Foro de elhacker.net

Seguridad Informática => Criptografía => Mensaje iniciado por: decrypter en 24 Noviembre 2018, 13:56 pm



Título: Obtener datos de un archivo PKCS12 del cual no conocemos la contraseña
Publicado por: decrypter en 24 Noviembre 2018, 13:56 pm
Muy buenas, estaba trabajando con certificados y me surgió una duda que me gustaría resolver, lo posteo por si alguno sabe algo, gracias de antemano!

En un fichero pkcs12, (por ejemplo, "archivo.p12") se almacena una clave privada y un certificado X.509 con la clave pública pareja siguiendo el formato especificado en el estándar PKCS#12. El certificado es un certificado autofirmado generado con la herramienta openssl.

El problema radica en obtener los valores almacenados en los siguientes campos del sujeto(asunto):
C(Pais), ST(Estado), L(localidad), O(Organización), OU(Unidad), CN(Nombre Común) y E(email)
en el certificado, así como el algoritmo y longitud de la clave de firma, y función hash usada para la firma del certificado. (No sé si me dejo algún campo).

¿Es posible realizar ese proceso sin necesidad obtener la contraseña mediante un software del estilo a crackpkcs12 o similares?

Gracias, saludos!


Título: Re: Obtener datos de un archivo PKCS12 del cual no conocemos la contraseña
Publicado por: AlbertoBSD en 24 Noviembre 2018, 14:45 pm
En teoría eso datos son públicos y conociendo el formato no debe de existir problema en leerlo.

En lo personal no he trabajado con ese tipo de archivos pero debe de existir un Documento que te indique en donde se encuentra cada campo dentro del archivo.

Saludos


Título: Re: Obtener datos de un archivo PKCS12 del cual no conocemos la contraseña
Publicado por: decrypter en 24 Noviembre 2018, 15:24 pm
Un pkcs12 es un backup que está protegido por una contraseña, por tanto no sé hasta que punto se pueden conocer esos datos.

De un certificado normal es posible visualizar dichos datos desde el propio almacén de certificados del sistema, sin embargo este no se puede añadir pues se necesita la contraseña. Gracias por contestar de todas formas.

¿Alguna idea sobre esto alguien?