PFX dosyası nedir?
Bu .pfx dosya formatı, kısaca Kişisel Bilgi Değişimi, öncelikle sertifikaları, özel anahtarları ve ilişkili genel sertifikaları tek bir şifreli dosyada güvenli bir şekilde depolamak için kullanılır. Windows ortamlarında uygulamalar, web sunucuları ve e-posta istemcileri için SSL/TLS sertifikalarını yönetmekte yaygın olarak kullanılır.
PFX dosyalarına genel bakış
- Format: PFX dosyaları PKCS#12 (Public Key Cryptography Standards #12) standardına dayanır.
- İçerik: Şunları depolar:
- Özel anahtarlar (şifre çözme için gereklidir)
- Genel sertifikalar (sertifika sahibinin kimliğini doğrular)
- Ara Sertifikalar (sertifika zincirlerini doğrulamak için kullanılır)
- Şifreleme: PFX dosyaları, hassas bilgileri korumak için şifre korumalı ve şifrelenmiştir.
PFX Dosyalarının Kullanımları
- SSL/TLS Sertifikaları: Genellikle, bir .pfx dosyası Microsoft IIS gibi web sunucularına SSL/TLS sertifikaları kurmak için kullanılır.
- E-posta Şifreleme ve Dijital İmza: Microsoft Outlook gibi e-posta istemcileri, güvenli e-posta iletişimi için PFX dosyalarını kullanır.
- Kod İmzalama: Geliştiriciler, kodun veya yazılımın özgünlüğünü sağlamak için PFX dosyalarını kullanabilir.
PKCS #12 nedir?
PKCS #12 (Public Key Cryptography Standards #12) güvenli bir konteyner formatıdır ve kriptografik nesneleri, özel anahtarlar ve sertifikalar gibi, tek bir dosyada birleştirir. Genellikle SSL/TLS kurulumlarında kullanılır, bir sertifika ve onun özel anahtarının güvenli taşınmasını sağlar ve genellikle .pfx veya .p12 uzantılarıyla bulunur. PKCS #12 dosyaları şifre korumalı ve şifrelenmiştir, farklı platformlar arasında hassas bilgileri yönetmenin güvenli bir yolunu sunar. Bu format özellikle SSL/TLS sertifikaları, kod imzalama ve e-posta güvenliği için popülerdir; burada anahtarların ve sertifikaların gizliliği ve bütünlüğü kimlik doğrulama ve şifreleme için kritik öneme sahiptir.
PFX Dosyalarının Temel Özellikleri
| Özellik | Açıklama |
|---|---|
| Dosya Uzantısı | .pfx (ve işlevsel olarak .p12 ile değiştirilebilir) |
| Ana Varyantlar | PKCS#12 Kişisel Bilgi Değişim Söz Dizimi (v1.0 / RFC 7292), eski Microsoft PFX formatı |
| Biçim Türü | Şifre korumalı, ikili kriptografik arşiv konteyneri |
| Birincil Kullanım | SSL/TLS sertifikalarını özel anahtarlarıyla birlikte aktarma ve yedekleme, kod imzalama sertifikalarını dağıtma ve S/MIME istemci kimlik doğrulama kimliklerini sağlama |
| Ana Özellik | Tek bir şifre korumalı dosya içinde halka açık X.509 sertifikalarının, tam ara güven zincirlerinin ve özel kriptografik anahtarların şifreli paketlenmesi |
| Güvenlik Profili | Yüksek güvenlikli konteyner; çevrim dışı sözlük saldırılarına karşı korumak için güçlü parolalar gerektirir; gömülü özel anahtarlar nedeniyle asla halka açık paylaşılmamalı veya kaynak kontrolüne gönderilmemelidir |
| Uyumluluk | Windows Sertifika Yöneticisi, Microsoft IIS, Exchange ve macOS Anahtarlık tarafından yerel olarak desteklenir; Linux ve Unix üzerinde OpenSSL aracılığıyla tam yönetilebilir |
Karşılaştırma: PFX vs. CER
