Формат PKCS#12 отличается от других форматов хранения сертификатов, например PEM, DER и PKCS#7, несколькими особенностями:
- Кодировка. 2 В PEM и PKCS#7 используется кодировка Base ASCII, в DER и PKCS#12 — двоичное кодирование. 2
- Содержание. 2 PKCS#12 хранит одновременно и сертификат, и закрытый ключ в зашифрованном виде. 5 PKCS#7, в отличие от PEM, не может хранить закрытые ключи, только первичные и промежуточные сертификаты. 2
- Защита. 25 PKCS#12 — это контейнер, защищённый паролем. 2 Защита может осуществляться двумя способами: с помощью доверенной ключевой пары (открытый/закрытый ключи, подходящие для цифровой подписи и шифрования) или с помощью симметричного ключа, основанного на пароле. 5
- Применение. 2 PKCS#12 используется в Windows, PEM — в системах Unix/Linux, DER — редко за пределами Windows. 2
PKCS#12 — один из стандартов семейства Public-Key Cryptography Standards (PKCS), опубликованных RSA Laboratories. 5