PKCS #12-pakke (.p12)
IETF StandardPKCS #12 (P12, også kjent som PFX) er et kryptert, passordbeskyttet arkivformat som er utformet for å sikkert lagre og transportere private nøkler sammen med tilhørende X.509 offentlige sertifikater og CA-kjeder.
Konverter P12 til PEM
Gratis P12 til PEM-konverterer i nettleseren. Konverter filer umiddelbart på enheten din.
Undersøk og metadata
Operativsystemer og filanalysatorer identifiserer P12-filer ved å undersøke den innledende binære bytesekvensen:
Byte-nivå hodesignatur (Magic Bytes)
Operativsystemer og filanalysatorer identifiserer P12-filer ved å undersøke den innledende binære bytesekvensen:
HEX-SIGNATUR (OFFSET 0):
30 82ASCII-REPRESENTASJON: 0\x82
Standardisering: IETF RFC 7292 / PKCS #12 v1.1
Tekniske spesifikasjoner
| Beholderarkitektur | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Komprimering | Uncompressed cryptographic data |
| Bytterekkefølge | Big-Endian ASN.1 DER |
| Fargerom | N/A (Encrypted Key Store) |
| Kanaler og struktur | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Maks. dimensjoner | Typically 5 KB to 25 KB |
| Gjennomsiktighet | Encrypted container (password-protected) |
| Strømming og progressiv | Atomic encrypted archive extraction |
Teknisk sammenligningsmatrise: P12 vs konkurrenter
| Teknisk attributt | P12 (Gjeldende) | PEM | CRT | DER |
|---|---|---|---|---|
| Pakkekapasitet | Privat nøkkel + sertifikatkjede alt-i-ett | Kan kombinere i tekst, ukryptert nøkkel | Kun sertifikat | Enkel binær nøkkel eller sertifikat |
| Kryptering | Passordkryptert (AES-256) | Valgfritt passord på privat nøkkel | Ukryptert offentlig sertifikat | Ukryptert binærfil |
| Apple iOS og macOS | Innebygd standard for identitetseksportering | Brukes via kommandolinje | Importeres som sertifikat | Importeres som rå nøkkel |
| Kan utskiftes med | .pfx (identisk format) | .crt, .key | .cer | .asn1 |
Vanlige korrupsjonsmoduser og heksadesimal gjenopprettingsveiledning
Uttrekkfeil: 'Mac verify error: invalid password' til tross for at riktig passord ble skrevet inn.
Underliggende årsak: OpenSSL 3.0 standardinnstillinger nekter eldre 3DES/RC2-krypteringsalgoritmer inne i eldre P12-filer.
Utbedring: Krypter på nytt med moderne AES-256 ved hjelp av File2File Certificate Tool.
Sikkerhetsanalyse og parser-angrepsvektorer
P12-beholdere inneholder kritiske private nøkler; eldre krypteringschiffer må oppdateres til moderne AES-standarder.
Kjente angrepsvektorer
- Brute-force-passordangrep mot svakt krypterte P12-arkiv med lave iterasjonstall.
- Utnyttelse av eldre RC2-40-CBC svake chiffer i eldre P12-filer.
- Minnelekkasje av dekrypterte private nøkler i ikke-herdede minnebuffere.
Beste praksis for forsvar:
Historisk opprinnelse og milepæler
Viktige fordeler
- Alt-i-ett-pakking: samler den private nøkkelen, det offentlige sertifikatet og hele den mellomalternative CA-kjeden i en enkelt sikker fil.
- Passordbeskyttet kryptering: private nøkler krypteres ved hjelp av AES-256 eller 3DES, noe som gjør dem trygge å overføre.
- Standard klientbevisformat for nettlesergodkjenning og Apple iOS-utviklerkodesigneringsprofiler.
Tekniske begrensninger og ulemper
- Krever et passord for å trekke ut: hvis du glemmer passordet, blir den private nøkkelen permanent utilgjengelig.
- Eldre P12-filer brukte svake 3DES- eller RC2-krypteringsalgoritmer som utløser advarsler i moderne OpenSSL 3.0.
- Binært format kan ikke inspiseres visuelt uten kryptografiske uttrekksverktøy.
Interessante tekniske fakta
- Filtypene '.p12' og '.pfx' er 100 % utskiftbare og refererer til nøyaktig samme format.
- Apple iOS-utviklersertifikater og klargjøringsprofiler distribueres som .p12-filer for å signere iPhone-apper.
- OpenSSL 3.0 faset ut eldre PKCS#12-algoritmer (RC2-40-CBC), noe som krever flagget '-legacy' for å åpne eldre P12-filer.
Ofte stilte tekniske spørsmål
Hva er forskjellen mellom .p12 og .pfx?
Det er ingen forskjell. .pfx var Microsofts forgjengerformat som ble standardisert av RSA Laboratories som PKCS #12 (.p12). I dag refererer begge utvidelser til nøyaktig samme format.
Hvordan kan jeg trekke ut den private nøkkelen fra en .p12-fil?
Du kan trekke ut den private nøkkelen og det offentlige sertifikatet til rene .pem-filer på sekunder ved hjelp av File2File.app direkte i nettleseren din.
Hvorfor trenger P12-filen min et passord?
Fordi P12-filer inneholder din sensitive private nøkkel, er de kryptert med et passord for å forhindre at uvedkommende stjeler din digitale identitet.
Relaterte konverteringspar for P12
Konvertering av en PKCS #12-pakke til et PEM-sertifikat trekker ut dine offentlige og private nøkler fra et låst binært arkiv til rene tekstfiler for webservere.
Konvertering av et PEM-sertifikat til en PKCS #12-bunt kombinerer det offentlige sertifikatet og den private nøkkelen til én enkelt passordbeskyttet fil for enkel installasjon på Windows-servere og nettlesere.