PKCS #12-paket (.p12)

IETF Standard

PKCS #12 (P12, även känt som PFX) är ett krypterat, lösenordsskyddat arkivformat utformat för att på ett säkert sätt lagra och transportera privata nycklar tillsammans med matchande X.509-publika certifikat och CA-kedjor.

Konvertera P12 till PEM

Gratis konverterare från P12 till PEM i webbläsaren. Konvertera filer direkt på din enhet.

Granska & Metadata

Operativsystem och filanalysverktyg identifierar P12-filer genom att granska den inledande binära bytesekvensen:

Välj eller släpp filer här

100 % privat konvertering i webbläsaren - filer lämnar aldrig din enhet

eller klistra in Ctrl+V
Integritetsgaranti utan nätverksöverföring: 0 byte laddas upp till externa servrar. All bearbetning sker lokalt i webbläsarens sandlåda.

Signatur för filhuvud på bytenivå (Magic Bytes)

Operativsystem och filanalysverktyg identifierar P12-filer genom att granska den inledande binära bytesekvensen:

HEX-SIGNATUR (OFFSET 0):

30 82

ASCII-REPRESENTATION: 0\x82

Standardisering: IETF RFC 7292 / PKCS #12 v1.1

Tekniska specifikationer

ContainerarkitekturPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
KomprimeringUncompressed cryptographic data
BytessordinningBig-Endian ASN.1 DER
FärgrymderN/A (Encrypted Key Store)
Kanaler och strukturPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Maximala dimensionerTypically 5 KB to 25 KB
TransparensEncrypted container (password-protected)
Strömning och progressivAtomic encrypted archive extraction

Teknisk jämförelsematris: P12 vs konkurrenter

Tekniskt attributP12 (Aktuell)PEMCRTDER
PaketeringskapacitetPrivat nyckel + certifikatkedja allt-i-ettKan kombineras i text, okrypterad nyckelEndast certifikatEnkel binär nyckel eller certifikat
KrypteringLösenordskrypterad (AES-256)Valfritt lösenord på privat nyckelOkrypterat publikt certifikatOkrypterat binärt
Apple iOS & macOSInbyggd standard för identitetsexportAnvänds via kommandoradenImporteras som certifikatImporteras som rå nyckel
Utbytbar med.pfx (identiskt format).crt, .key.cer.asn1

Vanliga skadeorsaker och hex-återställningsguide

Extraheringsfel: 'Mac verify error: invalid password' trots att rätt lösenord har angetts.

Grundorsak: OpenSSL 3.0 standardinställningar nekar äldre 3DES/RC2-krypteringsalgoritmer inuti äldre P12-filer.

Återställning: Återkryptera med modern AES-256 med File2File Certificate Tool.

Säkerhetsanalys och attackvektorer för tolkar

P12-behållare rymmer kritiska privata nycklar; äldre krypteringschiffer måste uppdateras till moderna AES-standarder.

Kända attackvektorer

  • Brute force-lösenordsattacker mot svagt krypterade P12-arkiv med lågt antal iterationer.
  • Utnyttjande av äldre och svaga RC2-40-CBC-chiffer i äldre P12-filer.
  • Minnesläcka av dekrypterade privata nycklar i ohärdade minnesbuffertar.

Rekommenderade skyddsåtgärder:

Historiskt ursprung och milstolpar

2014IETF publicerar RFC 7292 som standardiserar moderna PKCS #12 v1.1 med AES-kryptering.
2000Apple macOS Keychain och Microsoft Windows standardiserar på PKCS #12 för transport av digitala användar-ID:n.
1999RSA Laboratories släpper PKCS #12 v1.0, som ersätter Microsofts tidigare PFX-format.

Viktiga fördelar

  • Allt-i-ett-paketering: samlar den privata nyckeln, det publika certifikatet och hela den intermediära CA-kedjan i en enda säker fil.
  • Lösenordsskyddad kryptering: privata nycklar krypteras med AES-256 eller 3DES, vilket gör dem säkra att överföra.
  • Standardformat för klientcertifikat vid webbläsarautentisering och signeringsprofiler för Apple iOS-utvecklare.

Tekniska begränsningar

  • Kräver ett lösenord för extrahering: om man glömmer lösenordet går den privata nyckeln permanent förlorad.
  • Äldre P12-filer använde svaga 3DES- eller RC2-krypteringsalgoritmer som utlöser varningar i moderna OpenSSL 3.0.
  • Binärt format som inte kan granskas visuellt utan kryptografiska extraheringsverktyg.

Intressant teknisk kuriosa

  • Filändelserna '.p12' och '.pfx' är 100 % utbytbara och refererar till exakt samma format.
  • Apple iOS-utvecklarcertifikat och etableringsprofiler distribueras som .p12-filer för att signera iPhone-appar.
  • OpenSSL 3.0 fasade ut äldre PKCS#12-algoritmer (RC2-40-CBC), vilket kräver flaggan '-legacy' för att öppna äldre P12-filer.

Vanliga tekniska frågor

Vad är skillnaden mellan .p12 och .pfx?

Det är ingen skillnad. .pfx var Microsofts tidigare format som standardiserades av RSA Laboratories som PKCS #12 (.p12). Idag syftar båda filändelserna på exakt samma format.

Hur kan jag extrahera den privata nyckeln från en .p12-fil?

Du kan extrahera den privata nyckeln och det publika certifikatet till rena .pem-filer på några sekunder direkt i din webbläsare med File2File.app.

Varför behöver min P12-fil ett lösenord?

Eftersom P12-filer innehåller din känsliga privata nyckel krypteras de med ett lösenord för att förhindra obehöriga personer från att stjäla din digitala identitet.