CER-certifikat til PEM-certifikatkonverter
Konvertering af et binært CER-sikkerhedscertifikat til en Base64-kodet PEM-tekstfil gør det muligt for administratorer nemt at læse og indsætte sikkerhedsnøgler i webservere og applikationskonfigurationer.
Formatsammenligning & tekniske specifikationer
| Specifikation | CER | PEM |
|---|---|---|
| MIME-type | application/pkix-cert | application/x-pem-file |
| Type | X.509 certificate file | Base64 ASCII certificate container |
| Komprimering | none | none (Base64 armored) |
| Standardspecifikation | RFC 5280 / Microsoft Cryptography API | IETF RFC 7468 |
| Magic Bytes-header | 30 82 (DER binary) or -----BEGIN CERTIFICATE----- | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Format-oversigt og anvendelse
Sikkerhedscertifikater sikrer data, der bevæger sig mellem webbrowsere og servere. En CER-fil gemmer et X.509-certifikat i et binært format, som computere læser effektivt, men mennesker ikke kan læse nemt. Systemadministratorer skal ofte se, kopiere eller kombinere disse certifikater med private nøgler i tekstredigeringsprogrammer. Omdannelse af de binære data til et tekstlayout løser dette problem. Webservere som Apache og Nginx kræver tekstfiler til sikre HTTPS-forbindelser. Hvis en administrator modtager et binært certifikat fra en certifikatmyndighed, skal filen ændres til en tekstbeholder før installationen. Denne tekstversion bruger standard ASCII-tegn, hvilket gør det nemt at flytte på tværs af forskellige operativsystemer og indsætte i kommandolinjeværktøjer eller kontrolpaneler uden binær korruption.
Tekniske specifikationer og codec-oversigt
En CER-fil bruger MIME-typen application/pkix-cert og gemmer data som rå binære bytes ved hjælp af DER-kodningsstandarden. Den har ingen magisk byte-overskrift, men er i stedet afhængig af ASN.1-strukturregler. En PEM-fil bruger MIME-typen application/x-pem-file og omslutter de samme binære data i Base64 ASCII-tekst. PEM-formatet tilføjer markante grænselinjer, der starter med '-----BEGIN CERTIFICATE-----' og slutter med '-----END CERTIFICATE-----'. Ingen af formatene bruger komprimering, hvilket betyder, at begge filer bevarer nøjagtig den samme kryptografiske datanyttelast uden kvalitetstab.
OS- og browserkompatibilitet
Begge formater fungerer indbygget på tværs af alle moderne operativsystemer, herunder Windows, macOS og Linux. Webbrowsere som Chrome, Firefox og Safari accepterer CER-filer til import af lokale certifikatlagre. Webservere, herunder Apache, Nginx og IIS, accepterer universelt PEM-tekstfiler til konfiguration af sikre SSL- og TLS-forbindelser.
💡 Nyttig information
Sørg altid for, at dit konverteringsværktøj indeholder de fulde over- og underskriftstekstlinjer. Manglende grænsemarkører vil få webservere til at afvise certifikatet under opstart.
Formatsammenligning & tekniske specifikationer
En typisk sikkerhedscertifikatfil er meget lille, normalt mellem 1 og 3 kilobyte. Da filstørrelsen er så lille, er overførselstiderne øjeblikkelige på tværs af 4G-, 5G- og fiberforbindelser, hvilket tager mindre end et millisekund at flytte mellem servere.
Ofte stillede spørgsmål
Hvordan konverterer man CER-certifikat til PEM-certifikat uden at miste kvalitet?
Konverteringen er fuldstændig tabsfri. Begge formater gemmer nøjagtig de samme underliggende kryptografiske nøgledata. Ændring af filen ændrer kun, hvordan bytene kodes, og skifter fra rå binære bytes til læsbar ASCII-tekst.
Hvad er forskellen mellem CER-certifikat og PEM-certifikat?
En CER-fil gemmer sikkerhedsdata som en rå binær struktur, der kræver specialsoftware for at blive læst. En PEM-fil omslutter nøjagtig de samme binære data i Base64-tekst og tilføjer klare grænseoverskrifter, hvilket gør det nemt at åbne og redigere i enhver standardteksteditor.