PFX फ़ाइल क्या है?
यह .pfx फ़ाइल फ़ॉर्मेट, जिसका संक्षिप्त रूप Personal Information Exchange है, मुख्यतः प्रमाणपत्रों, निजी कुंजियों और संबंधित सार्वजनिक प्रमाणपत्रों को एक एकल एन्क्रिप्टेड फ़ाइल में सुरक्षित रूप से संग्रहीत करने के लिए उपयोग किया जाता है। यह विंडोज़ वातावरण में अनुप्रयोगों, वेब सर्वरों और ईमेल क्लाइंट्स के लिए SSL/TLS प्रमाणपत्रों को प्रबंधित करने हेतु सामान्यतः उपयोग किया जाता है।
PFX फ़ाइलों का अवलोकन
- फ़ॉर्मेट: PFX फ़ाइलें PKCS#12 (Public Key Cryptography Standards #12) मानक पर आधारित हैं।
- सामग्री: वे संग्रहीत करते हैं:
- निजी कुंजियाँ (डिक्रिप्शन के लिए आवश्यक)
- सार्वजनिक प्रमाणपत्र (प्रमाणपत्र धारक की पहचान सत्यापित करते हैं)
- इंटरमीडिएट प्रमाणपत्र (सर्टिफिकेट चेन को मान्य करने के लिए उपयोग किया जाता है)
- एन्क्रिप्शन: PFX फ़ाइलें पासवर्ड-प्रोटेक्टेड और एन्क्रिप्टेड होती हैं ताकि संवेदनशील जानकारी सुरक्षित रहे।
PFX फ़ाइलों के उपयोग
- SSL/TLS प्रमाणपत्र: अक्सर, .pfx फ़ाइल का उपयोग Microsoft IIS जैसे वेब सर्वरों पर SSL/TLS प्रमाणपत्र स्थापित करने के लिए किया जाता है।
- ईमेल एन्क्रिप्शन और डिजिटल साइनिंग: Microsoft Outlook जैसे ईमेल क्लाइंट्स सुरक्षित ईमेल संचार के लिए PFX फ़ाइलों का उपयोग करते हैं।
- कोड साइनिंग: डेवलपर्स प्रामाणिकता के लिए कोड या सॉफ़्टवेयर पर साइन करने हेतु PFX फ़ाइलों का उपयोग कर सकते हैं।
PKCS #12 क्या है?
PKCS #12 (पब्लिक की क्रिप्टोग्राफी स्टैंडर्ड्स #12) एक सुरक्षित कंटेनर फ़ॉर्मेट है जो क्रिप्टोग्राफ़िक ऑब्जेक्ट्स, जैसे निजी कुंजियाँ और प्रमाणपत्र, को एक ही फ़ाइल में बंडल करता है। अक्सर SSL/TLS सेटअप में उपयोग किया जाता है, यह एक प्रमाणपत्र और उसकी निजी कुंजी दोनों को सुरक्षित रूप से ले जाने की अनुमति देता है, आमतौर पर .pfx या .p12 एक्सटेंशन के साथ। PKCS #12 फ़ाइलें पासवर्ड-प्रोटेक्टेड और एन्क्रिप्टेड होती हैं, जो विभिन्न प्लेटफ़ॉर्मों पर संवेदनशील जानकारी को प्रबंधित करने का सुरक्षित तरीका प्रदान करती हैं। यह फ़ॉर्मेट विशेष रूप से SSL/TLS प्रमाणपत्रों, कोड साइनिंग, और ईमेल सुरक्षा के लिए लोकप्रिय है, जहाँ प्रमाणीकरण और एन्क्रिप्शन के लिए कुंजियों और प्रमाणपत्रों की गोपनीयता और अखंडता महत्वपूर्ण होती है।
PFX फ़ाइलों की प्रमुख विशेषताएँ
| विशेषता | विवरण |
|---|---|
| फ़ाइल एक्सटेंशन | .pfx (और कार्यात्मक रूप से .p12 के साथ विनिमेय) |
