Apa itu file PFX?
Format file .pfx, singkatan dari Personal Information Exchange, terutama digunakan untuk menyimpan sertifikat, kunci pribadi, dan sertifikat publik terkait secara aman dalam satu file terenkripsi. Ini biasanya digunakan di lingkungan Windows untuk mengelola sertifikat SSL/TLS bagi aplikasi, server web, dan klien email.
Gambaran Umum File PFX
- Format: File PFX didasarkan pada standar PKCS#12 (Public Key Cryptography Standards #12).
- Konten: Mereka menyimpan:
- Kunci pribadi (diperlukan untuk dekripsi)
- Sertifikat publik (memverifikasi identitas pemegang sertifikat)
- Sertifikat Menengah (digunakan untuk memvalidasi rantai sertifikat)
- Enkripsi: File PFX dilindungi kata sandi dan dienkripsi untuk mengamankan informasi sensitif.
Penggunaan File PFX
- Sertifikat SSL/TLS: Seringkali, file .pfx digunakan untuk menginstal sertifikat SSL/TLS pada server web seperti Microsoft IIS.
- Enkripsi Email dan Penandatanganan Digital: Klien email seperti Microsoft Outlook menggunakan file PFX untuk komunikasi email yang aman.
- Penandatanganan Kode: Pengembang dapat menggunakan file PFX untuk menandatangani kode atau perangkat lunak demi keaslian.
Apa itu PKCS #12?
PKCS #12 (Public Key Cryptography Standards #12) adalah format wadah aman untuk menggabungkan objek kriptografi, seperti kunci pribadi dan sertifikat, ke dalam satu file. Sering digunakan dalam pengaturan SSL/TLS, format ini memungkinkan transportasi aman baik sertifikat maupun kunci pribadinya, biasanya dengan ekstensi .pfx atau .p12. File PKCS #12 dilindungi kata sandi dan dienkripsi, menyediakan cara aman untuk mengelola informasi sensitif di berbagai platform. Format ini terutama populer untuk sertifikat SSL/TLS, penandatanganan kode, dan keamanan email, di mana privasi dan integritas kunci serta sertifikat sangat penting untuk otentikasi dan enkripsi.
Karakteristik Utama File PFX
| Karakteristik | Deskripsi |
|---|---|
| Ekstensi File | .pfx (dan secara fungsional dapat dipertukarkan dengan .p12) |
| Varian Utama | Sintaks Pertukaran Informasi Pribadi PKCS#12 (v1.0 / RFC 7292), format PFX Microsoft lama |
| Jenis Format | Kontainer arsip kriptografi biner yang dilindungi kata sandi |
| Penggunaan Utama | Mentransfer dan mencadangkan sertifikat SSL/TLS beserta kunci pribadi, menyebarkan sertifikat penandatangan kode, dan menyediakan identitas autentikasi klien S/MIME |
| Fitur Utama | Penggabungan terenkripsi dari sertifikat publik X.509, rantai kepercayaan menengah lengkap, dan kunci kriptografi pribadi dalam satu file yang dilindungi kata sandi |
| Profil Keamanan | Kontainer keamanan tinggi; memerlukan frasa sandi yang kuat untuk melindungi dari serangan kamus offline; tidak boleh pernah dibagikan secara publik atau dikomit ke kontrol sumber karena berisi kunci pribadi yang tertanam |
| Kompatibilitas | Didukung secara native oleh Windows Certificate Manager, Microsoft IIS, Exchange, dan macOS Keychain; dapat dikelola sepenuhnya di Linux dan Unix melalui OpenSSL |
Perbandingan: PFX vs. CER
| Fitur / Metrik | File PFX (.pfx) | File CER / CRT (.cer) |
|---|---|---|
| Standar Format | arsip kriptografi PKCS#12 | sertifikat digital standar X.509 |
| Penyertaan Kunci Pribadi | Ya (dienkripsi di dalam kontainer) | Tidak (menyimpan hanya data sertifikat publik) |
| Mekanisme Perlindungan | Dilindungi kata sandi menggunakan enkripsi simetris (mis., AES atau 3DES) | Biasanya tidak terenkripsi; dapat diakses sebagai teks biasa atau data biner publik |
| Lingkup Distribusi | Internal & Rahasia: Disimpan secara ketat di server hosting; tidak pernah dibagikan kepada pihak luar | Publik: Didistribusikan secara bebas ke peramban web, klien, dan pihak yang bergantung selama proses handshake |
| Kasus Penggunaan Umum | Migrasi server, pencadangan penuh kredensial SSL, penandatanganan kode, dan pengikatan server web IIS | Memverifikasi identitas, memasang anchor kepercayaan root/intermediate CA, dan verifikasi token |
| Pengkodean Berkas | Format biner secara eksklusif | Biner (DER) atau ASCII yang di-encode Base64 (PEM) |
Sementara file .cer mewakili kartu identifikasi publik yang Anda bagikan secara terbuka kepada klien yang terhubung, file .pfx adalah kotak deposit aman lengkap yang berisi kartu identitas tersebut serta kunci rahasia yang diperlukan untuk membuktikan kepemilikan.
Cara membuka file PFX?
Anda dapat membuka atau menggunakan file PFX dengan cara berikut.
- Windows Certificate Manager: Anda dapat mengimpor file PFX ke Windows dengan membuka Certificate Manager melalui
certmgr.msc. - Command Line: Di Windows, Anda dapat menggunakan perintah
certutiluntuk bekerja dengan file .pfx. - Third-Party Tools: Program seperti OpenSSL dapat mengonversi file PFX ke format lain (mis., PEM).
Mengonversi File PFX
Untuk mengonversi file .pfx ke format berbeda seperti .pem, Anda dapat menggunakan alat seperti OpenSSL:
openssl pkcs12 -in file.pfx -out file.pem -nodes
Pertimbangan Keamanan
Karena file .pfx berisi informasi sensitif, simpanlah dengan aman, idealnya menggunakan kata sandi yang kuat dan solusi penyimpanan yang aman.
Pertanyaan yang Sering Diajukan
| Pertanyaan | Jawaban |
|---|---|
| Apa fungsi utama dari file .pfx? | Ia secara aman menggabungkan sertifikat SSL/TLS, rantai menengahnya, dan kunci pribadi yang terkait ke dalam satu file terenkripsi. |
| Apakah file .pfx secara fungsional identik dengan file .p12? | Ya, kedua ekstensi tersebut mengimplementasikan standar PKCS#12 dan biasanya dapat dipertukarkan oleh alat kriptografi modern. |
| Apakah saya dapat mengirim file .pfx dengan aman melalui saluran publik atau tidak terenkripsi? | Tidak, karena file tersebut berisi kunci pribadi rahasia Anda, dan kebocoran dapat memungkinkan pihak jahat meniru domain Anda atau menandatangani kode berbahaya. |
| Bagaimana cara mengonversi file .pfx menjadi file sertifikat dan kunci yang dapat dibaca? | Anda dapat menjalankan alat baris perintah OpenSSL untuk mengekstrak sertifikat publik dan kunci pribadi yang telah didekripsi ke dalam file terpisah yang berformat PEM. |
| Mengapa Windows meminta kata sandi saat mengimpor file .pfx? | Kontainer dienkripsi dengan enkripsi berbasis kata sandi untuk mencegah ekstraksi tidak sah dari kunci pribadi yang tertanam. |