Konvertor certifikátů CER do PEM certifikátu

Konverze binárního bezpečnostního certifikátu CER na textový soubor PEM kódovaný v Base64 umožňuje administrátorům snadno číst a vkládat bezpečnostní klíče do webových serverů a konfigurací aplikací.

Vyberte nebo přetáhněte soubory

Vyberte nebo přetáhněte soubory sem

100% soukromá konverze v prohlížeči - soubory nikdy neopustí vaše zařízení

nebo vložte Ctrl+V
Záruka ochrany soukromí s nulovým přenosem po síti: 0 bajtů odesláno na externí servery. Veškeré zpracování probíhalo lokálně v sandboxu vašeho prohlížeče.

Porovnání formátů a technické specifikace

SpecifikaceCERPEM
MIME typapplication/pkix-certapplication/x-pem-file
TypX.509 certificate fileBase64 ASCII certificate container
Kompresenonenone (Base64 armored)
Standardní specifikaceRFC 5280 / Microsoft Cryptography APIIETF RFC 7468
Hlavička souboru (Magic bytes)30 82 (DER binary) or -----BEGIN CERTIFICATE-----2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Přehled formátu a použití

Bezpečnostní certifikáty zabezpečují data putující mezi webovými prohlížeči a servery. Soubor CER ukládá certifikát X.509 v binárním formátu, který počítače efektivně čtou, ale lidé jej nemohou snadno přečíst. Systémoví administrátoři často potřebují tyto certifikáty zobrazit, zkopírovat nebo zkombinovat se soukromými klíči v textových编辑 (editory). Transformace binárních dat do textového rozvržení tento problém řeší. Webové servery jako Apache a Nginx vyžadují pro zabezpečená připojení HTTPS textové soubory. Pokud administrátor obdrží binární certifikát od certifikační autority, je nutné soubor před instalací převést do textového kontejneru. Tato textová verze používá standardní znaky ASCII, což usnadňuje přenos mezi různými operačními systémy a vkládání do nástrojů příkazového řádku nebo ovládacích panelů bez binárního poškození.

Technické specifikace a přehled kodeků

Soubor CER používá MIME typ application/pkix-cert a ukládá data jako surové binární bajty pomocí standardu kódování DER. Nemá žádnou hlavičku magických bajtů, místo toho spoléhá na pravidla struktury ASN.1. Soubor PEM používá MIME typ application/x-pem-file a zabalí tato stejná binární data do textu Base64 ASCII. Formát PEM přidává zřetelné hraniční řádky, začínající řádkem '-----BEGIN CERTIFICATE-----' a končící řádkem '-----END CERTIFICATE-----'. Žádný formát nepoužívá kompresi, což znamená, že oba soubory zachovávají přesně stejnou kryptografickou datovou sadu bez ztráty kvality.

Kompatibilita s operačními systémy a prohlížeči

Oba formáty fungují nativně ve všech moderních operačních systémech včetně Windows, macOS a Linuxu. Webové prohlížeče jako Chrome, Firefox a Safari akceptují soubory CER pro importy do místního úložiště certifikátů. Webové servery, včetně Apache, Nginx a IIS, univerzálně akceptují textové soubory PEM pro konfiguraci zabezpečených připojení SSL a TLS.

💡 Užitečné informace

Vždy ověřte, zda váš konverzní nástroj obsahuje úplné řádky textu hlavičky a patičky. Chybějící ohraničující značky způsobené tímto stavem způsobí, že webové servery certifikát při spuštění odmítnou.

Porovnání formátů a technické specifikace

Typický soubor bezpečnostního certifikátu je velmi malý, obvykle měří mezi 1 a 3 kilobajty. Vzhledem k tomu, že velikost souboru je tak malá, časy přenosu jsou v sítích 4G, 5G a Fiber okamžité a přenos mezi servery trvá méně než jednu milisekundu.

Často kladené otázky

Jak převést CER certifikát na PEM certifikát bez ztráty kvality?

Konverze je zcela bezeztrátová. Oba formáty ukládají naprosto stejná základní data kryptografického klíče. Změna souboru mění pouze způsob kódování bajtů, přecházejíc ze surových binárních bajtů na čitelný text ASCII.

Jaký je rozdíl mezi CER certifikátem a PEM certifikátem?

Soubor CER ukládá bezpečnostní data jako surovou binární strukturu, která ke čtení vyžaduje specializovaný software. Soubor PEM zabalí tato úplně stejná binární data do textu Base64 a přidá jasné hlavičky ohraničení, což usnadňuje jejich otevření a úpravu v libovolném standardním textovém editoru.