PKCS #12 বান্ডেল থেকে PEM সার্টিফিকেট কনভার্টার

PKCS #12 বান্ডেলকে PEM সার্টিফিকেটে রূপান্তর করলে একটি লক করা বাইনারি আর্কাইভ থেকে ওয়েব সার্ভারের জন্য আপনার পাবলিক এবং প্রাইভেট কি পরিষ্কার টেক্সট ফাইলে এক্সট্রাক্ট করা যায়।

ফাইল নির্বাচন করুন বা ড্রাগ করুন

এখানে ফাইল নির্বাচন করুন বা ড্রপ করুন

১০০% প্রাইভেট ব্রাউজার-মধ্যস্থ কনভার্শন - ফাইল কখনো আপনার ডিভাইস ছেড়ে যায় না

অথবা পেস্ট করুন Ctrl+V
জিরো-নেটওয়ার্ক-ট্রান্সমিশন প্রাইভেসি গ্যারান্টি: বাহ্যিক সার্ভারে ০ বাইট আপলোড করা হয়েছে। সমস্ত প্রক্রিয়াকরণ আপনার ব্রাউজার স্যান্ডবক্সে স্থানীয়ভাবে ঘটেছে।

ফরম্যাট তুলনা এবং প্রযুক্তিগত বৈশিষ্ট্য

বৈশিষ্ট্যP12PEM
MIME টাইপapplication/x-pkcs12application/x-pem-file
ধরনPKCS #12 encrypted archiveBase64 ASCII certificate container
কম্প্রেশনpassword encrypted PKCS #7 safe bagsnone (Base64 armored)
স্ট্যান্ডার্ড বৈশিষ্ট্যIETF RFC 7292IETF RFC 7468
ম্যাজিক বাইটস হেডার30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

ফরম্যাটের ওভারভিউ এবং ব্যবহার

সিকিউরিটি অ্যাডমিনিস্ট্রেটররা Apache, Nginx বা HAProxy ওয়েব সার্ভারে SSL সার্টিফিকেট স্থাপন করার সময় প্রায়ই P12 ফাইল PEM ফরম্যাটে রূপান্তর করেন। ব্রাউজার এবং অপারেটিং সিস্টেম ব্যবহারকারীর পরিচয় এবং প্রাইভেট কি ব্যক্তিগত সার্টিফিকেট স্টোরে সহজে ইনস্টল করার জন্য P12 কন্টেইনার ব্যবহার করলেও, লিনাক্স-ভিত্তিক ওয়েব সার্ভারগুলির সাধারণত পাবলিক সার্টিফিকেট, ইন্টারমিডিয়েট চেইন এবং প্রাইভেট কি-র জন্য পৃথক প্লেইন টেক্সট ফাইল প্রয়োজন হয়। এই রূপান্তর সার্ভার সফটওয়্যারটিকে প্রতিবার সার্ভিস স্টার্ট হওয়ার সময় ডিক্রিপশন পাসওয়ার্ডের জন্য প্রম্পট না করে সরাসরি সিকিউরিটি শংসাপত্র পড়তে দেয়। অন্যান্য সাধারণ ওয়ার্কফ্লোর মধ্যে রয়েছে API ইন্টিগ্রেশন এবং কন্টেইনারাইজড মাইক্রোসার্ভিস। স্বয়ংক্রিয় ডিপ্লয়মেন্ট পাইপলাইনগুলি প্রায়ই পরিবেশগত ভেরিয়েবল বা কনফিগারেশন মাউন্টের মাধ্যমে ইনজেক্ট করা প্লেইন টেক্সট ফাইলের উপর নির্ভর করে। একটি বাইনারি P12 বান্ডেলকে পৃথক PEM ফাইলে রূপান্তর করা স্ট্যান্ডার্ড Base64 আর্মার্ড টেক্সট ব্লক পার্স করে এমন আধুনিক ক্লাউড অর্কেস্ট্রেশন টুলের সাথে সামঞ্জস্যতা নিশ্চিত করে।

প্রযুক্তিগত বৈশিষ্ট্য এবং কোডেক বিভাজন

একটি PKCS #12 ফাইলে (MIME টাইপ application/x-pkcs12) ASN.1 সিনট্যাক্সের উপর ভিত্তি করে একটি বাইনারি আর্কাইভ ফরম্যাট ব্যবহৃত হয়। এটি নিরাপদ ব্যাগের ভিতরে প্রাইভেট কি এবং সার্টিফিকেট সুরক্ষিত করতে ট্রিপল DES বা AES-এর মতো অ্যালগরিদমগুলির মাধ্যমে পাসওয়ার্ড-ভিত্তিক এনক্রিপশন ব্যবহার করে। এতে কোনো নির্দিষ্ট ম্যাজিক বাইট হেডার থাকে না, তবে সাধারণত এটি ASN.1 SEQUENCE ট্যাগ (0x30) দিয়ে শুরু হয়। বিপরীতভাবে, একটি PEM ফাইলে (MIME টাইপ application/x-pem-file) -----BEGIN CERTIFICATE----- এবং -----END CERTIFICATE----- এর মতো ডেলিমিটার লাইনের মধ্যে র‍্যাপ করা Base64 ASCII এনকোডিং ব্যবহৃত হয়। PEM ফরম্যাটে অভ্যন্তরীণ কম্প্রেশন ব্যবহৃত হয় না। পরিবর্তে, এটি সাধারণ টেক্সট ফ্রেমিংয়ের উপর নির্ভর করে, যা এটিকে সম্পূর্ণ লসলেস করে তোলে কারণ নিষ্কাশনের পরে অন্তর্নিহিত ক্রিপ্টোগ্রাফিক কি মেটেরিয়াল গাণিতিকভাবে অভিন্ন থাকে।

