PKCS #12-paket (.p12)
IETF StandardPKCS #12 (P12, även känt som PFX) är ett krypterat, lösenordsskyddat arkivformat utformat för att på ett säkert sätt lagra och transportera privata nycklar tillsammans med matchande X.509-publika certifikat och CA-kedjor.
Konvertera P12 till PEM
Gratis konverterare från P12 till PEM i webbläsaren. Konvertera filer direkt på din enhet.
Granska & Metadata
Operativsystem och filanalysverktyg identifierar P12-filer genom att granska den inledande binära bytesekvensen:
Signatur för filhuvud på bytenivå (Magic Bytes)
Operativsystem och filanalysverktyg identifierar P12-filer genom att granska den inledande binära bytesekvensen:
HEX-SIGNATUR (OFFSET 0):
30 82ASCII-REPRESENTATION: 0\x82
Standardisering: IETF RFC 7292 / PKCS #12 v1.1
Tekniska specifikationer
| Containerarkitektur | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Komprimering | Uncompressed cryptographic data |
| Bytessordinning | Big-Endian ASN.1 DER |
| Färgrymder | N/A (Encrypted Key Store) |
| Kanaler och struktur | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Maximala dimensioner | Typically 5 KB to 25 KB |
| Transparens | Encrypted container (password-protected) |
| Strömning och progressiv | Atomic encrypted archive extraction |
Teknisk jämförelsematris: P12 vs konkurrenter
| Tekniskt attribut | P12 (Aktuell) | PEM | CRT | DER |
|---|---|---|---|---|
| Paketeringskapacitet | Privat nyckel + certifikatkedja allt-i-ett | Kan kombineras i text, okrypterad nyckel | Endast certifikat | Enkel binär nyckel eller certifikat |
| Kryptering | Lösenordskrypterad (AES-256) | Valfritt lösenord på privat nyckel | Okrypterat publikt certifikat | Okrypterat binärt |
| Apple iOS & macOS | Inbyggd standard för identitetsexport | Används via kommandoraden | Importeras som certifikat | Importeras som rå nyckel |
| Utbytbar med | .pfx (identiskt format) | .crt, .key | .cer | .asn1 |
Vanliga skadeorsaker och hex-återställningsguide
Extraheringsfel: 'Mac verify error: invalid password' trots att rätt lösenord har angetts.
Grundorsak: OpenSSL 3.0 standardinställningar nekar äldre 3DES/RC2-krypteringsalgoritmer inuti äldre P12-filer.
Återställning: Återkryptera med modern AES-256 med File2File Certificate Tool.
Säkerhetsanalys och attackvektorer för tolkar
P12-behållare rymmer kritiska privata nycklar; äldre krypteringschiffer måste uppdateras till moderna AES-standarder.
Kända attackvektorer
- Brute force-lösenordsattacker mot svagt krypterade P12-arkiv med lågt antal iterationer.
- Utnyttjande av äldre och svaga RC2-40-CBC-chiffer i äldre P12-filer.
- Minnesläcka av dekrypterade privata nycklar i ohärdade minnesbuffertar.
Rekommenderade skyddsåtgärder:
Historiskt ursprung och milstolpar
Viktiga fördelar
- Allt-i-ett-paketering: samlar den privata nyckeln, det publika certifikatet och hela den intermediära CA-kedjan i en enda säker fil.
- Lösenordsskyddad kryptering: privata nycklar krypteras med AES-256 eller 3DES, vilket gör dem säkra att överföra.
- Standardformat för klientcertifikat vid webbläsarautentisering och signeringsprofiler för Apple iOS-utvecklare.
Tekniska begränsningar
- Kräver ett lösenord för extrahering: om man glömmer lösenordet går den privata nyckeln permanent förlorad.
- Äldre P12-filer använde svaga 3DES- eller RC2-krypteringsalgoritmer som utlöser varningar i moderna OpenSSL 3.0.
- Binärt format som inte kan granskas visuellt utan kryptografiska extraheringsverktyg.
Intressant teknisk kuriosa
- Filändelserna '.p12' och '.pfx' är 100 % utbytbara och refererar till exakt samma format.
- Apple iOS-utvecklarcertifikat och etableringsprofiler distribueras som .p12-filer för att signera iPhone-appar.
- OpenSSL 3.0 fasade ut äldre PKCS#12-algoritmer (RC2-40-CBC), vilket kräver flaggan '-legacy' för att öppna äldre P12-filer.
Vanliga tekniska frågor
Vad är skillnaden mellan .p12 och .pfx?
Det är ingen skillnad. .pfx var Microsofts tidigare format som standardiserades av RSA Laboratories som PKCS #12 (.p12). Idag syftar båda filändelserna på exakt samma format.
Hur kan jag extrahera den privata nyckeln från en .p12-fil?
Du kan extrahera den privata nyckeln och det publika certifikatet till rena .pem-filer på några sekunder direkt i din webbläsare med File2File.app.
Varför behöver min P12-fil ett lösenord?
Eftersom P12-filer innehåller din känsliga privata nyckel krypteras de med ett lösenord för att förhindra obehöriga personer från att stjäla din digitala identitet.
Relaterade konverteringspar för P12
Genom att konvertera ett PKCS #12-paket till ett PEM-certifikat extraheras dina publika och privata nycklar från ett låst binärt arkiv till rena textfiler för webbservrar.
Konvertering av ett PEM-certifikat till ett PKCS #12-paket kombinerar ditt publika certifikat och din privata nyckel till en enda lösenordsskyddad fil för enkel installation på Windows-servrar och webbläsare.