Конвертър на PEM сертификати в PKCS #12 пакет
Конвертирането на PEM сертификат в PKCS #12 пакет обединява вашия публичен сертификат и частен ключ в един защитен с парола файл за лесно инсталиране на Windows сървъри и уеб браузъри.
Сравнение на формати и технически спецификации
| Спецификация | PEM | P12 |
|---|---|---|
| MIME тип | application/x-pem-file | application/x-pkcs12 |
| Тип | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Компресия | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Стандартна спецификация | IETF RFC 7468 | IETF RFC 7292 |
| Заглавни байтове (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Преглед на формата и приложения
Системните администратори и уеб разработчиците често трябва да преместват защитни удостоверения между различни уеб сървъри и операционни системи. Срещите с Linux и Apache сървърите традиционно разчитат на отделни текстови файлове за сертификати и ключове. Въпреки това, Windows сървърите, Internet Information Services (IIS) и личните хранилища на сертификати изискват обединен формат за правилно управление на защитните активи. Когато импортирате удостоверение за сигурност в машина с Windows или мобилно устройство за клиентско удостоверяване, системата очаква един архивен файл, който съдържа както публичния, така и частния ключ. Генерирането на PKCS #12 пакет от вашия стандартен текстов сертификат изпълнява това изискване. Този процес опакова вашите удостоверения сигурно, така че да можете да ги импортирате в ключодържателите на операционната система, без да липсват файлове с зависимости.
Технически спецификации и анализ на кодеците
Изходният PEM формат използва MIME типа application/x-pem-file. Той е обикновен текстов Base64 ASCII контейнер без компресия на данни. Започва с точния магически заглавен текст '-----BEGIN CERTIFICATE-----'. За разлика от него, целевият PKCS #12 формат използва MIME типа application/x-pkcs12. Този целеви формат е бинаррен криптиран архив, съдържащ PKCS #7 защитени торбички. Докато PEM файловете не използват компресия, PKCS #12 пакетите прилагат алгоритми за криптиране, базирани на пароли, като Triple DES или AES, за защита на приобщените частни ключове и сертификати в рамките на една бинарна структура.
Съвместимост с операционни системи и браузъри
PEM файловете се поддържат нативно от OpenSSL, Apache, Nginx и среди, базирани на Linux. PKCS #12 пакетите се поддържат нативно от Microsoft Windows, IIS, macOS Keychain Access, Apple iOS и Android за инсталиране на потребителски и сървърни сертификати.
💡 Полезна информация
Винаги помнете паролата, която задавате по време на процеса на създаване на PKCS #12 пакета. Ако загубите тази парола, не можете да възстановите частния ключ вътре в архива.
Сравнение на формати и технически спецификации
Стандартна двойка сертификати за сигурност в PEM формат е с размер приблизително 2 до 4 килобайта, докато полученият PKCS #12 пакет е около 3 до 6 килобайта поради овърхеда от криптирането. Прехвърлянето на 4 KB файл отнема по-малко от 0,01 секунди през 4G, 5G и оптични мрежи.
Често задавани въпроси
Как се конвертира PEM сертификат в PKCS #12 пакет без загуба на качество?
Конвертирането на сертификати е напълно без загуби. Тъй като удостоверенията за сигурност разчитат на точна криптираща математика, промяната на форматите променя само структурата на контейнера и метода на кодиране, без да модифицира основните данни на публичния или частния ключ.
Каква е разликата между PEM сертификат и PKCS #12 пакет?
PEM сертификатът е четим от хора текстов файл, кодиран в Base64 ASCII, който обикновено съдържа един сертификат или ключ. PKCS #12 пакетът е бинарен архив, който сигурно комбинира сертификата, частния ключ и незадължителни междинни сертификати в един защитен с парола файл.