Bundel PKCS #12 (.p12)
IETF StandarPKCS #12 (P12, juga dikenal sebagai PFX) adalah format arsip terenkripsi yang dilindungi kata sandi yang dirancang untuk menyimpan dan mentransfer kunci privat dengan aman beserta sertifikat publik X.509 dan rantai CA yang cocok.
Konversi P12 ke PEM
Pengonversi P12 ke PEM gratis di dalam peramban. Konversi berkas secara instan di perangkat Anda.
Periksa & Metadata
Sistem operasi dan penganalisis file mengidentifikasi file P12 dengan memeriksa urutan byte biner utama:
Tanda Tangan Header Tingkat-Byte (Magic Bytes)
Sistem operasi dan penganalisis file mengidentifikasi file P12 dengan memeriksa urutan byte biner utama:
SIGNATURE HEX (OFFSET 0):
30 82REPRESENTASI ASCII: 0\x82
Standardisasi: IETF RFC 7292 / PKCS #12 v1.1
Spesifikasi Teknis
| Arsitektur Wadah | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Kompresi | Uncompressed cryptographic data |
| Endianness Byte | Big-Endian ASN.1 DER |
| Ruang Warna | N/A (Encrypted Key Store) |
| Saluran & Struktur | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Dimensi Maks | Typically 5 KB to 25 KB |
| Transparansi | Encrypted container (password-protected) |
| Streaming & Progresif | Atomic encrypted archive extraction |
Matriks Perbandingan Teknis: P12 vs Pesaing
| Atribut Teknis | P12 (Saat Ini) | PEM | CRT | DER |
|---|---|---|---|---|
| Kemampuan Bundel | Kunci privat + Rantai sertifikat serba ada | Dapat digabung dalam teks, kunci tidak terenkripsi | Hanya sertifikat | Kunci atau sertifikat biner tunggal |
| Enkripsi | Terenkripsi kata sandi (AES-256) | Passphrase opsional pada kunci privat | Sertifikat publik tidak terenkripsi | Biner tidak terenkripsi |
| Apple iOS & macOS | Standar ekspor identitas bawaan | Digunakan via baris perintah (command line) | Diimpor sebagai sertifikat | Diimpor sebagai kunci mentah |
| Dapat Ditukar Dengan | .pfx (format identik) | .crt, .key | .cer | .asn1 |
Mode Kerusakan Umum & Panduan Pemulihan Hex
Error ekstraksi: 'Mac verify error: invalid password' meskipun telah mengetikkan kata sandi yang benar.
Penyebab Utama: Pengaturan default OpenSSL 3.0 menolak algoritma enkripsi 3DES/RC2 lama di dalam file P12 yang lebih tua.
Pemulihan: Enkripsi ulang dengan AES-256 modern menggunakan Alat Sertifikat File2File.
Analisis Keamanan & Vektor Serangan Parser
Wadah P12 menyimpan kunci privat yang krusial; cipher enkripsi lama harus diperbarui ke standar AES modern.
Vektor Serangan yang Diketahui
- Serangan kata sandi brute-force terhadap arsip P12 yang terenkripsi lemah dengan jumlah iterasi rendah.
- Eksploitasi cipher lemah RC2-40-CBC lama pada file P12 kuno.
- Kebocoran memori dari kunci privat yang didekripsi dalam buffer memori yang tidak diperkeras.
Praktik Terbaik Defensif:
Asal-Usul & Tonggak Sejarah
Keunggulan & Kelebihan Utama
- Pengemasan serba ada: menggabungkan kunci privat, sertifikat publik, dan rantai CA intermediet lengkap dalam satu file aman.
- Enkripsi dilindungi kata sandi: kunci privat dienkripsi menggunakan AES-256 atau 3DES, menjadikannya aman untuk ditransfer.
- Format sertifikat klien standar untuk autentikasi peramban web dan profil penandatanganan kode pengembang Apple iOS.
Keterbatasan Teknis & Kekurangan
- Memerlukan kata sandi untuk mengekstrak: lupa kata sandi membuat kunci privat tidak dapat dipulihkan secara permanen.
- File P12 lama menggunakan algoritma enkripsi 3DES atau RC2 yang lemah dan memicu peringatan di OpenSSL 3.0 modern.
- Format biner tidak dapat diperiksa secara visual tanpa alat ekstraksi kriptografi.
Fakta Teknis Menarik
- Ekstensi file '.p12' dan '.pfx' 100% dapat saling menggantikan dan merujuk pada format yang sama persis.
- Sertifikat pengembang Apple iOS dan profil provisioning didistribusikan sebagai file .p12 untuk menandatangani aplikasi iPhone.
- OpenSSL 3.0 mendepresiasi algoritma PKCS#12 lama (RC2-40-CBC), yang memerlukan flag '-legacy' untuk membuka file P12 lama.
Pertanyaan Teknis yang Sering Diajukan
Apa perbedaan antara .p12 dan .pfx?
Tidak ada perbedaan. .pfx adalah format pendahulu Microsoft yang distandarisasi oleh RSA Laboratories sebagai PKCS #12 (.p12). Saat ini, kedua ekstensi tersebut merujuk pada format yang persis sama.
Bagaimana cara mengekstrak kunci pribadi dari file .p12?
Anda dapat mengekstrak kunci pribadi dan sertifikat publik ke dalam file .pem yang bersih dalam hitungan detik menggunakan File2File.app langsung di peramban web Anda.
Mengapa file P12 saya membutuhkan kata sandi?
Karena file P12 berisi kunci pribadi Anda yang sensitif, file tersebut dienkripsi dengan kata sandi untuk mencegah pihak yang tidak berwenang mencuri identitas digital Anda.
Pasangan Konversi P12 Terkait
Mengonversi bundel PKCS #12 ke sertifikat PEM mengekstrak kunci publik dan privat Anda dari arsip biner yang dikunci menjadi berkas teks jelas untuk server web.
Mengonversi sertifikat PEM ke bundel PKCS #12 menggabungkan sertifikat publik dan kunci privat Anda ke dalam satu file yang dilindungi sandi untuk memudahkan instalasi pada server Windows dan peramban web.