási útmutató

Kibontási hiba: 'Mac verify error: invalid password' a helyes jelszó megadása ellenére.

Kiváltó ok: Az OpenSSL 3.0 alapértelmezett beállításai elutasítják a régebbi P12 fájlokban található elavult 3DES/RC2 titkosítási algoritmusokat.

Helyreállítás: Újratitkosítás modern AES-256-tal a File2File Certificate Tool használatával.

Biztonsági elemzés és elemző (parser) támadási vektorok

A P12 tárolók kritikus fontosságú privát kulcsokat tartalmaznak; a régi titkosítási rejtjeleket frissíteni kell a modern AES szabványokra.

Ismert támadási vektorok

  • Brute-force jelszótámadások gyengén titkosított P12 archívumok ellen alacsony iterációs számmal.
  • A régi RC2-40-CBC gyenge rejtjelek kihasználása régebbi P12 fájlokban.
  • A visszafejtett privát kulcsok memóriaszivárgása nem megerősített memóriapufferekben.

Védekező Legjobb Gyakorlatok:

Történeti háttér és mérföldkövek

2014Az IETF kiadja az RFC 7292-t, amely szabványosítja a modern PKCS #12 v1.1-et AES titkosítással.
2000Az Apple macOS Keychain és a Microsoft Windows szabványosítja a PKCS #12-t a felhasználói digitális azonosítók továbbításához.
1999Az RSA Laboratories kiadja a PKCS #12 v1.0-t, felváltva a Microsoft korábbi PFX formátumát.

Főbb előnyök

  • Minden az egyben csomagolás: egyetlen biztonságos fájlban egyesíti a privát kulcsot, a nyilvános tanúsítványt és a teljes köztes CA láncot.
  • Jelszóval védett titkosítás: a privát kulcsok AES-256 vagy 3DES titkosítással vannak védve, így biztonságosan továbbíthatók.
  • Standard kliens-tanúsítvány formátum webböngészőn keresztüli hitelesítéshez és Apple iOS fejlesztői kódaláíró profilokhoz.

Technikai korlátok és hátrányok

  • A kibontáshoz jelszó szükséges: a jelszó elfelejtése a privát kulcs végleges elvesztését okozza.
  • A régebbi P12-fájlok gyenge 3DES vagy RC2 titkosítási algoritmusokat használtak, amelyek figyelmeztetéseket váltanak ki a modern OpenSSL 3.0-ban.
  • A bináris formátum nem ellenőrizhető vizuálisan titkosítási kibontó eszközök nélkül.

Érdekes technikai tudnivalók

  • A '.p12' és '.pfx' fájlkiterjesztések 100%-ban felcserélhetők, és pontosan ugyanarra a formátumra utalnak.
  • Az Apple iOS fejlesztői tanúsítványok és provizionálási profilok .p12 fájlként kerülnek terjesztésre az iPhone-alkalmazások aláírásához.
  • Az OpenSSL 3.0 elavultnak minősítette a régi PKCS#12 algoritmusokat (RC2-40-CBC), így a '-legacy' jelölő használata szükséges a régi P12 fájlok megnyitásához.

Gyakran Ismételt Műszaki Kérdések

Mi a különbség a .p12 és a .pfx között?

Nincs különbség. A .pfx a Microsoft elődformátuma volt, amelyet az RSA Laboratories szabványosított PKCS #12 (.p12) néven. Ma mindkét kiterjesztés pontosan ugyanarra a formátumra utal.

Hogyan nyerhetem ki a titkos kulcsot egy .p12 fájrból?

Másodpercek alatt kinyerheti a titkos kulcsot és a nyilvános tanúsítványt tiszta .pem fájlokba a File2File.app használatával, közvetlenül a webböngészőjében.

Miért van a P12 fájlnak szüksége jelszóra?

Mivel a P12 fájlok tartalmazzák az érzékeny titkos kulcsát, jelszóval vannak titkosítva, hogy megakadályozzák illetéktelen személyek számára a digitális identitásának eltulajdonítását.