PKCS #12 pakotne (.p12)

IETF Standarts

PKCS #12 (P12, pazīstams arī kā PFX) ir šifrēts, ar paroli aizsargāts arhīva formāts, kas paredzēts privāto atslēgu, atbilstošo X.509 publisko sertifikātu un CA ķēžu drošai glabāšanai un transportēšanai.

Konvertēt P12 uz PEM

Bezmaksas P12 uz PEM konvertētājs pārlūkprogrammā. Konvertējiet failus uzreiz savā ierīcē.

Pārbaudīt un metadati

Operētājsistēmas un failu analizatori identificē P12 failus, pārbaudot sākotnējo bināro baitu secību:

Atlasiet vai velciet failus šeit

100% privāta konvertēšana pārlūkprogrammā - faili nekad neatstāj jūsu ierīci

vai ielīmējiet Ctrl+V
Privātuma garantija bez datu pārraides tīklā: 0 baitu augšupielādēti ārējos serveros. Visa apstrāde notika lokāli jūsu pārlūkprogrammas smilškastē.

Baitu līmeņa galvenes paraksts (maģiskie baiti)

Operētājsistēmas un failu analizatori identificē P12 failus, pārbaudot sākotnējo bināro baitu secību:

HEKSADECIMĀLAIS PARAKSTS (NOBĪDE 0):

30 82

ASCII ATTEIOLOJUMS: 0\x82

Standartizācija: IETF RFC 7292 / PKCS #12 v1.1

Tehniskās specifikācijas

Konteinera arhitektūraPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
SaspiešanaUncompressed cryptographic data
Baitu secībaBig-Endian ASN.1 DER
Krāsu telpasN/A (Encrypted Key Store)
Kanāli un struktūraPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Maks. izmēriTypically 5 KB to 25 KB
CaurspīdīgumsEncrypted container (password-protected)
Straumēšana un progresīvā ielādeAtomic encrypted archive extraction

Tehniskā salīdzinājuma matrica: P12 pret konkurentiem

Tehniskais atribūtsP12 (Pašreizējais)PEMCRTDER
Pakotnes iespējasPrivātā atslēga + sertifikātu ķēde viss vienāVar apvienot teksta, nešifrētā atslēgāTikai sertifikātsViena binārā atslēga vai sertifikāts
ŠifrēšanaŠifrēts ar paroli (AES-256)Neobligāta parole privātajai atslēgaiNešifrēts publiskais sertifikātsNešifrēts binārais fails
Apple iOS & macOSVietējais identitātes eksporta standartsIzmantots, izmantojot komandrinduImportēts kā sertifikātsImportēts kā neapstrādāta atslēga
Savstarpēji aizvietojams ar.pfx (identisks formāts).crt, .key.cer.asn1

Biežākie bojājumu veidi un heksadecimālās atkopšanas ceļvedis

Ekstrakcijas kļūda: 'Mac verify error: invalid password' par رغم no pareizas paroles ievadīšanas.

Pamatcēlonis: OpenSSL 3.0 noklusējuma iestatījumi noraida vecos 3DES/RC2 šifrēšanas algoritmus vecākos P12 failos.

Atkopšana: Atkārtoti šifrējiet ar mūsdienu AES-256, izmantojot File2File Certificate Tool.

Drošības analīze un parsētāja uzbrukuma vektori

P12 konteineri satur kritiskas privātās atslēgas; vecie šifrēšanas algoritmi ir jāatjaunina uz mūsdienu AES standartiem.

Zināmie uzbrukuma vektori

  • Brute-force paroles uzbrukumi vāji šifrētiem P12 arhīviem, izmantojot zemu iterāciju skaitu.
  • Veco RC2-40-CBC vājo šifru izmantošana vecos P12 failos.
  • Atmiņas noplūde ar atšifrētajām privātajām atslēgām neaizsargātos atmiņas buferos.

Aizsardzības labākā prakse:

Vēsturiskā izcelsme un pavērsieni

2014IETF publicē RFC 7292, standartizējot mūsdienu PKCS #12 v1.1 ar AES šifrēšanu.
2000Apple macOS Keychain un Microsoft Windows ievieš PKCS #12 kā standartu lietotāja digitālā ID transportēšanai.
1999RSA Laboratories izdod PKCS #12 v1.0, aizstājot Microsoft agrāko PFX formātu.

Galvenās priekšrocības un plusi

  • Viss vienā iepakojums: apvieno privāto atslēgu, publisko sertifikātu un pilnu starpposma CA ķēdi vienā drošā failā.
  • Ar paroli aizsargāta šifrēšana: privātās atslēgas tiek šifrētas, izmantojot AES-256 vai 3DES, padarot tās droši pārsūtāmas.
  • Standarta klienta sertifikāta formāts tīmekļa pārlūkprogrammas autentifikācijai un Apple iOS izstrādātāja koda parakstīšanas profiliem.

Tehniskie ierobežojumi un mīnusi

  • Lai iegūtu datus, nepieciešama parole: paroles aizmiršana padara privāto atslēgu neatgriezeniski zudušu.
  • Vecākos P12 failos tika izmantoti vāji 3DES vai RC2 šifrēšanas algoritmi, kas mūsdienu OpenSSL 3.0 izraisa brīdinājumus.
  • Bināro formātu nevar vizuāli pārbaudīt bez kriptogrāfiskas ekstrakcijas rīkiem.

Interesanti tehniski fakti

  • Failu paplašinājumi '.p12' un '.pfx' ir 100% savstarpēji aizvietojami un attiecas uz absolūti vienu un to pašu formātu.
  • Apple iOS izstrādātāja sertifikāti un nodrošinājuma profili tiek izplatīti kā .p12 faili iPhone lietotņu parakstīšanai.
  • OpenSSL 3.0 pārtrauca veco PKCS#12 algoritmu (RC2-40-CBC) atbalstu, pieprasot '-legacy' karogu, lai atvērtu vecos P12 failus.

Bieži uzdotie tehniskie jautājumi

Kāda ir atšķirība starp .p12 un .pfx?

Nav nekādas atšķirības. .pfx bija Microsoft priekšteča formāts, kuru RSA Laboratories standartizēja kā PKCS #12 (.p12). Mūsdienās abi paplašinājumi attiecas uz absolūti vienu un to pašu formātu.

Kā es varu izgūt privāto atslēgu no .p12 faila?

Varat dažu sekunžu laikā izgūt privāto atslēgu un publisko sertifikātu tīros .pem failos, izmantojot File2File.app tieši savā tīmekļa pārlūkprogrammā.

Kāpēc manam P12 failam ir nepieciešama parole?

Tā kā P12 faili satur jūsu sensitīvo privāto atslēgu, tie ir šifrēti ar paroli, lai neļautu nepilnvarotām personām nozagt jūsu digitālo identitāti.