PKCS #12 Paketi (.p12)

IETF Standart

PKCS #12 (P12, PFX olarak da bilinir), özel anahtarları bunlara karşılık gelen X.509 genel sertifikaları ve CA zincirleriyle birlikte güvenli bir şekilde depolamak ve taşımak için tasarlanmış şifrelenmiş, parola korumalı bir arşiv formatıdır.

P12 formatını PEM formatına dönüştür

Ücretsiz tarayıcı içi P12 - PEM dönüştürücü. Dosyalarınızı cihazınızda anında dönüştürün.

İncele & Meta Veriler

İşletim sistemleri ve dosya çözümleyicileri, P12 dosyalarını başlangıçtaki ikili bayt dizisini inceleyerek tanımlar:

Dosyaları buraya seçin veya bırakın

Kesinlikle %100 tarayıcı içi gizli dönüşüm - dosyalar asla cihazınızdan ayrılmaz

veya yapıştırın Ctrl+V
Sıfır Ağ Aktarımı Gizlilik Garantisi: Harici sunuculara 0 bayt yüklendi. Tüm işlemler tarayıcınızın korumalı alanında (sandbox) yerel olarak gerçekleştirildi.

Bayt Düzeyinde Başlık İmzası (Magic Bytes)

İşletim sistemleri ve dosya çözümleyicileri, P12 dosyalarını başlangıçtaki ikili bayt dizisini inceleyerek tanımlar:

HEX İMZASI (OFSET 0):

30 82

ASCII GÖSTERİMİ: 0\x82

Standardizasyon: IETF RFC 7292 / PKCS #12 v1.1

Teknik Özellikler

Konteyner MimarisiPassword-encrypted ASN.1 PFX structure encapsulating SafeBags holding private keys, certificates, and CRLs
SıkıştırmaUncompressed cryptographic data
Bayt Düzeni (Endianness)Big-Endian ASN.1 DER
Renk UzaylarıN/A (Encrypted Key Store)
Kanallar ve YapıPrivate keys, Public certificates, Intermediate CA chains, and Root CA certificates
Maksimum BoyutlarTypically 5 KB to 25 KB
ŞeffaflıkEncrypted container (password-protected)
Akış ve Aşamalı (Streaming & Progressive)Atomic encrypted archive extraction

Teknik Karşılaştırma Matrisi: P12 ve Rakipleri

Teknik NitelikP12 (Güncel)PEMCRTDER
Paketleme YeteneğiÖzel anahtar + Sertifika zinciri hepsi bir aradaMetin olarak birleştirilebilir, şifrelenmemiş anahtarYalnızca sertifikaTek ikili anahtar veya sertifika
ŞifrelemeParola şifreli (AES-256)Özel anahtarda isteğe bağlı parolaŞifrelenmemiş genel sertifikaŞifrelenmemiş ikili
Apple iOS ve macOSYerel kimlik dışa aktarma standardıKomut satırı aracılığıyla kullanılırSertifika olarak içe aktarıldıHam anahtar olarak içe aktarıldı
Şununla Değiştirilebilir.pfx (özdeş format).crt, .key.cer.asn1

Yaygın Bozulma Modları ve Hex Kurtarma Kılavuzu

Çıkarma hatası: Doğru parola girilmesine rağmen 'Mac verify error: invalid password'.

Kök Neden: OpenSSL 3.0 varsayılan ayarlarının eski P12 dosyalarındaki eski 3DES/RC2 şifreleme algoritmalarını reddetmesi.

Kurtarma: File2File Sertifika Aracı'nı kullanarak modern AES-256 ile yeniden şifrelen.

Güvenlik Analizi ve Ayrıştırıcı Saldırı Vektörleri

P12 kapsayıcıları kritik özel anahtarlar barındırır; eski şifreleme algoritmaları modern AES standartlarına güncellenmelidir.

Bilinen Saldırı Vektörleri

  • Düşük yineleme sayıları kullanan zayıf şifrelenmiş P12 arşivlerine karşı kaba kuvvet (brute-force) parola saldırıları.
  • Eski P12 dosyalarındaki RC2-40-CBC zayıf şifrelerinin istismarı.
  • Sıkılaştırılmamış bellek arabelleklerinde şifresi çözülmüş özel anahtarların bellek sızıntısı.

Savunmacı En İyi Uygulamalar:

Tarihsel Kökenler ve Kilometre Taşları

2014IETF, AES şifrelemesi ile modern PKCS #12 v1.1'i standartlaştıran RFC 7292'yi yayınlar.
2000Apple macOS Keychain ve Microsoft Windows, kullanıcı dijital kimlik taşınabilirliği için PKCS #12 standardını benimser.
1999RSA Laboratories, Microsoft'un daha önceki PFX formatının yerini alan PKCS #12 v1.0'ı yayınlar.

Temel Avantajlar ve Artılar

  • Hepsi bir arada paketleme: Özel anahtarı, genel sertifikayı ve eksiksiz ara CA zincirini tek bir güvenli dosyada birleştirir.
  • Parola korumalı şifreleme: Özel anahtarlar AES-256 veya 3DES kullanılarak şifrelenir, bu da onları aktarımı güvenli hale getirir.
  • Web tarayıcısı kimlik doğrulaması ve Apple iOS geliştirici kod imzalama profilleri için standart istemci sertifikası formatıdır.

Teknik Kısıtlamalar ve Eksiler

  • Ayıklamak için parola gerektirir: Parolayı unutmak, özel anahtarın kalıcı olarak kurtarılamaz hale gelmesine neden olur.
  • Eski P12 dosyaları, modern OpenSSL 3.0'da uyarıları tetikleyen zayıf 3DES veya RC2 şifreleme algoritmaları kullanıyordu.
  • İkili format, kriptografik çıkarma araçları olmadan görsel olarak incelenemez.

İlginç Teknik Bilgiler

  • '.p12' ve '.pfx' dosya uzantıları %100 birbirinin yerine kullanılabilir ve tam olarak aynı formatı ifade eder.
  • Apple iOS geliştirici sertifikaları ve sağlama profilleri, iPhone uygulamalarını imzalamak için .p12 dosyaları olarak dağıtılır.
  • OpenSSL 3.0, eski PKCS#12 algoritmalarını (RC2-40-CBC) devre dışı bırakarak eski P12 dosyalarını açmak için '-legacy' bayrağını zorunlu kılmıştır.

Sıkça Sorulan Teknik Sorular

.p12 ve .pfx arasındaki fark nedir?

Hiçbir fark yoktur. .pfx, RSA Laboratories tarafından PKCS #12 (.p12) olarak standartlaştırılmış olan Microsoft'un önceki formatıdır. Günümüzde her iki uzantı da tamamen aynı formatı ifade etmektedir.

Özel anahtarı .p12 dosyasından nasıl çıkarabilirim?

Web tarayıcınızda doğrudan File2File.app kullanarak saniyeler içinde özel anahtarı ve genel sertifikayı temiz .pem dosyalarına çıkarabilirsiniz.

P12 dosyam neden bir parola gerektiriyor?

P12 dosyaları hassas özel anahtarınızı içerdiğinden, yetkisiz kişilerin dijital kimliğinizi çalamaması için bir parola ile şifrelenirler.