Bundel PKCS #12 (.p12)

IETF Standar

PKCS #12 (P12, juga dikenal sebagai PFX) adalah format arsip terenkripsi yang dilindungi kata sandi yang dirancang untuk menyimpan dan mentransfer kunci privat dengan aman beserta sertifikat publik X.509 dan rantai CA yang cocok.

Konversi P12 ke PEM

Pengonversi P12 ke PEM gratis di dalam peramban. Konversi berkas secara instan di perangkat Anda.

Periksa & Metadata

Sistem operasi dan penganalisis file mengidentifikasi file P12 dengan memeriksa urutan byte biner utama:

Pilih atau letakkan berkas di sini

100% konversi privat di dalam peramban - berkas tidak pernah meninggalkan perangkat Anda

atau tempel Ctrl+V
Jaminan Privasi Tanpa Transmisi Jaringan: 0 byte diunggah ke server eksternal. Semua pemrosesan terjadi secara lokal di sandboks peramban Anda.

Tanda Tangan Header Tingkat-Byte (Magic Bytes)

Sistem operasi dan penganalisis file mengidentifikasi file P12 dengan memeriksa urutan byte biner utama:

SIGNATURE HEX (OFFSET 0):

30 82

REPRESENTASI ASCII: 0\x82

Standardisasi: IETF RFC 7292 / PKCS #12 v1.1

Spesifikasi Teknis

Arsitektur WadahPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
KompresiUncompressed cryptographic data
Endianness ByteBig-Endian ASN.1 DER
Ruang WarnaN/A (Encrypted Key Store)
Saluran & StrukturPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Dimensi MaksTypically 5 KB to 25 KB
TransparansiEncrypted container (password-protected)
Streaming & ProgresifAtomic encrypted archive extraction

Matriks Perbandingan Teknis: P12 vs Pesaing

Atribut TeknisP12 (Saat Ini)PEMCRTDER
Kemampuan BundelKunci privat + Rantai sertifikat serba adaDapat digabung dalam teks, kunci tidak terenkripsiHanya sertifikatKunci atau sertifikat biner tunggal
EnkripsiTerenkripsi kata sandi (AES-256)Passphrase opsional pada kunci privatSertifikat publik tidak terenkripsiBiner tidak terenkripsi
Apple iOS & macOSStandar ekspor identitas bawaanDigunakan via baris perintah (command line)Diimpor sebagai sertifikatDiimpor sebagai kunci mentah
Dapat Ditukar Dengan.pfx (format identik).crt, .key.cer.asn1

Mode Kerusakan Umum & Panduan Pemulihan Hex

Error ekstraksi: 'Mac verify error: invalid password' meskipun telah mengetikkan kata sandi yang benar.

Penyebab Utama: Pengaturan default OpenSSL 3.0 menolak algoritma enkripsi 3DES/RC2 lama di dalam file P12 yang lebih tua.

Pemulihan: Enkripsi ulang dengan AES-256 modern menggunakan Alat Sertifikat File2File.

Analisis Keamanan & Vektor Serangan Parser

Wadah P12 menyimpan kunci privat yang krusial; cipher enkripsi lama harus diperbarui ke standar AES modern.

Vektor Serangan yang Diketahui

  • Serangan kata sandi brute-force terhadap arsip P12 yang terenkripsi lemah dengan jumlah iterasi rendah.
  • Eksploitasi cipher lemah RC2-40-CBC lama pada file P12 kuno.
  • Kebocoran memori dari kunci privat yang didekripsi dalam buffer memori yang tidak diperkeras.

Praktik Terbaik Defensif:

Asal-Usul & Tonggak Sejarah

2014IETF menerbitkan RFC 7292, yang menstandarisasi PKCS #12 v1.1 modern dengan enkripsi AES.
2000Apple macOS Keychain dan Microsoft Windows menetapkan standar PKCS #12 untuk transfer ID digital pengguna.
1999RSA Laboratories merilis PKCS #12 v1.0, menggantikan format PFX awal milik Microsoft.

Keunggulan & Kelebihan Utama

  • Pengemasan serba ada: menggabungkan kunci privat, sertifikat publik, dan rantai CA intermediet lengkap dalam satu file aman.
  • Enkripsi dilindungi kata sandi: kunci privat dienkripsi menggunakan AES-256 atau 3DES, menjadikannya aman untuk ditransfer.
  • Format sertifikat klien standar untuk autentikasi peramban web dan profil penandatanganan kode pengembang Apple iOS.

Keterbatasan Teknis & Kekurangan

  • Memerlukan kata sandi untuk mengekstrak: lupa kata sandi membuat kunci privat tidak dapat dipulihkan secara permanen.
  • File P12 lama menggunakan algoritma enkripsi 3DES atau RC2 yang lemah dan memicu peringatan di OpenSSL 3.0 modern.
  • Format biner tidak dapat diperiksa secara visual tanpa alat ekstraksi kriptografi.

Fakta Teknis Menarik

  • Ekstensi file '.p12' dan '.pfx' 100% dapat saling menggantikan dan merujuk pada format yang sama persis.
  • Sertifikat pengembang Apple iOS dan profil provisioning didistribusikan sebagai file .p12 untuk menandatangani aplikasi iPhone.
  • OpenSSL 3.0 mendepresiasi algoritma PKCS#12 lama (RC2-40-CBC), yang memerlukan flag '-legacy' untuk membuka file P12 lama.

Pertanyaan Teknis yang Sering Diajukan

Apa perbedaan antara .p12 dan .pfx?

Tidak ada perbedaan. .pfx adalah format pendahulu Microsoft yang distandarisasi oleh RSA Laboratories sebagai PKCS #12 (.p12). Saat ini, kedua ekstensi tersebut merujuk pada format yang persis sama.

Bagaimana cara mengekstrak kunci pribadi dari file .p12?

Anda dapat mengekstrak kunci pribadi dan sertifikat publik ke dalam file .pem yang bersih dalam hitungan detik menggunakan File2File.app langsung di peramban web Anda.

Mengapa file P12 saya membutuhkan kata sandi?

Karena file P12 berisi kunci pribadi Anda yang sensitif, file tersebut dienkripsi dengan kata sandi untuk mencegah pihak yang tidak berwenang mencuri identitas digital Anda.