Конвертър на PEM сертификати в PKCS #12 пакет

Конвертирането на PEM сертификат в PKCS #12 пакет обединява вашия публичен сертификат и частен ключ в един защитен с парола файл за лесно инсталиране на Windows сървъри и уеб браузъри.

Изберете или плъзнете файлове

Изберете или пуснете файлове тук

100% поверително конвертиране в браузъра - файловете никога не напускат вашето устройство

или поставете Ctrl+V
Гаранция за поверителност с нулево мрежово предаване: 0 байта са качени на външни сървъри. Цялата обработка се извършва локално в пясъчниците на вашия браузър.

Сравнение на формати и технически спецификации

СпецификацияPEMP12
MIME типapplication/x-pem-fileapplication/x-pkcs12
ТипBase64 ASCII certificate containerPKCS #12 encrypted archive
Компресияnone (Base64 armored)password encrypted PKCS #7 safe bags
Стандартна спецификацияIETF RFC 7468IETF RFC 7292
Заглавни байтове (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Преглед на формата и приложения

Системните администратори и уеб разработчиците често трябва да преместват защитни удостоверения между различни уеб сървъри и операционни системи. Срещите с Linux и Apache сървърите традиционно разчитат на отделни текстови файлове за сертификати и ключове. Въпреки това, Windows сървърите, Internet Information Services (IIS) и личните хранилища на сертификати изискват обединен формат за правилно управление на защитните активи. Когато импортирате удостоверение за сигурност в машина с Windows или мобилно устройство за клиентско удостоверяване, системата очаква един архивен файл, който съдържа както публичния, така и частния ключ. Генерирането на PKCS #12 пакет от вашия стандартен текстов сертификат изпълнява това изискване. Този процес опакова вашите удостоверения сигурно, така че да можете да ги импортирате в ключодържателите на операционната система, без да липсват файлове с зависимости.

Технически спецификации и анализ на кодеците

Изходният PEM формат използва MIME типа application/x-pem-file. Той е обикновен текстов Base64 ASCII контейнер без компресия на данни. Започва с точния магически заглавен текст '-----BEGIN CERTIFICATE-----'. За разлика от него, целевият PKCS #12 формат използва MIME типа application/x-pkcs12. Този целеви формат е бинаррен криптиран архив, съдържащ PKCS #7 защитени торбички. Докато PEM файловете не използват компресия, PKCS #12 пакетите прилагат алгоритми за криптиране, базирани на пароли, като Triple DES или AES, за защита на приобщените частни ключове и сертификати в рамките на една бинарна структура.

Съвместимост с операционни системи и браузъри

PEM файловете се поддържат нативно от OpenSSL, Apache, Nginx и среди, базирани на Linux. PKCS #12 пакетите се поддържат нативно от Microsoft Windows, IIS, macOS Keychain Access, Apple iOS и Android за инсталиране на потребителски и сървърни сертификати.

💡 Полезна информация

Винаги помнете паролата, която задавате по време на процеса на създаване на PKCS #12 пакета. Ако загубите тази парола, не можете да възстановите частния ключ вътре в архива.

Сравнение на формати и технически спецификации

Стандартна двойка сертификати за сигурност в PEM формат е с размер приблизително 2 до 4 килобайта, докато полученият PKCS #12 пакет е около 3 до 6 килобайта поради овърхеда от криптирането. Прехвърлянето на 4 KB файл отнема по-малко от 0,01 секунди през 4G, 5G и оптични мрежи.

Често задавани въпроси

Как се конвертира PEM сертификат в PKCS #12 пакет без загуба на качество?

Конвертирането на сертификати е напълно без загуби. Тъй като удостоверенията за сигурност разчитат на точна криптираща математика, промяната на форматите променя само структурата на контейнера и метода на кодиране, без да модифицира основните данни на публичния или частния ключ.

Каква е разликата между PEM сертификат и PKCS #12 пакет?

PEM сертификатът е четим от хора текстов файл, кодиран в Base64 ASCII, който обикновено съдържа един сертификат или ключ. PKCS #12 пакетът е бинарен архив, който сигурно комбинира сертификата, частния ключ и незадължителни междинни сертификати в един защитен с парола файл.