PKCS #12 paket (.p12)
IETF StandardnoPKCS #12 (P12, poznat i kao PFX) je šifrovani arhivski format zaštićen lozinkom, dizajniran za bezbedno skladištenje i prenos privatnih ključeva zajedno sa odgovarajućim X.509 javnim sertifikatima i CA lancima.
Конвертујте P12 у PEM
Бесплатан P12 у PEM конвертор у прегледачу. Конвертујте фајлове тренутно без слања на сервер уз 100% приватност.
Pregledaj i metapodaci
Operativni sistemi i analizatori datoteka identifikuju P12 datoteke proverom početnog binarnog niza bajtova:
Potpis zaglavlja na nivou bajtova (Magic Bytes)
Operativni sistemi i analizatori datoteka identifikuju P12 datoteke proverom početnog binarnog niza bajtova:
HEX POTPIS (OFFSET 0):
30 82ASCII REPREZENTACIJA: 0\x82
Standardizacija: IETF RFC 7292 / PKCS #12 v1.1
Tehničke specifikacije
| Arhitektura kontejnera | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Kompresija | Uncompressed cryptographic data |
| Bajtni redosled (Endianness) | Big-Endian ASN.1 DER |
| Prostori boja | N/A (Encrypted Key Store) |
| Kanali i struktura | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Maksimalne dimenzije | Typically 5 KB to 25 KB |
| Transparentnost | Encrypted container (password-protected) |
| Strimovanje i progresivno učitavanje | Atomic encrypted archive extraction |
Tehnička matrica poređenja: P12 vs Konkurenti
| Tehnički atribut | P12 (Trenutno) | PEM | CRT | DER |
|---|---|---|---|---|
| Mogućnost pakovanja | Privatni ključ + lanac sertifikata sve-u-jednom | Može se kombinovati u tekstu, nešifrovani ključ | Samo sertifikat | Jedan binarni ključ ili sertifikat |
| Enkripcija | Šifrovano lozinkom (AES-256) | Opciona lozinka na privatnom ključu | Nešifrovani javni sertifikat | Nešifrovani binarni zapis |
| Apple iOS & macOS | Nativni standard za izvoz identiteta | Koristi se preko komandne linije | Uvezeno kao sertifikat | Uvezeno kao sirovi ključ |
| Zamenljivo sa | .pfx (identičan format) | .crt, .key | .cer | .asn1 |
Uobičajeni režimi oštećenja i vodič za heksadecimalni oporavak
Greška pri ekstrakciji: 'Mac verify error: invalid password' uprkos kucanju tačne lozinke.
Osnovni uzrok: Podrazumevane postavke OpenSSL 3.0 odbijaju stare 3DES/RC2 algoritme enkripcije unutar starijih P12 datoteka.
Oporavak: Ponovo šifrujte sa modernim AES-256 pomoću File2File Certificate Tool alata.
Bezbednosna analiza i vektori napada parsera
P12 kontejneri sadrže kritične privatne ključeve; stari šifrovani algoritmi moraju biti ažurirani na moderne AES standarde.
Poznati vektori napada
- Napad grubom silom (brute-force) na slabo šifrovane P12 arhive koje koriste mali broj iteracija.
- Eksploatacija slabih RC2-40-CBC šifara u starim P12 datotekama.
- Curenje memorije dešifrovanih privatnih ključeva u nezaštićenim memorijskim baferima.
Defanzivne najbolje prakse:
Istorijat i prekretnice
Ključne prednosti
- Sve-u-jednom pakovanje: kombinuje privatni ključ, javni sertifikat i kompletan intermediate CA lanac u jednoj bezbednoj datoteci.
- Enkripcija zaštićena lozinkom: privatni ključevi su šifrovani pomoću AES-256 ili 3DES, što ih čini bezbednim za prenos.
- Standardni format klijentskog sertifikata za autentifikaciju u veb pretraživačima i Apple iOS profile za potpisivanje koda za programere.
Tehnička ograničenja i nedostaci
- Zahteva lozinku za ekstraktovanje: zaboravljanje lozinke čini privatni ključ trajno neoporavljivim.
- Nasleđene P12 datoteke koristile su slabe 3DES ili RC2 algoritme enkripcije koji aktiviraju upozorenja u modernom OpenSSL 3.0.
- Binarni format se ne može vizuelno pregledati bez alata za kriptografsku ekstrakciju.
Zanimljivosti
- Ekstenzije datoteka '.p12' i '.pfx' su 100% zamenljive i odnose se na potpuno isti format.
- Apple iOS sertifikati za programere i profili za provizioniranje se distribuiraju kao .p12 datoteke za potpisivanje iPhone aplikacija.
- OpenSSL 3.0 je proglasio zastarelim stare PKCS#12 algoritme (RC2-40-CBC), što zahteva korišćenje fleg-a '-legacy' za otvaranje starih P12 datoteka.
Često postavljana tehnička pitanja
Koja je razlika između .p12 i .pfx?
Nema razlike. .pfx je bio Microsoft-ov prethodni format koji je standardizovan od strane RSA Laboratories kao PKCS #12 (.p12). Danas se obe ekstenzije odnose na potpuno isti format.
Kako mogu da izvučem privatni ključ iz .p12 fajla?
Možete izvući privatni ključ i javni sertifikat u čiste .pem fajlove za nekoliko sekundi koristeći File2File.app direktno u Vašem veb-pretraživaču.
Zašto je mom P12 fajlu potrebna lozinka?
Zato što P12 fajlovi sadrže Vaš osetljivi privatni ključ, oni su šifrovani lozinkom kako bi se sprečilo da neovlašćene osobe ukradu Vaš digitalni identitet.
Povezani parovi konverzije za P12
Konvertovanje PKCS #12 paketa u PEM sertifikat izdvaja vaše javne i privatne ključeve iz zaključane binarne arhive u datoteke sa čistim tekstom za veb servere.
Konvertovanje PEM sertifikata u PKCS #12 paket kombinuje vaš javni sertifikat i privatni ključ u jednu datoteku zaštićenu lozinkom radi lakše instalacije na Windows servere i veb pretraživače.