| Özellik / Ölçüt | PFX Dosyası (.pfx) | CER / CRT Dosyası (.cer) |
|---|---|---|
| Format Standardı | PKCS#12 kriptografik arşivi | X.509 standart dijital sertifika |
| Özel Anahtar Dahil Etme | Evet (container içinde şifrelenmiş) | Hayır (yalnızca genel sertifika verilerini depolar) |
| Koruma Mekanizması | Şifreyle korunan, simetrik şifreleme (örn., AES veya 3DES) kullanılarak | Genellikle şifrelenmemiş; düz metin veya halka açık ikili veri olarak erişilebilir |
| Dağıtım Kapsamı | Dahili ve Gizli: Yalnızca barındırma sunucusunda tutulur; dış taraflarla asla paylaşılmaz | Halka Açık: El sıkışma sırasında web tarayıcılarına, istemcilere ve güvenen taraflara serbestçe dağıtılır |
| Tipik Kullanım Durumları | Sunucu geçişleri, SSL kimlik bilgilerinin tam yedeklenmesi, kod imzalama ve IIS web sunucusu bağlaması | Kimliği doğrulama, kök/ara CA güven köprülerini kurma ve token doğrulama |
| Dosya Kodlaması | Yalnızca ikili format | İkili (DER) veya Base64 kodlu ASCII (PEM) |
Bir .cer dosyası, bağlanan istemcilerle açıkça paylaştığınız kamu kimlik kartını temsil ederken, bir .pfx dosyası, hem bu kimlik kartını hem de sahipliği kanıtlamak için gereken gizli anahtarı içeren tam bir kasa kutusudur.
PFX dosyası nasıl açılır?
PFX dosyalarını aşağıdaki şekillerde açabilir veya kullanabilirsiniz.
- Windows Sertifika Yöneticisi:
certmgr.mscaracılığıyla Sertifika Yöneticisi’ni açarak PFX dosyalarını Windows’a içe aktarabilirsiniz. - Komut Satırı: Windows’ta
.pfxdosyalarıyla çalışmak içincertutilkomutunu kullanabilirsiniz. - Üçüncü Taraf Araçlar: OpenSSL gibi programlar PFX dosyalarını diğer formatlara (ör. PEM) dönüştürebilir.
PFX Dosyalarını Dönüştürme
.pfx dosyasını .pem gibi farklı bir formata dönüştürmek için OpenSSL gibi araçları kullanabilirsiniz:
openssl pkcs12 -in file.pfx -out file.pem -nodes
Güvenlik Hususları
.pfx dosyaları hassas bilgiler içerdiği için, güçlü şifreler ve güvenli depolama çözümleri kullanarak güvenli bir şekilde saklayın.
Sıkça Sorulan Sorular
| Soru | Cevap |
|---|---|
| Bir .pfx dosyasının temel işlevi nedir? | SSL/TLS sertifikasını, ara zincirini ve ilgili özel anahtarı şifreli tek bir dosyada güvenli bir şekilde birleştirir. |
| Bir .pfx dosyası işlevsel olarak bir .p12 dosyasıyla aynı mıdır? | Evet, her iki uzantı da PKCS#12 standardını uygular ve genellikle modern kriptografik araçlarla değiştirilebilir. |
| .pfx dosyasını halka açık veya şifrelenmemiş kanallar üzerinden güvenli bir şekilde gönderebilir miyim? | Hayır, çünkü içinde gizli özel anahtarınız bulunur; ortaya çıkması kötü niyetli kişilerin alan adınızı taklit etmesine veya kötü amaçlı kod imzalamasına izin verebilir. |
| Bir .pfx dosyasını okunabilir sertifika ve anahtar dosyalarına nasıl dönüştürebilirim? | OpenSSL komut satırı araçlarını çalıştırarak genel sertifikayı ve şifresi çözülmüş özel anahtarı ayrı PEM kodlu dosyalara çıkarabilirsiniz. |
| Windows, bir .pfx dosyasını içe aktarırken neden şifre ister? | Konteyner, gömülü özel anahtarın yetkisiz çıkarılmasını önlemek için şifre tabanlı şifreleme ile şifrelenmiştir. |