Konvertor balíčků PKCS #12 na certifikát PEM

Konverze balíčku PKCS #12 na certifikát PEM extrahuje vaše veřejné a soukromé klíče ze zamčeného binárního archivu do souborů s prostým textem pro webové servery.

Vyberte nebo přetáhněte soubory sem

100% soukromá konverze v prohlížeči - soubory nikdy neopustí vaše zařízení

nebo vložte Ctrl+V
Záruka ochrany soukromí s nulovým přenosem po síti: 0 bajtů odesláno na externí servery. Veškeré zpracování probíhalo lokálně v sandboxu vašeho prohlížeče.

Porovnání formátů a technické specifikace

SpecifikaceP12PEM
MIME typapplication/x-pkcs12application/x-pem-file
TypPKCS #12 encrypted archiveBase64 ASCII certificate container
Kompresepassword encrypted PKCS #7 safe bagsnone (Base64 armored)
Standardní specifikaceIETF RFC 7292IETF RFC 7468
Hlavička souboru (Magic bytes)30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Přehled formátu a použití

Administrátoři bezpečnosti často konvertují soubory P12 do formátu PEM při nasazování certifikátů SSL na webové servery Apache, Nginx nebo HAProxy. Zatímco prohlížeče a operační systémy používají kontejnery P12 k snadné instalaci uživatelských identit a soukromých klíčů do úložišť osobních certifikátů, webové servery založené na systému Linux obvykle vyžadují samostatné soubory s prostým textem pro veřejný certifikát, mezilehlý řetězec a soukromý klíč. Tato transformace umožňuje serverovému softwaru číst bezpečnostní údaje přímo, aniž by při každém spuštění služby vyžadoval heslo pro dešifrování. Dalším běžným pracovním postupem jsou integrace rozhraní API a kontejnerizované mikroslužby. Automatizované kanály nasazení se často spoléhají na soubory s prostým textem vložené prostřednictvím proměnných prostředí nebo připojení konfiguračních svazků. Konverze binárního balíčku P12 na samostatné soubory PEM zajišťuje kompatibilitu s moderními nástroji pro orchestraci cloudu, které parsují standardní textové bloky chráněné kódem Base64.

Technické specifikace a přehled kodeků

Zatímco soubory PEM používají textové kódování, balíčky PKCS #12 sdružují veřejné certifikáty X.509 do nezašifrované binární kontejnerové struktury obsahující pouze certifikáty pomocí ASN.1 bezpečných tašek, které jsou čitelné standardními nástroji PKCS #12 s použitím prázdného hesla.

Kompatibilita s operačními systémy a prohlížeči

Certifikáty PEM se těší univerzální kompatibilitě ve všech hlavních serverových prostředích Unix a Linux, včetně kontejnerů Ubuntu, Red Hat, CentOS a Alpine Docker. Jsou nativně čteny nástroji OpenSSL, Apache HTTP Server, Nginx a Postfix. Na druhou stranu balíčky P12 jsou silně podporovány klientskými systémy, jako je Správce certifikátů Windows, Klíčenka macOS, iOS a Android pro import přihlašovacích údajů k osobní autentizaci. Webové prohlížeče jako Chrome, Firefox a Safari akceptují soubory P12 pro ověřování klientskými certifikáty, ale webové servery vyžadují ekvivalenty PEM.

Užitečné informace

Extrahovaný soubor PEM se soukromým klíčem vždy chraňte přísnými oprávněními souborů, jako je chmod 600 v systému Linux, protože odstranění obalu binárního hesla odhalí surový text klíče.

Porovnání formátů a technické specifikace

Typický balíček P12 a jeho výsledná sada souborů certifikátu PEM se pohybují ve velikosti od 2 KB do 10 KB. Při těchto nepatrných velikostech souborů jsou přenosové časy v sítích 4G, 5G a v optických sítích prakticky okamžité a nahrání nebo stažení trvá méně než jednu milisekundu.

Často kladené otázky

Jak převést balíček PKCS #12 na certifikát PEM bez ztráty kvality?

Tato konverze je striktně bezeztrátová, protože mění pouze formát kontejneru a kódování. Kryptografické klíče a veřejné certifikáty uvnitř binárních bezpečnostních schránek P12 jsou extrahovány a přezakódovány do textu Base64 ASCII, aniž by byla změněna jakákoli podkladová matematická data.

Jaký je rozdíl mezi balíčkem PKCS #12 a certifikátem PEM?

Balíček PKCS #12 je jediný binární archiv, který společně ukládá veřejné certifikáty, mezilehlé řetězce a soukromé klíče chráněné jediným heslem. Certifikát PEM je soubor v prostém textu zabezpečený formátem Base64, který obvykle obsahuje pouze jednu část řetězce certifikátu, což webovým serverům umožňuje číst bezpečnostní přihlašovací údaje přímo.