Konvertor certifikátů CER do PEM certifikátu
Konverze binárního bezpečnostního certifikátu CER na textový soubor PEM kódovaný v Base64 umožňuje administrátorům snadno číst a vkládat bezpečnostní klíče do webových serverů a konfigurací aplikací.
Porovnání formátů a technické specifikace
| Specifikace | CER | PEM |
|---|---|---|
| MIME typ | application/pkix-cert | application/x-pem-file |
| Typ | X.509 certificate file | Base64 ASCII certificate container |
| Komprese | none | none (Base64 armored) |
| Standardní specifikace | RFC 5280 / Microsoft Cryptography API | IETF RFC 7468 |
| Hlavička souboru (Magic bytes) | 30 82 (DER binary) or -----BEGIN CERTIFICATE----- | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Přehled formátu a použití
Bezpečnostní certifikáty zabezpečují data putující mezi webovými prohlížeči a servery. Soubor CER ukládá certifikát X.509 v binárním formátu, který počítače efektivně čtou, ale lidé jej nemohou snadno přečíst. Systémoví administrátoři často potřebují tyto certifikáty zobrazit, zkopírovat nebo zkombinovat se soukromými klíči v textových编辑 (editory). Transformace binárních dat do textového rozvržení tento problém řeší. Webové servery jako Apache a Nginx vyžadují pro zabezpečená připojení HTTPS textové soubory. Pokud administrátor obdrží binární certifikát od certifikační autority, je nutné soubor před instalací převést do textového kontejneru. Tato textová verze používá standardní znaky ASCII, což usnadňuje přenos mezi různými operačními systémy a vkládání do nástrojů příkazového řádku nebo ovládacích panelů bez binárního poškození.
Technické specifikace a přehled kodeků
Soubor CER používá MIME typ application/pkix-cert a ukládá data jako surové binární bajty pomocí standardu kódování DER. Nemá žádnou hlavičku magických bajtů, místo toho spoléhá na pravidla struktury ASN.1. Soubor PEM používá MIME typ application/x-pem-file a zabalí tato stejná binární data do textu Base64 ASCII. Formát PEM přidává zřetelné hraniční řádky, začínající řádkem '-----BEGIN CERTIFICATE-----' a končící řádkem '-----END CERTIFICATE-----'. Žádný formát nepoužívá kompresi, což znamená, že oba soubory zachovávají přesně stejnou kryptografickou datovou sadu bez ztráty kvality.
Kompatibilita s operačními systémy a prohlížeči
Oba formáty fungují nativně ve všech moderních operačních systémech včetně Windows, macOS a Linuxu. Webové prohlížeče jako Chrome, Firefox a Safari akceptují soubory CER pro importy do místního úložiště certifikátů. Webové servery, včetně Apache, Nginx a IIS, univerzálně akceptují textové soubory PEM pro konfiguraci zabezpečených připojení SSL a TLS.
💡 Užitečné informace
Vždy ověřte, zda váš konverzní nástroj obsahuje úplné řádky textu hlavičky a patičky. Chybějící ohraničující značky způsobené tímto stavem způsobí, že webové servery certifikát při spuštění odmítnou.
Porovnání formátů a technické specifikace
Typický soubor bezpečnostního certifikátu je velmi malý, obvykle měří mezi 1 a 3 kilobajty. Vzhledem k tomu, že velikost souboru je tak malá, časy přenosu jsou v sítích 4G, 5G a Fiber okamžité a přenos mezi servery trvá méně než jednu milisekundu.
Často kladené otázky
Jak převést CER certifikát na PEM certifikát bez ztráty kvality?
Konverze je zcela bezeztrátová. Oba formáty ukládají naprosto stejná základní data kryptografického klíče. Změna souboru mění pouze způsob kódování bajtů, přecházejíc ze surových binárních bajtů na čitelný text ASCII.
Jaký je rozdíl mezi CER certifikátem a PEM certifikátem?
Soubor CER ukládá bezpečnostní data jako surovou binární strukturu, která ke čtení vyžaduje specializovaný software. Soubor PEM zabalí tato úplně stejná binární data do textu Base64 a přidá jasné hlavičky ohraničení, což usnadňuje jejich otevření a úpravu v libovolném standardním textovém editoru.