محويل شهادة DER الثنائية إلى PEM

يؤدي تحويل شهادة DER الثنائية إلى شهادة PEM إلى تغيير ترميزها من بايتات ثنائية خام إلى نص Base64 ASCII بحيث يمكن قراءتها بسهولة بواسطة خوادم الويب ومحررات النصوص.

اختر أو اسحب الملفات

اختر أو أقطِف الملفات هنا

تحويل خاص بنسبة 100% داخل المتصفح - لا تغادر الملفات جهازك أبداً

أو الصق Ctrl+V
ضمان الخصوصية وعدم الإرسال عبر الشبكة: صفر بايت يتم رفعه إلى خوادم خارجية. تمت كل عمليات المعالجة محلياً في صندوق الحماية (Sandbox) الخاص بمتصفحك.

مقارنة التنسيقات والمواصفات التقنية

المواصفاتDERPEM
نوع MIMEapplication/x-x509-ca-certapplication/x-pem-file
النوعbinary ASN.1 DER certificateBase64 ASCII certificate container
الضغطnone (compact binary)none (Base64 armored)
المواصفات القياسيةITU-T X.690 / RFC 5280IETF RFC 7468
رأس البايتات السحرية (Magic Bytes)30 82 (ASN.1 DER Sequence Header)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

نظرة عامة على التنسيق والاستخدامات

تؤسس شهادات الأمان الثقة وتشفير البيانات عبر الشبكات. يقوم تنسيق DER بتخزين بيانات الشهادة كبيانات ثنائية خام باستخدام قواعد ASN.1. وعلى الرغم من كفاءته للأجهزة المحدودة الذاكرة، إلا أن الملفات الثنائية الخام يصعب إدارتها في ملفات تكوين الخادم المستندة إلى النص. يحتاج مسؤولي النظام غالباً إلى فحص أو لصق بيانات الشهادة مباشرة في نصوص التكوين لأدوات مثل Apache أو Nginx أو OpenSSL. يؤدي تحويل الملف إلى حاوية PEM إلى حل هذه المشكلة. اختصار PEM يرمز إلى Privacy Enhanced Mail، على الرغم من أنه يستخدم الآن على نطاق واسع لجميع أنواع المفاتيح والشهادات المشفرة. تغلف هذه الحاوية البيانات الثنائية في نص Base64 وتضيف علامات حدود واضحة. تجعل هذه العلامات المكان الذي تبدأ فيه الشهادة وتنتهي واضحًا تمامًا، مما يمنع أخطاء النسخ واللصق أثناء إعدادات الخادم.

المواصفات التقنية وتحليل الترميز (Codec)

تستخدم DER الثنائية نوع MIME application/x-x509-ca-cert وتقوم بتخزين البيانات بتنسيق ثنائي مدمج بدون أي ضغط. ليس لها رؤوس نصية، مما يعني أن محرر السداسي عشري مطلوب لقراءة بايتاتها الخام. على العكس من ذلك، يستخدم PEM نوع MIME application/x-pem-file ويقوم بتغليف نفس بيانات الشهادة الأساسية في هيكل نصي. يبدأ ملف PEM بسطر رأس قابل للقراءة البشرية '-----BEGIN CERTIFICATE-----'، تليه أسطر من النص المشفر بتقنية Base64، وينتهي بـ '-----END CERTIFICATE-----'. لا يستخدم أي من التنسيقين الضغط. يخزن كلا التنسيقين بيانات المفتاح العام المشفرة نفسها تمامًا، مما يجعل التحويل خاليًا تمامًا من الفقد.

توافق أنظمة التشغيل والمتصفحات

تتلقى ملفات DER دعمًا أصليًا بواسطة بيئات Java ومتاجر مفاتيح أندرويد وأدوات إدارة شهادات ويندوز. وتعد ملفات PEM المعيار المطلق لخوادم ويب لينكس، و Apache، و Nginx، وأدوات سطر الأوامر OpenSSL، وموازنات الحمولة القائمة على السحابة. تتعامل متصفحات الويب الحديثة وأنظمة التشغيل مع كلا التنسيقين داخليًا أثناء مصافحات SSL/TLS، لكن برامج إدارة الخادم تفضل بقوة كتل النصوص المنسقة بتنسيق PEM.

💡 معلومات مفيدة

احتفظ بنخة احتياطية غير مشفرة من ملف DER الثنائي الأصلي في التخزين البارد. نظرًا لأن التحويل إلى PEM خالٍ تمامًا من الفقد، يمكنك دائمًا إعادة إنشاء ملف PEM النصي الخاص بك من الملف الثنائي الرئيسي دون أي تدهور أمني.

مقارنة التنسيقات والمواصفات التقنية

تعتبر شهادة الأمان النموذجية صغيرة جداً، وعادة ما يتراوح قياسها بين 1 كيلوبايت و 4 كيلوبايت. عند تحويلها إلى ملف PEM نصي يعتمد على Base64، يزيد الحجم بنسبة 33 بالمائة تقريبًا بسبب الحمل الزائد لترميز النص. حتى مع هذه الزيادة البسيطة، يتم نقل شهادة بحجم 4 كيلوبايت في أقل من جزء من الألف من الثانية عبر شبكة الجيل الرابع 4G القياسية، أو اتصال الجيل الخامس 5G، أو خط الألياف المنزلية.

الأسئلة الشائعة

كيف يمكنك تحويل شهادة DER الثنائية إلى شهادة PEM دون فقدان الجودة؟

التحويل خالٍ تمامًا من الفقد لأن كلا التنسيقين يحتويان على نفس مفتاح التشفير العام والبيانات التعريفية تمامًا. لا يغير ترجمة الملف سوى الغلاف الخارجي من بايتات ثنائية خام إلى نص Base64، مع ترك بيانات الأمان الأساسية دون لمس.

ما الفرق بين شهادة DER الثنائية وشهادة PEM؟

DER الثنائية هي تنسيق ثنائي مدمج وقابل للقراءة الآلية بدون رؤوس، بينما PEM هو تنسيق نصي مشفر بتقنية Base64 مغلف بين خطوط حدود البداية والنهاية المحددة لتسهيل القراءة من قبل البشر وبرامج الخادم.