PKCS #12 paket (.p12)

IETF Standardno

PKCS #12 (P12, poznat i kao PFX) je šifrovani arhivski format zaštićen lozinkom, dizajniran za bezbedno skladištenje i prenos privatnih ključeva zajedno sa odgovarajućim X.509 javnim sertifikatima i CA lancima.

Конвертујте P12 у PEM

Бесплатан P12 у PEM конвертор у прегледачу. Конвертујте фајлове тренутно без слања на сервер уз 100% приватност.

Pregledaj i metapodaci

Operativni sistemi i analizatori datoteka identifikuju P12 datoteke proverom početnog binarnog niza bajtova:

Изаберите или превуците датотеке овде

100% приватна конверзија у прегледачу – датотеке никада не напуштају ваш уређај

или налепите Ctrl+V
100% Локална обрада у прегледачу 0 бајтова послато спољним серверима. Сва обрада је извршена локално у безбедном окружењу вашег прегледача.

Potpis zaglavlja na nivou bajtova (Magic Bytes)

Operativni sistemi i analizatori datoteka identifikuju P12 datoteke proverom početnog binarnog niza bajtova:

HEX POTPIS (OFFSET 0):

30 82

ASCII REPREZENTACIJA: 0\x82

Standardizacija: IETF RFC 7292 / PKCS #12 v1.1

Tehničke specifikacije

Arhitektura kontejneraPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
KompresijaUncompressed cryptographic data
Bajtni redosled (Endianness)Big-Endian ASN.1 DER
Prostori bojaN/A (Encrypted Key Store)
Kanali i strukturaPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Maksimalne dimenzijeTypically 5 KB to 25 KB
TransparentnostEncrypted container (password-protected)
Strimovanje i progresivno učitavanjeAtomic encrypted archive extraction

Tehnička matrica poređenja: P12 vs Konkurenti

Tehnički atributP12 (Trenutno)PEMCRTDER
Mogućnost pakovanjaPrivatni ključ + lanac sertifikata sve-u-jednomMože se kombinovati u tekstu, nešifrovani ključSamo sertifikatJedan binarni ključ ili sertifikat
EnkripcijaŠifrovano lozinkom (AES-256)Opciona lozinka na privatnom ključuNešifrovani javni sertifikatNešifrovani binarni zapis
Apple iOS & macOSNativni standard za izvoz identitetaKoristi se preko komandne linijeUvezeno kao sertifikatUvezeno kao sirovi ključ
Zamenljivo sa.pfx (identičan format).crt, .key.cer.asn1

Uobičajeni režimi oštećenja i vodič za heksadecimalni oporavak

Greška pri ekstrakciji: 'Mac verify error: invalid password' uprkos kucanju tačne lozinke.

Osnovni uzrok: Podrazumevane postavke OpenSSL 3.0 odbijaju stare 3DES/RC2 algoritme enkripcije unutar starijih P12 datoteka.

Oporavak: Ponovo šifrujte sa modernim AES-256 pomoću File2File Certificate Tool alata.

Bezbednosna analiza i vektori napada parsera

P12 kontejneri sadrže kritične privatne ključeve; stari šifrovani algoritmi moraju biti ažurirani na moderne AES standarde.

Poznati vektori napada

  • Napad grubom silom (brute-force) na slabo šifrovane P12 arhive koje koriste mali broj iteracija.
  • Eksploatacija slabih RC2-40-CBC šifara u starim P12 datotekama.
  • Curenje memorije dešifrovanih privatnih ključeva u nezaštićenim memorijskim baferima.

Defanzivne najbolje prakse:

Istorijat i prekretnice

2014IETF objavljuje RFC 7292, standardizujući moderan PKCS #12 v1.1 sa AES enkripcijom.
2000Apple macOS Keychain i Microsoft Windows standardizuju PKCS #12 za prenos korisničkog digitalnog identiteta.
1999RSA Laboratories izdaje PKCS #12 v1.0, zamenjujući Microsoftov raniji PFX format.

Ključne prednosti

  • Sve-u-jednom pakovanje: kombinuje privatni ključ, javni sertifikat i kompletan intermediate CA lanac u jednoj bezbednoj datoteci.
  • Enkripcija zaštićena lozinkom: privatni ključevi su šifrovani pomoću AES-256 ili 3DES, što ih čini bezbednim za prenos.
  • Standardni format klijentskog sertifikata za autentifikaciju u veb pretraživačima i Apple iOS profile za potpisivanje koda za programere.

Tehnička ograničenja i nedostaci

  • Zahteva lozinku za ekstraktovanje: zaboravljanje lozinke čini privatni ključ trajno neoporavljivim.
  • Nasleđene P12 datoteke koristile su slabe 3DES ili RC2 algoritme enkripcije koji aktiviraju upozorenja u modernom OpenSSL 3.0.
  • Binarni format se ne može vizuelno pregledati bez alata za kriptografsku ekstrakciju.

Zanimljivosti

  • Ekstenzije datoteka '.p12' i '.pfx' su 100% zamenljive i odnose se na potpuno isti format.
  • Apple iOS sertifikati za programere i profili za provizioniranje se distribuiraju kao .p12 datoteke za potpisivanje iPhone aplikacija.
  • OpenSSL 3.0 je proglasio zastarelim stare PKCS#12 algoritme (RC2-40-CBC), što zahteva korišćenje fleg-a '-legacy' za otvaranje starih P12 datoteka.

Često postavljana tehnička pitanja

Koja je razlika između .p12 i .pfx?

Nema razlike. .pfx je bio Microsoft-ov prethodni format koji je standardizovan od strane RSA Laboratories kao PKCS #12 (.p12). Danas se obe ekstenzije odnose na potpuno isti format.

Kako mogu da izvučem privatni ključ iz .p12 fajla?

Možete izvući privatni ključ i javni sertifikat u čiste .pem fajlove za nekoliko sekundi koristeći File2File.app direktno u Vašem veb-pretraživaču.

Zašto je mom P12 fajlu potrebna lozinka?

Zato što P12 fajlovi sadrže Vaš osetljivi privatni ključ, oni su šifrovani lozinkom kako bi se sprečilo da neovlašćene osobe ukradu Vaš digitalni identitet.