| प्राथमिक वैरिएंट्स | PKCS#12 व्यक्तिगत सूचना विनिमय सिंटैक्स (v1.0 / RFC 7292), पुराना माइक्रोसॉफ्ट PFX फ़ॉर्मेट |
| फ़ॉर्मेट प्रकार | पासवर्ड-सुरक्षित, बाइनरी क्रिप्टोग्राफिक आर्काइव कंटेनर |
| प्राथमिक उपयोग | SSL/TLS प्रमाणपत्रों को निजी कुंजियों के साथ स्थानांतरित करना और बैकअप लेना, कोड-साइनिंग प्रमाणपत्रों को तैनात करना, और S/MIME क्लाइंट प्रमाणीकरण पहचान प्रदान करना |
| मुख्य विशेषता | सार्वजनिक X.509 प्रमाणपत्रों, पूर्ण मध्यवर्ती ट्रस्ट चेन, और निजी क्रिप्टोग्राफ़िक कुंजियों को एक ही पासवर्ड-रक्षित फ़ाइल में एन्क्रिप्टेड बंडलिंग |
| सुरक्षा प्रोफ़ाइल | उच्च-सुरक्षा कंटेनर; ऑफ़लाइन शब्दकोश हमलों से बचाव के लिए मजबूत पासफ़्रेज़ की आवश्यकता होती है; एम्बेडेड निजी कुंजियों के कारण इसे कभी भी सार्वजनिक रूप से साझा नहीं करना चाहिए या स्रोत नियंत्रण में कमिट नहीं करना चाहिए |
| संगतता | Windows Certificate Manager, Microsoft IIS, Exchange, और macOS Keychain द्वारा मूल रूप से समर्थित; OpenSSL के माध्यम से Linux और Unix पर पूरी तरह प्रबंधनीय |
तुलना: PFX बनाम CER
| फ़ीचर / मीट्रिक | PFX फ़ाइल (.pfx) | CER / CRT फ़ाइल (.cer) |
|---|---|---|
| फ़ॉर्मेट मानक | PKCS#12 क्रिप्टोग्राफिक संग्रह | X.509 मानक डिजिटल प्रमाणपत्र |
| निजी कुंजी सम्मिलन | हाँ (कंटेनर के भीतर एन्क्रिप्टेड) | नहीं (केवल सार्वजनिक प्रमाणपत्र डेटा संग्रहीत करता है) |
| सुरक्षा तंत्र | सिमेट्रिक एन्क्रिप्शन (जैसे, AES या 3DES) का उपयोग करके पासवर्ड-संरक्षित | आमतौर पर अनएन्क्रिप्टेड; सादा पाठ या सार्वजनिक बाइनरी डेटा के रूप में सुलभ |
| वितरण दायरा | आंतरिक एवं गोपनीय: होस्टिंग सर्वर पर सख्ती से रखा जाता है; कभी भी बाहरी पक्षों के साथ साझा नहीं किया जाता | सार्वजनिक: हैंडशेक के दौरान वेब ब्राउज़र, क्लाइंट और भरोसेमंद पक्षों को स्वतंत्र रूप से वितरित किया जाता है |
| सामान्य उपयोग मामलों | सर्वर माइग्रेशन, SSL प्रमाणपत्रों का पूर्ण बैकअप, कोड साइनिंग, और IIS वेब सर्वर बाइंडिंग | पहचान सत्यापन, रूट/इंटरमीडिएट CA ट्रस्ट एंकर स्थापित करना, और टोकन सत्यापन |
| फ़ाइल एन्कोडिंग | केवल बाइनरी फ़ॉर्मेट | बाइनरी (DER) या Base64-एन्कोडेड ASCII (PEM) |
जबकि .cer फ़ाइल सार्वजनिक पहचान कार्ड का प्रतिनिधित्व करती है जिसे आप कनेक्टिंग क्लाइंट्स के साथ खुले तौर पर साझा करते हैं, .pfx फ़ाइल वह पूर्ण सुरक्षित डिपॉज़िट बॉक्स है जिसमें वह पहचान कार्ड और वह गुप्त कुंजी दोनों शामिल होते हैं जो स्वामित्व सिद्ध करने के लिए आवश्यक है।
PFX फ़ाइल कैसे खोलें?
