Ce este un fișier PFX?
Formatul de fișier .pfx, abreviere pentru Personal Information Exchange, este utilizat în principal pentru stocarea în siguranță a certificatelor, cheilor private și a certificatelor publice asociate într-un singur fișier criptat. Este utilizat în mod obișnuit în mediile Windows pentru gestionarea certificatelor SSL/TLS pentru aplicații, servere web și clienți de e-mail.
Prezentare generală a fișierelor PFX
- Format: Fișierele PFX se bazează pe standardul PKCS#12 (Public Key Cryptography Standards #12).
- Conținut: Stochează:
- Chei private (necessare pentru decriptare)
- Certificate publice (verifică identitatea deținătorului certificatului)
- Certificate intermediare (utilizate pentru a valida lanțurile de certificate)
- Criptare: Fișierele PFX sunt protejate prin parolă și criptate pentru a securiza informațiile sensibile.
Utilizări ale fișierelor PFX
- Certificate SSL/TLS: De obicei, un fișier .pfx este utilizat pentru a instala certificate SSL/TLS pe servere web precum Microsoft IIS.
- Criptarea e-mailurilor și semnarea digitală: Clienții de e-mail precum Microsoft Outlook utilizează fișiere PFX pentru comunicare securizată prin e-mail.
- Semnarea codului: Dezvoltatorii pot folosi fișiere PFX pentru a semna cod sau software pentru autenticitate.
Ce este PKCS #12?
PKCS #12 (Public Key Cryptography Standards #12) este un format de container securizat pentru gruparea obiectelor criptografice, cum ar fi cheile private și certificatele, într-un singur fișier. Folosit adesea în configurările SSL/TLS, permite transportul sigur al unui certificat și al cheii sale private, de obicei cu extensiile .pfx sau .p12. Fișierele PKCS #12 sunt protejate prin parolă și criptate, oferind o modalitate sigură de a gestiona informațiile sensibile pe diferite platforme. Acest format este în special popular pentru certificate SSL/TLS, semnarea codului și securitatea e-mailurilor, unde confidențialitatea și integritatea cheilor și certificatelor sunt critice pentru autentificare și criptare.
Caracteristici cheie ale fișierelor PFX
| Caracteristică | Descriere |
|---|---|
| Extensie fișier | .pfx (și funcțional interschimbabil cu .p12) |
| Variante principale | Sintaxa de schimb de informații personale PKCS#12 (v1.0 / RFC 7292), formatul legacy Microsoft PFX |
| Tip format | Container de arhivă criptografică binară, protejat prin parolă |
| Utilizare principală | Transferul și backup-ul certificatelor SSL/TLS împreună cu cheile private, implementarea certificatelor de semnare a codului și furnizarea de identități de autentificare client S/MIME |
| Caracteristică principală | Împachetare criptată a certificatelor publice X.509, a lanțurilor de încredere intermediare complete și a cheilor criptografice private într-un singur fișier protejat prin parolă |
| Profil de securitate | Container de înaltă securitate; necesită fraze de acces puternice pentru a se apăra împotriva atacurilor de dicționar offline; nu trebuie niciodată să fie partajat public sau comis în controlul sursei din cauza cheilor private încorporate |
| Compatibilitate | Suportat nativ de Windows Certificate Manager, Microsoft IIS, Exchange și macOS Keychain; complet gestionabil pe Linux și Unix prin OpenSSL |
Comparație: PFX vs. CER
| Caracteristică / Metrică | Fișier PFX (.pfx) | Fișier CER / CRT (.cer) |
|---|---|---|
| Standard de format | Arhivă criptografică PKCS#12 | certificat digital standard X.509 |
| Includerea cheii private | Da (criptat în interiorul containerului) | Nu (stochează doar datele certificatului public) |
| Mecanism de protecție | Protejat prin parolă utilizând criptare simetrică (de ex., AES sau 3DES) | În mod obișnuit necriptat; accesibil ca text simplu sau date binare publice |
| Domeniul de distribuție | Intern și Confidențial: Păstrat strict pe serverul de găzduire; niciodată partajat cu părți externe | Public: Distribuit liber către browsere web, clienți și părți de încredere în timpul handshake-urilor |
| Cazuri de utilizare tipice | Migrații de server, backup complet al acreditărilor SSL, semnare de cod și legarea serverului web IIS | Verificarea identității, instalarea ancorelor de încredere root/intermediate CA și verificarea token-ului |
| Codificare fișier | Exclusiv format binar | Binare (DER) sau ASCII codificat Base64 (PEM) |
În timp ce un fișier .cer reprezintă cartea de identitate publică pe care o partajezi deschis cu clienții conectați, un fișier .pfx este cutia de depozitare completă care conține atât acea carte de identitate, cât și cheia secretă necesară pentru a dovedi proprietatea.
Cum se deschide un fișier PFX?
Poți deschide sau utiliza fișierele PFX în următoarele moduri.
- Windows Certificate Manager: Poți importa fișiere PFX în Windows deschizând Certificate Manager prin
certmgr.msc. - Command Line: În Windows, poți folosi comanda
certutilpentru a lucra cu fișiere .pfx. - Third-Party Tools: Programe precum OpenSSL pot converti fișierele PFX în alte formate (de exemplu, PEM).
Convertirea fișierelor PFX
Pentru a converti un fișier .pfx într-un format diferit, cum ar fi .pem, poți folosi instrumente precum OpenSSL:
openssl pkcs12 -in file.pfx -out file.pem -nodes
Considerații de securitate
Deoarece fișierele .pfx conțin informații sensibile, păstrează-le stocate în siguranță, ideal utilizând parole puternice și soluții de stocare securizate.
Întrebări frecvente
| Întrebare | Răspuns |
|---|---|
| Care este funcția principală a unui fișier .pfx? | Împachetează în siguranță un certificat SSL/TLS, lanțul său intermediar și cheia privată asociată într-un singur fișier criptat. |
| Este un fișier .pfx funcțional identic cu un fișier .p12? | Da, ambele extensii implementează standardul PKCS#12 și pot fi, de obicei, interschimbate de instrumentele criptografice moderne. |
| Pot trimite în siguranță un fișier .pfx prin canale publice sau necriptate? | Nu, deoarece conține cheia ta privată secretă; expunerea ar putea permite actorilor rău intenționați să se pretindă domeniul tău sau să semneze cod malițios. |
| Cum pot converti un fișier .pfx în fișiere de certificat și cheie lizibile? | Puteți rula instrumentele de linie de comandă OpenSSL pentru a extrage certificatul public și cheia privată decriptată în fișiere individuale codificate PEM. |
| De ce Windows solicită o parolă la importul unui fișier .pfx? | Containerul este criptat cu criptare bazată pe parolă pentru a preveni extragerea neautorizată a cheii private încorporate. |