PKCS #12-pakke (.p12)

IETF Standard

PKCS #12 (P12, også kjent som PFX) er et kryptert, passordbeskyttet arkivformat som er utformet for å sikkert lagre og transportere private nøkler sammen med tilhørende X.509 offentlige sertifikater og CA-kjeder.

Konverter P12 til PEM

Gratis P12 til PEM-konverterer i nettleseren. Konverter filer umiddelbart på enheten din.

Undersøk og metadata

Operativsystemer og filanalysatorer identifiserer P12-filer ved å undersøke den innledende binære bytesekvensen:

Velg eller slipp filer her

100 % privat in-browser-konvertering - filer forlater aldri enheten din

eller lim inn Ctrl+V
Personverngaranti uten nettverksoverføring: 0 byte lastet opp til eksterne servere. All behandling skjedde lokalt i nettlesersandkassen din.

Byte-nivå hodesignatur (Magic Bytes)

Operativsystemer og filanalysatorer identifiserer P12-filer ved å undersøke den innledende binære bytesekvensen:

HEX-SIGNATUR (OFFSET 0):

30 82

ASCII-REPRESENTASJON: 0\x82

Standardisering: IETF RFC 7292 / PKCS #12 v1.1

Tekniske spesifikasjoner

BeholderarkitekturPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
KomprimeringUncompressed cryptographic data
BytterekkefølgeBig-Endian ASN.1 DER
FargeromN/A (Encrypted Key Store)
Kanaler og strukturPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Maks. dimensjonerTypically 5 KB to 25 KB
GjennomsiktighetEncrypted container (password-protected)
Strømming og progressivAtomic encrypted archive extraction

Teknisk sammenligningsmatrise: P12 vs konkurrenter

Teknisk attributtP12 (Gjeldende)PEMCRTDER
PakkekapasitetPrivat nøkkel + sertifikatkjede alt-i-ettKan kombinere i tekst, ukryptert nøkkelKun sertifikatEnkel binær nøkkel eller sertifikat
KrypteringPassordkryptert (AES-256)Valgfritt passord på privat nøkkelUkryptert offentlig sertifikatUkryptert binærfil
Apple iOS og macOSInnebygd standard for identitetseksporteringBrukes via kommandolinjeImporteres som sertifikatImporteres som rå nøkkel
Kan utskiftes med.pfx (identisk format).crt, .key.cer.asn1

Vanlige korrupsjonsmoduser og heksadesimal gjenopprettingsveiledning

Uttrekkfeil: 'Mac verify error: invalid password' til tross for at riktig passord ble skrevet inn.

Underliggende årsak: OpenSSL 3.0 standardinnstillinger nekter eldre 3DES/RC2-krypteringsalgoritmer inne i eldre P12-filer.

Utbedring: Krypter på nytt med moderne AES-256 ved hjelp av File2File Certificate Tool.

Sikkerhetsanalyse og parser-angrepsvektorer

P12-beholdere inneholder kritiske private nøkler; eldre krypteringschiffer må oppdateres til moderne AES-standarder.

Kjente angrepsvektorer

  • Brute-force-passordangrep mot svakt krypterte P12-arkiv med lave iterasjonstall.
  • Utnyttelse av eldre RC2-40-CBC svake chiffer i eldre P12-filer.
  • Minnelekkasje av dekrypterte private nøkler i ikke-herdede minnebuffere.

Beste praksis for forsvar:

Historisk opprinnelse og milepæler

2014IETF publiserer RFC 7292, som standardiserer moderne PKCS #12 v1.1 med AES-kryptering.
2000Apple macOS Keychain og Microsoft Windows standardiserer på PKCS #12 for transport av digitale bruker-ID-er.
1999RSA Laboratories lanserer PKCS #12 v1.0, som erstatter Microsofts tidligere PFX-format.

Viktige fordeler

  • Alt-i-ett-pakking: samler den private nøkkelen, det offentlige sertifikatet og hele den mellomalternative CA-kjeden i en enkelt sikker fil.
  • Passordbeskyttet kryptering: private nøkler krypteres ved hjelp av AES-256 eller 3DES, noe som gjør dem trygge å overføre.
  • Standard klientbevisformat for nettlesergodkjenning og Apple iOS-utviklerkodesigneringsprofiler.

Tekniske begrensninger og ulemper

  • Krever et passord for å trekke ut: hvis du glemmer passordet, blir den private nøkkelen permanent utilgjengelig.
  • Eldre P12-filer brukte svake 3DES- eller RC2-krypteringsalgoritmer som utløser advarsler i moderne OpenSSL 3.0.
  • Binært format kan ikke inspiseres visuelt uten kryptografiske uttrekksverktøy.

Interessante tekniske fakta

  • Filtypene '.p12' og '.pfx' er 100 % utskiftbare og refererer til nøyaktig samme format.
  • Apple iOS-utviklersertifikater og klargjøringsprofiler distribueres som .p12-filer for å signere iPhone-apper.
  • OpenSSL 3.0 faset ut eldre PKCS#12-algoritmer (RC2-40-CBC), noe som krever flagget '-legacy' for å åpne eldre P12-filer.

Ofte stilte tekniske spørsmål

Hva er forskjellen mellom .p12 og .pfx?

Det er ingen forskjell. .pfx var Microsofts forgjengerformat som ble standardisert av RSA Laboratories som PKCS #12 (.p12). I dag refererer begge utvidelser til nøyaktig samme format.

Hvordan kan jeg trekke ut den private nøkkelen fra en .p12-fil?

Du kan trekke ut den private nøkkelen og det offentlige sertifikatet til rene .pem-filer på sekunder ved hjelp av File2File.app direkte i nettleseren din.

Hvorfor trenger P12-filen min et passord?

Fordi P12-filer inneholder din sensitive private nøkkel, er de kryptert med et passord for å forhindre at uvedkommende stjeler din digitale identitet.