PKCS #12 Paketi (.p12)
IETF StandartPKCS #12 (P12, PFX olarak da bilinir), özel anahtarları bunlara karşılık gelen X.509 genel sertifikaları ve CA zincirleriyle birlikte güvenli bir şekilde depolamak ve taşımak için tasarlanmış şifrelenmiş, parola korumalı bir arşiv formatıdır.
P12 formatını PEM formatına dönüştür
Ücretsiz tarayıcı içi P12 - PEM dönüştürücü. Dosyalarınızı cihazınızda anında dönüştürün.
İncele & Meta Veriler
İşletim sistemleri ve dosya çözümleyicileri, P12 dosyalarını başlangıçtaki ikili bayt dizisini inceleyerek tanımlar:
Bayt Düzeyinde Başlık İmzası (Magic Bytes)
İşletim sistemleri ve dosya çözümleyicileri, P12 dosyalarını başlangıçtaki ikili bayt dizisini inceleyerek tanımlar:
HEX İMZASI (OFSET 0):
30 82ASCII GÖSTERİMİ: 0\x82
Standardizasyon: IETF RFC 7292 / PKCS #12 v1.1
Teknik Özellikler
| Konteyner Mimarisi | Password-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs |
| Sıkıştırma | Uncompressed cryptographic data |
| Bayt Düzeni (Endianness) | Big-Endian ASN.1 DER |
| Renk Uzayları | N/A (Encrypted Key Store) |
| Kanallar ve Yapı | Private keys, Public certificates, Intermediate CA chains, and Root CA certificates |
| Maksimum Boyutlar | Typically 5 KB to 25 KB |
| Şeffaflık | Encrypted container (password-protected) |
| Akış ve Aşamalı (Streaming & Progressive) | Atomic encrypted archive extraction |
Teknik Karşılaştırma Matrisi: P12 ve Rakipleri
| Teknik Nitelik | P12 (Güncel) | PEM | CRT | DER |
|---|---|---|---|---|
| Paketleme Yeteneği | Özel anahtar + Sertifika zinciri hepsi bir arada | Metin olarak birleştirilebilir, şifrelenmemiş anahtar | Yalnızca sertifika | Tek ikili anahtar veya sertifika |
| Şifreleme | Parola şifreli (AES-256) | Özel anahtarda isteğe bağlı parola | Şifrelenmemiş genel sertifika | Şifrelenmemiş ikili |
| Apple iOS ve macOS | Yerel kimlik dışa aktarma standardı | Komut satırı aracılığıyla kullanılır | Sertifika olarak içe aktarıldı | Ham anahtar olarak içe aktarıldı |
| Şununla Değiştirilebilir | .pfx (özdeş format) | .crt, .key | .cer | .asn1 |
Yaygın Bozulma Modları ve Hex Kurtarma Kılavuzu
Çıkarma hatası: Doğru parola girilmesine rağmen 'Mac verify error: invalid password'.
Kök Neden: OpenSSL 3.0 varsayılan ayarlarının eski P12 dosyalarındaki eski 3DES/RC2 şifreleme algoritmalarını reddetmesi.
Kurtarma: File2File Sertifika Aracı'nı kullanarak modern AES-256 ile yeniden şifrelen.
Güvenlik Analizi ve Ayrıştırıcı Saldırı Vektörleri
P12 kapsayıcıları kritik özel anahtarlar barındırır; eski şifreleme algoritmaları modern AES standartlarına güncellenmelidir.
Bilinen Saldırı Vektörleri
- Düşük yineleme sayıları kullanan zayıf şifrelenmiş P12 arşivlerine karşı kaba kuvvet (brute-force) parola saldırıları.
- Eski P12 dosyalarındaki RC2-40-CBC zayıf şifrelerinin istismarı.
- Sıkılaştırılmamış bellek arabelleklerinde şifresi çözülmüş özel anahtarların bellek sızıntısı.
Savunmacı En İyi Uygulamalar:
Tarihsel Kökenler ve Kilometre Taşları
Temel Avantajlar ve Artılar
- Hepsi bir arada paketleme: Özel anahtarı, genel sertifikayı ve eksiksiz ara CA zincirini tek bir güvenli dosyada birleştirir.
- Parola korumalı şifreleme: Özel anahtarlar AES-256 veya 3DES kullanılarak şifrelenir, bu da onları aktarımı güvenli hale getirir.
- Web tarayıcısı kimlik doğrulaması ve Apple iOS geliştirici kod imzalama profilleri için standart istemci sertifikası formatıdır.
Teknik Kısıtlamalar ve Eksiler
- Ayıklamak için parola gerektirir: Parolayı unutmak, özel anahtarın kalıcı olarak kurtarılamaz hale gelmesine neden olur.
- Eski P12 dosyaları, modern OpenSSL 3.0'da uyarıları tetikleyen zayıf 3DES veya RC2 şifreleme algoritmaları kullanıyordu.
- İkili format, kriptografik çıkarma araçları olmadan görsel olarak incelenemez.
İlginç Teknik Bilgiler
- '.p12' ve '.pfx' dosya uzantıları %100 birbirinin yerine kullanılabilir ve tam olarak aynı formatı ifade eder.
- Apple iOS geliştirici sertifikaları ve sağlama profilleri, iPhone uygulamalarını imzalamak için .p12 dosyaları olarak dağıtılır.
- OpenSSL 3.0, eski PKCS#12 algoritmalarını (RC2-40-CBC) devre dışı bırakarak eski P12 dosyalarını açmak için '-legacy' bayrağını zorunlu kılmıştır.
Sıkça Sorulan Teknik Sorular
.p12 ve .pfx arasındaki fark nedir?
Hiçbir fark yoktur. .pfx, RSA Laboratories tarafından PKCS #12 (.p12) olarak standartlaştırılmış olan Microsoft'un önceki formatıdır. Günümüzde her iki uzantı da tamamen aynı formatı ifade etmektedir.
Özel anahtarı .p12 dosyasından nasıl çıkarabilirim?
Web tarayıcınızda doğrudan File2File.app kullanarak saniyeler içinde özel anahtarı ve genel sertifikayı temiz .pem dosyalarına çıkarabilirsiniz.
P12 dosyam neden bir parola gerektiriyor?
P12 dosyaları hassas özel anahtarınızı içerdiğinden, yetkisiz kişilerin dijital kimliğinizi çalamaması için bir parola ile şifrelenirler.
İlgili P12 Dönüşüm Çiftleri
Bir PKCS #12 paketini PEM sertifikasına dönüştürmek, kilitli ikili bir arşivdeki ortak ve özel anahtarlarınızı web sunucuları için açık metin dosyalarına çıkarır.
Bir PEM Sertifikasını PKCS #12 Paketine dönüştürmek, genel sertifikanızı ve özel anahtarınızı Windows sunucularına ve mobil cihazlara kolayca yükleyebilmeniz için tek bir parola korumalı dosya halinde paketler.