PKCS #12 pakotne (.p12)
IETF StandartsPKCS #12 (P12, pazīstams arī kā PFX) ir šifrēts, ar paroli aizsargāts arhīva formāts, kas paredzēts privāto atslēgu, atbilstošo X.509 publisko sertifikātu un CA ķēžu drošai glabāšanai un transportēšanai.
Konvertēt P12 uz PEM
Bezmaksas P12 uz PEM konvertētājs pārlūkprogrammā. Konvertējiet failus uzreiz savā ierīcē.
Pārbaudīt un metadati
Operētājsistēmas un failu analizatori identificē P12 failus, pārbaudot sākotnējo bināro baitu secību:
Baitu līmeņa galvenes paraksts (maģiskie baiti)
Operētājsistēmas un failu analizatori identificē P12 failus, pārbaudot sākotnējo bināro baitu secību:
HEKSADECIMĀLAIS PARAKSTS (NOBĪDE 0):
30 82ASCII ATTEIOLOJUMS: 0\x82
Standartizācija: IETF RFC 7292 / PKCS #12 v1.1
Tehniskās specifikācijas
| Konteinera arhitektūra | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Saspiešana | Uncompressed cryptographic data |
| Baitu secība | Big-Endian ASN.1 DER |
| Krāsu telpas | N/A (Encrypted Key Store) |
| Kanāli un struktūra | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Maks. izmēri | Typically 5 KB to 25 KB |
| Caurspīdīgums | Encrypted container (password-protected) |
| Straumēšana un progresīvā ielāde | Atomic encrypted archive extraction |
Tehniskā salīdzinājuma matrica: P12 pret konkurentiem
| Tehniskais atribūts | P12 (Pašreizējais) | PEM | CRT | DER |
|---|---|---|---|---|
| Pakotnes iespējas | Privātā atslēga + sertifikātu ķēde viss vienā | Var apvienot teksta, nešifrētā atslēgā | Tikai sertifikāts | Viena binārā atslēga vai sertifikāts |
| Šifrēšana | Šifrēts ar paroli (AES-256) | Neobligāta parole privātajai atslēgai | Nešifrēts publiskais sertifikāts | Nešifrēts binārais fails |
| Apple iOS & macOS | Vietējais identitātes eksporta standarts | Izmantots, izmantojot komandrindu | Importēts kā sertifikāts | Importēts kā neapstrādāta atslēga |
| Savstarpēji aizvietojams ar | .pfx (identisks formāts) | .crt, .key | .cer | .asn1 |
Biežākie bojājumu veidi un heksadecimālās atkopšanas ceļvedis
Ekstrakcijas kļūda: 'Mac verify error: invalid password' par رغم no pareizas paroles ievadīšanas.
Pamatcēlonis: OpenSSL 3.0 noklusējuma iestatījumi noraida vecos 3DES/RC2 šifrēšanas algoritmus vecākos P12 failos.
Atkopšana: Atkārtoti šifrējiet ar mūsdienu AES-256, izmantojot File2File Certificate Tool.
Drošības analīze un parsētāja uzbrukuma vektori
P12 konteineri satur kritiskas privātās atslēgas; vecie šifrēšanas algoritmi ir jāatjaunina uz mūsdienu AES standartiem.
Zināmie uzbrukuma vektori
- Brute-force paroles uzbrukumi vāji šifrētiem P12 arhīviem, izmantojot zemu iterāciju skaitu.
- Veco RC2-40-CBC vājo šifru izmantošana vecos P12 failos.
- Atmiņas noplūde ar atšifrētajām privātajām atslēgām neaizsargātos atmiņas buferos.
Aizsardzības labākā prakse:
Vēsturiskā izcelsme un pavērsieni
Galvenās priekšrocības un plusi
- Viss vienā iepakojums: apvieno privāto atslēgu, publisko sertifikātu un pilnu starpposma CA ķēdi vienā drošā failā.
- Ar paroli aizsargāta šifrēšana: privātās atslēgas tiek šifrētas, izmantojot AES-256 vai 3DES, padarot tās droši pārsūtāmas.
- Standarta klienta sertifikāta formāts tīmekļa pārlūkprogrammas autentifikācijai un Apple iOS izstrādātāja koda parakstīšanas profiliem.
Tehniskie ierobežojumi un mīnusi
- Lai iegūtu datus, nepieciešama parole: paroles aizmiršana padara privāto atslēgu neatgriezeniski zudušu.
- Vecākos P12 failos tika izmantoti vāji 3DES vai RC2 šifrēšanas algoritmi, kas mūsdienu OpenSSL 3.0 izraisa brīdinājumus.
- Bināro formātu nevar vizuāli pārbaudīt bez kriptogrāfiskas ekstrakcijas rīkiem.
Interesanti tehniski fakti
- Failu paplašinājumi '.p12' un '.pfx' ir 100% savstarpēji aizvietojami un attiecas uz absolūti vienu un to pašu formātu.
- Apple iOS izstrādātāja sertifikāti un nodrošinājuma profili tiek izplatīti kā .p12 faili iPhone lietotņu parakstīšanai.
- OpenSSL 3.0 pārtrauca veco PKCS#12 algoritmu (RC2-40-CBC) atbalstu, pieprasot '-legacy' karogu, lai atvērtu vecos P12 failus.
Bieži uzdotie tehniskie jautājumi
Kāda ir atšķirība starp .p12 un .pfx?
Nav nekādas atšķirības. .pfx bija Microsoft priekšteča formāts, kuru RSA Laboratories standartizēja kā PKCS #12 (.p12). Mūsdienās abi paplašinājumi attiecas uz absolūti vienu un to pašu formātu.
Kā es varu izgūt privāto atslēgu no .p12 faila?
Varat dažu sekunžu laikā izgūt privāto atslēgu un publisko sertifikātu tīros .pem failos, izmantojot File2File.app tieši savā tīmekļa pārlūkprogrammā.
Kāpēc manam P12 failam ir nepieciešama parole?
Tā kā P12 faili satur jūsu sensitīvo privāto atslēgu, tie ir šifrēti ar paroli, lai neļautu nepilnvarotām personām nozagt jūsu digitālo identitāti.
Saistītie P12 konvertēšanas pāri
PKCS #12 pakotnes konvertēšana PEM sertifikātā izvelk jūsu publiskās un privātās atslēgas no slēgta binārā arhīva vienkārša teksta failos tīmekļa serveriem.
PEM sertifikāta konvertēšana uz PKCS #12 pakotni apvieno jūsu publisko sertifikātu un privāto atslēgu vienā ar paroli aizsargātā failā, lai to varētu viegli instalēt Windows serveros un tīmekļa pārlūkprogrammās.