PKCS #12 balík (.p12)
IETF ŠtandardPKCS #12 (P12, tiež známy ako PFX) je zašifrovaný archívny formát chránený hesom, ktorý je navrhnutý na bezpečné ukladanie a prenos súkromných kľúčov spolu s ich zodpovedajúcimi verejnými certifikátmi X.509 a reťazcami certifikačných autorít (CA).
Konvertovať P12 do PEM
Bezplatný konvertor z P12 do PEM priamo v prehliadači. Konvertujte súbory okamžite vo svojom zariadení.
Preskúmať a metadáta
Operačné systémy a analyzátory súborov identifikujú súbory P12 kontrolou počiatočnej binárnej bajtovej sekvencie:
Podpis hlavičky na úrovni bajtov (Magic Bytes)
Operačné systémy a analyzátory súborov identifikujú súbory P12 kontrolou počiatočnej binárnej bajtovej sekvencie:
HEXADECIMÁLNY PODPIS (OFFSET 0):
30 82ASCII REPREZENTÁCIA: 0\x82
Štandardizácia: IETF RFC 7292 / PKCS #12 v1.1
Technické špecifikácie
| Architektúra kontajnera | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Kompresia | Uncompressed cryptographic data |
| Poradie bajtov (Endianness) | Big-Endian ASN.1 DER |
| Farebné priestory | N/A (Encrypted Key Store) |
| Kanály a štruktúra | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Max. rozmery | Typically 5 KB to 25 KB |
| Priehľadnosť | Encrypted container (password-protected) |
| Streamovanie a postupné načítavanie | Atomic encrypted archive extraction |
Technická porovnávacia matica: P12 vs konkurenti
| Technický atribút | P12 (Aktuálne) | PEM | CRT | DER |
|---|---|---|---|---|
| Schopnosť balíka | Súkromný kľúč + reťazec certifikátov všetko v jednom | Môže kombinovať v texte, nešifrovaný kľúč | Len certifikát | Jeden binárny kľúč alebo certifikát |
| Šifrovanie | Chránené heslom (AES-256) | Voliteľné heslo pre súkromný kľúč | Nešifrovaný verejný certifikát | Nešifrovaný binárny súbor |
| Apple iOS a macOS | Natívny štandard exportu identity | Používa sa cez príkazový riadok | Importuje sa ako certifikát | Importuje sa ako surový kľúč |
| Zameniteľné s | .pfx (identický formát) | .crt, .key | .cer | .asn1 |
Bežné režimy poškodenia a príručka na obnovu v hexadecimálnom kóde
Chyba extrakcie: 'Mac verify error: invalid password' napriek zadaniu správneho hesla.
Hlavná príčina: Predvolené nastavenia OpenSSL 3.0 odmietajúce staršie šifrovacie algoritmy 3DES/RC2 v starších súboroch P12.
Obnova: Znovu zašifrujte pomocou moderného AES-256 pomocou nástroja File2File Certificate Tool.
Bezpečnostná analýza a vektory útokov na parser
Kontajnery P12 uchovávajú kritické súkromné kľúče; staršie šifry je potrebné aktualizovať na moderné štandardy AES.
Známe vektory útokov
- Útoky hrubou silou na heslá proti slabo zašifrovaným archívom P12 s nízkym počtom iterácií.
- Využitie slabých starších šifier RC2-40-CBC v starších súboroch P12.
- Únik pamäte dešifrovaných súkromných kľúčov v nechránených pamäťových vyrovnávacích pamätiach.
Najlepšie obranné postupy:
Historický pôvod a míľniky
Kľúčové výhody a prednosti
- Všetko v jednom: zlučuje súkromný kľúč, verejný certifikát a kompletný reťazec sprostredkujúcich CA v jedinom bezpečnom súbore.
- Šifrovanie chránené hesom: súkromné kľúče sú šifrované pomocou AES-256 alebo 3DES, vďaka čomu sú bezpečné na prenos.
- Štandardný formát klienta pre autentifikáciu vo webovom prehliadači a profily podpisovania kódu pre vývojárov Apple iOS.
Technické obmedzenia a nevýhody
- Na extrakciu sa vyžaduje heslo: zabudnutie hesla spôsobuje, že súkromný kľúč je trvalo neobnoviteľný.
- Staršie súbory P12 používali slabé šifrovacie algoritmy 3DES alebo RC2, ktoré vyvolávajú varovania v modernom OpenSSL 3.0.
- Binárny formát nie je možné vizuálne skontrolovať bez kryptografických nástrojov na extrakciu.
Zaujímavé technické drobnosti
- Prípony súborov '.p12' a '.pfx' sú 100% zameniteľné a odkazujú na presne ten istý formát.
- Certifikáty a provízne profily pre vývojárov Apple iOS sa distribuujú ako súbory .p12 na podpisovanie aplikácií pre iPhone.
- OpenSSL 3.0 označilo staršie algoritmy PKCS#12 (RC2-40-CBC) ako zastarané, čo si vyžaduje použitie príznaku '-legacy' na otvorenie starších súborov P12.
Často kladené technické otázky
Aký je rozdiel medzi .p12 a .pfx?
Nie je medzi nimi žiadny rozdiel. .pfx bol predchádzajúci formát od spoločnosti Microsoft, ktorý bol štandardizovaný laboratóriami RSA Laboratories ako PKCS #12 (.p12). Dnes sa obe prípony vzťahujú na presne ten istý formát.
Ako môžem extrahovať súkromný kľúč zo súboru .p12?
Súkromný kľúč a verejný certifikát môžete extrahovať do čistých súborov .pem v priebehu niekoľkých sekúnd pomocou nástroja File2File.app priamo vo vašom webovom prehliadači.
Prečo môj súbor P12 vyžaduje heslo?
Pretože súbory P12 obsahujú váš citlivý súkromný kľúč, sú šifrované heslom, aby sa zabránilo neoprávneným osobám v krádeži vašej digitálnej identity.
Súvisiace konverzné páry pre P12
Konverzia balíka PKCS #12 na certifikát PEM extrahuje verejné a súkromné kľúče zo zamknutého binárneho archívu do prehľadných textových súborov pre webové servery.
Konverzia certifikátu PEM do balíka PKCS #12 zlúči váš verejný certifikát a súkromný kľúč do jedného súboru chráneného heslom na jednoduchú inštaláciu na serveroch Windows a vo webových prehliadačoch.