Конвертър на DER бинарни в PEM сертификати

Конвертирането на DER бинарен сертификат в PEM сертификат променя кодирането му от сурови бинарни байтове в Base64 ASCII текст, така че да може да се чете лесно от уеб сървъри и текстови редактори.

Изберете или плъзнете файлове

Изберете или пуснете файлове тук

100% поверително конвертиране в браузъра - файловете никога не напускат вашето устройство

или поставете Ctrl+V
Гаранция за поверителност с нулево мрежово предаване: 0 байта са качени на външни сървъри. Цялата обработка се извършва локално в пясъчниците на вашия браузър.

Сравнение на формати и технически спецификации

СпецификацияDERPEM
MIME типapplication/x-x509-ca-certapplication/x-pem-file
Типbinary ASN.1 DER certificateBase64 ASCII certificate container
Компресияnone (compact binary)none (Base64 armored)
Стандартна спецификацияITU-T X.690 / RFC 5280IETF RFC 7468
Заглавни байтове (Magic Bytes)30 82 (ASN.1 DER Sequence Header)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Преглед на формата и приложения

Сертификатите за сигурност изграждат доверие и криптират данни в мрежите. DER форматът съхранява данните на сертификата като суров бинарник, използвайки ASN.1 правила. Въпреки че са ефективни за хардуер с ограничена памет, суровите бинарни файлове са трудни за управление в текстови конфигурационни файлове на сървъра. Системните администратори често трябва да инспектират или поставят данни от сертификати директно в конфигурационни скриптове за инструменти като Apache, Nginx или OpenSSL. Трансформирането на файла в PEM контейнер решава този проблем. PEM означава Privacy Enhanced Mail, въпреки че сега се използва широко за всякакви криптиращи ключове и сертификати. Този контейнер обгръща бинарните данни в Base64 текст и добавя ясни граници. Тези маркери правят очевидно къде започва и завършва сертификатът, което предотвратява грешки при копиране и поставяне по време на настройката на сървъра.

Технически спецификации и анализ на кодеците

DER Binary използва MIME типа application/x-x509-ca-cert и съхранява данни в компактен бинарен формат без компресия. Той няма текстови заглавия, което означава, че е необходим шестнадесетичен редактор за четене на суровите му байтове. Обратно, PEM използва MIME типа application/x-pem-file и обгръща същите основни данни на сертификата в текстова структура. PEM файлът започва с четим от хора заглавен ред '-----BEGIN CERTIFICATE-----', последван от редове с Base64 кодиран текст, и завършва с '-----END CERTIFICATE-----'. Нито един формат не използва компресия. И двата формата съхраняват абсолютно същите данни за криптиращ публичен ключ, което прави конвертирането напълно без загуби.

Съвместимост с операционни системи и браузъри

DER файловете се поддържат нативно от среди на Java, хранилища за ключове в Android и инструменти за управление на сертификати в Windows. PEM файловете са абсолютният стандарт за Linux уеб сървъри, Apache, Nginx, помощни програми за командния ред на OpenSSL и облачни балансьори на натоварването. Модерните уеб браузъри и операционни системи обработват и двата формата вътрешно по време на SSL/TLS ръкостисканията, но софтуерът за администриране на сървъри силно предпочита текстови блокове във формат PEM.

💡 Полезна информация

Съхранявайте некриптиран архив на оригиналния си DER бинарен файл в студено хранилище. Тъй като конвертирането към PEM е напълно без загуби, винаги можете да регенерирате своя текстов PEM файл от основния бинарен файл без никаква деградация на сигурността.

Сравнение на формати и технически спецификации

Типичният сертификат за сигурност е много малък, обикновено с размери между 1 килобайт и 4 килобайта. Когато се конвертира в базиран на Base64 текст PEM файл, размерът се увеличава с около 33 процента поради овърхеда от текстовото кодиране. Дори при това леко увеличение, 4-килобайтов сертификат се прехвърля за по-малко от милисекунда през стандартна 4G мрежа, 5G връзка или домашна оптична линия.

Често задавани въпроси

Как се конвертира DER бинарен в PEM сертификат без загуба на качество?

Конвертирането е напълно без загуби, защото и двата формата съдържат абсолютно същите криптиращи публични ключове и метаданни. Превеждането на файла променя само външната обвивка от сурови бинарни байтове в Base64 текст, оставяйки основните данни за сигурност непокътнати.

Каква е разликата между DER бинарен и PEM сертификат?

DER Binary е компактен, машинно четим бинарен формат без заглавия, докато PEM е Base64 кодиран текстов формат, обвит между специфични начални и крайни гранични редове за лесно четене от хора и сървърен софтуер.