OS এবং ব্রাউজার সামঞ্জস্য

উবুন্টু, রেড হ্যাট, সেন্টওএস এবং আলপাইন ডকার কন্টেইনার সহ সমস্ত প্রধান ইউনিক্স এবং লিনাক্স সার্ভার এনভায়রনমেন্ট জুড়ে PEM সার্টিফিকেট সর্বজনীন সামঞ্জস্যতা উপভোগ করে। এগুলি OpenSSL, Apache HTTP Server, Nginx এবং Postfix দ্বারা স্থানীয়ভাবে পঠিত হয়। অন্যদিকে, P12 বান্ডেলগুলি ক্লায়েন্ট-সাইড সিস্টেম যেমন উইন্ডোজ সার্টিফিকেট ম্যানেজার, ম্যাকওএস কিচেন, আইওএস এবং অ্যান্ড্রয়েড দ্বারা ব্যক্তিগত প্রমাণীকরণ শংসাপত্র আমদানির জন্য ব্যাপকভাবে সমর্থিত। ক্রোম, ফায়ারফক্স এবং সাফারি-র মতো ওয়েব ব্রাউজারগুলি ক্লায়েন্ট সার্টিফিকেট প্রমাণীকরণের জন্য P12 ফাইল গ্রহণ করে, তবে ওয়েব সার্ভারের জন্য PEM সমতুল্য ফাইলের প্রয়োজন হয়।

💡 উপকারী তথ্য

লিনাক্সে chmod 600-এর মতো কঠোর ফাইল অনুমতি ব্যবহার করে নিষ্কাশিত প্রাইভেট কি PEM ফাইলটি সর্বদা সুরক্ষিত রাখুন, কারণ বাইনারি পাসওয়ার্ড র‍্যাপার সরিয়ে ফেলা কাঁচা কি টেক্সট প্রকাশ করে।

ফরম্যাট তুলনা এবং প্রযুক্তিগত বৈশিষ্ট্য

একটি সাধারণ P12 বান্ডেল এবং এর ফলে প্রাপ্ত PEM সার্টিফিকেট ফাইলের সেট ২ কিলোবাইট থেকে ১০ কিলোবাইট আকারের হয়ে থাকে। এই ক্ষুদ্র ফাইলের আকারগুলিতে, ৪G, ৫G এবং ফাইবার নেটওয়ার্কে স্থানান্তর সময় কার্যত তাৎক্ষণিক হয়, আপলোড বা ডাউনলোড করতে এক মিলিসেকেন্ডেরও কম সময় লাগে।

সচরাচর জিজ্ঞাসিত প্রশ্নাবলী

কীভাবে গুণগত মান না কমিয়ে PKCS #12 বান্ডেলকে PEM সার্টিফিকেটে রূপান্তর করবেন?

এই রূপান্তরটি কঠোরভাবে লসলেস কারণ এটি কেবল কন্টেইনার ফরম্যাট এবং এনকোডিং পরিবর্তন করে। বাইনারি P12 নিরাপদ ব্যাগের ভিতরের ক্রিপ্টোগ্রাফিক কি এবং পাবলিক সার্টিফিকেটগুলি কোনো অন্তর্নিহিত গাণিতিক ডেটা পরিবর্তন না করেই Base64 ASCII টেক্সটে এক্সট্রাক্ট এবং পুনরায় এনকোড করা হয়।

PKCS #12 বান্ডেল এবং PEM সার্টিফিকেটের মধ্যে পার্থক্য কী?

একটি PKCS #12 বান্ডেল হলো একটি একক বাইনারি আর্কাইভ যা একক পাসওয়ার্ড দ্বারা সুরক্ষিত পাবলিক সার্টিফিকেট, ইন্টারমিডিয়েট চেইন এবং প্রাইভেট কি একসাথে সংরক্ষণ করে। একটি PEM সার্টিফিকেট হলো একটি প্লেইন টেক্সট, Base64 আর্মার্ড ফাইল যাতে সাধারণত সার্টিফিকেট চেইনের কেবল একটি অংশ থাকে, যা ওয়েব সার্ভারগুলিকে সরাসরি সিকিউরিটি শংসাপত্র পড়তে দেয়।