आप PFX फ़ाइलों को निम्नलिखित तरीकों से खोल या उपयोग कर सकते हैं।
- Windows Certificate Manager: आप
certmgr.mscके माध्यम से Certificate Manager खोलकर PFX फ़ाइलों को Windows में आयात कर सकते हैं। - Command Line: Windows में, आप
.pfxफ़ाइलों के साथ काम करने के लिएcertutilकमांड का उपयोग कर सकते हैं। - Third-Party Tools: OpenSSL जैसे प्रोग्राम PFX फ़ाइलों को अन्य फ़ॉर्मैट (जैसे, PEM) में परिवर्तित कर सकते हैं।
PFX फ़ाइलों का रूपांतरण
एक .pfx फ़ाइल को .pem जैसे विभिन्न फ़ॉर्मैट में परिवर्तित करने के लिए, आप OpenSSL जैसे टूल्स का उपयोग कर सकते हैं:
openssl pkcs12 -in file.pfx -out file.pem -nodes
सुरक्षा विचार
चूँकि .pfx फ़ाइलों में संवेदनशील जानकारी होती है, उन्हें सुरक्षित रूप से संग्रहीत रखें, आदर्श रूप से मजबूत पासवर्ड और सुरक्षित स्टोरेज समाधान का उपयोग करके।
अक्सर पूछे जाने वाले प्रश्न
| प्रश्न | उत्तर |
|---|---|
| .pfx फ़ाइल का मुख्य कार्य क्या है? | यह SSL/TLS प्रमाणपत्र, उसका मध्यवर्ती चेन, और संबंधित निजी कुंजी को एक एन्क्रिप्टेड एकल फ़ाइल में सुरक्षित रूप से बंडल करता है। |
| क्या .pfx फ़ाइल कार्यात्मक रूप से .p12 फ़ाइल के समान है? | हाँ, दोनों एक्सटेंशन PKCS#12 मानक को लागू करते हैं और आमतौर पर आधुनिक क्रिप्टोग्राफ़िक टूल्स द्वारा बदले जा सकते हैं। |
| क्या मैं .pfx फ़ाइल को सार्वजनिक या अनएन्क्रिप्टेड चैनलों के माध्यम से सुरक्षित रूप से भेज सकता हूँ? | नहीं, क्योंकि इसमें आपकी गुप्त निजी कुंजी होती है, इसका उजागर होना बुरे अभिनेताओं को आपके डोमेन का अनुकरण करने या दुर्भावनापूर्ण कोड पर हस्ताक्षर करने की अनुमति दे सकता है। |
| मैं .pfx फ़ाइल को पढ़ने योग्य प्रमाणपत्र और कुंजी फ़ाइलों में कैसे बदल सकता हूँ? | आप OpenSSL कमांड-लाइन टूल्स चलाकर सार्वजनिक प्रमाणपत्र और डिक्रिप्टेड निजी कुंजी को व्यक्तिगत PEM-एन्कोडेड फ़ाइलों में निकाल सकते हैं। |
| जब .pfx फ़ाइल आयात की जाती है तो Windows पासवर्ड क्यों पूछता है? | कंटेनर को पासवर्ड-आधारित एन्क्रिप्शन से एन्क्रिप्ट किया गया है ताकि एम्बेडेड निजी कुंजी का अनधिकृत निष्कर्षण रोका जा सके। |