Konvertor certifikátů PEM do balíčku PKCS #12
Konverze PEM certifikátu do balíčku PKCS #12 spojí váš veřejný certifikát a soukromý klíč do jednoho souboru chráněného heslem pro snadnou instalaci na servery Windows a webové prohlížeče.
Porovnání formátů a technické specifikace
| Specifikace | PEM | P12 |
|---|---|---|
| MIME typ | application/x-pem-file | application/x-pkcs12 |
| Typ | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Komprese | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Standardní specifikace | IETF RFC 7468 | IETF RFC 7292 |
| Hlavička souboru (Magic bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Přehled formátu a použití
Systémoví administrátoři a weboví vývojáři často potřebují přenášet bezpečnostní přihlašovací údaje mezi různými webovými servery a operačními systémy. Prostředí Linuxu a servery Apache tradičně spoléhají na samostatné textové soubory pro certifikáty a klíče. Servery Windows, služba Internet Information Services (IIS) a úložiště osobních certifikátů však pro správnou správu bezpečnostních aktiv vyžadují jednotný formát. Když importujete bezpečnostní údaj do počítače se systémem Windows nebo do mobilního zařízení pro ověření klienta, systém vyžaduje jeden archivní soubor, který obsahuje veřejný i soukromý klíč. Generování balíčku PKCS #12 z vašeho standardního textového certifikátu tento požadavek splňuje. Tento proces bezpečně zabalí vaše přihlašovací údaje, takže je můžete importovat do klíčenek operačního systému bez chybějících závislých souborů.
Technické specifikace a přehled kodeků
Zdrojový formát PEM používá MIME typ application/x-pem-file. Jedná se o prostý textový kontejner Base64 ASCII bez komprese dat. Začíná přesným textem magické hlavičky '-----BEGIN CERTIFICATE-----'. Naproti tomu cílový formát PKCS #12 používá MIME typ application/x-pkcs12. Tento cílový formát je binární šifrovaný archiv obsahující bezpečné kontejnery PKCS #7. Zatímco soubory PEM nepoužívají žádnou kompresi, balíčky PKCS #12 používají šifrovací algoritmy založené na hesle, jako je Triple DES nebo AES, k zabezpečení uzavřených soukromých klíčů a certifikátů uvnitř jedné binární struktury.
Kompatibilita s operačními systémy a prohlížeči
Soubory PEM jsou nativně podporovány systémy OpenSSL, Apache, Nginx a běhovými prostředími založenými na Linuxu. Balíčky PKCS #12 jsou nativně podporovány systémy Microsoft Windows, IIS, klíčenkou macOS, Apple iOS a Androidem pro instalaci uživatelských a serverových certifikátů.
💡 Užitečné informace
Vždy si zapamatujte heslo, které přiřadíte během procesu vytváření balíčku PKCS #12. Pokud toto heslo ztratíte, nemůžete obnovit soukromý klíč uvnitř archivu.
Porovnání formátů a technické specifikace
Standardní pár bezpečnostních certifikátů ve formátu PEM má velikost přibližně 2 až 4 kilobajty, zatímco výsledný balíček PKCS #12 má kvůli šifrovací režii velikost asi 3 až 6 kilobajtů. Přenos 4 kB souboru trvá v sítích 4G, 5G a Fiber méně než 0,01 sekundy.
Často kladené otázky
Jak převést PEM certifikát na balíček PKCS #12 bez ztráty kvality?
Konverze certifikátu je zcela bezeztrátová. Vzhledem k tomu, že bezpečnostní přihlašovací údaje spoléhají na přesnou kryptografickou matematiku, změna formátu mění pouze strukturu kontejneru a metodu kódování bez úpravy podkladových dat veřejného nebo soukromého klíče.
Jaký je rozdíl mezi PEM certifikátem a balíčkem PKCS #12?
PEM certifikát je lidsky čitelný textový soubor kódovaný v Base64 ASCII, který obvykle obsahuje jeden certifikát nebo klíč. Balíček PKCS #12 je binární archiv, který bezpečně kombinuje certifikát, soukromý klíč a volitelné meziprodukty certifikátů do jednoho souboru chráněného heslem.