PKCS #12-bundt til PEM-certifikat konverterer

Konvertering af et PKCS #12-bundt til et PEM-certifikat uddrager dine offentlige og private nøgler fra et låst binært arkiv til almindelige tekstfiler til webservere.

Vælg eller træk filer

Vælg eller træk filer hertil

100% privat konvertering i browseren - filer forlader aldrig din enhed

eller indsæt Ctrl+V
Privatlivsgaranti uden netværksoverførsel: 0 bytes uploadet til eksterne servere. Al behandling foregik lokalt i din browsers sandkasse.

Formatsammenligning & tekniske specifikationer

SpecifikationP12PEM
MIME-typeapplication/x-pkcs12application/x-pem-file
TypePKCS #12 encrypted archiveBase64 ASCII certificate container
Komprimeringpassword encrypted PKCS #7 safe bagsnone (Base64 armored)
StandardspecifikationIETF RFC 7292IETF RFC 7468
Magic Bytes-header30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Format-oversigt og anvendelse

Sikkerhedsadministratorer konverterer ofte P12-filer til PEM-format, når de implementerer SSL-certifikater på Apache-, Nginx- eller HAProxy-webservere. Mens browsere og operativsystemer bruger P12-containere til nemt at installere brugeridentiteter og private nøgler i personlige certifikatlagre, kræver Linux-baserede webservere typisk separate almindelige tekstfiler til det offentlige certifikat, den mellemliggende kæde og den private nøgle. Denne transformation gør det muligt for serversoftware at læse sikkerhedslegitimationsoplysninger direkte uden at bede om en dekrypteringsadgangskode hver gang tjenesten starter. En anden almindelig arbejdsgang involverer API-integrationer og containeriserede mikrotjenester. Automatiserede implementeringspipelines er ofte afhængige af almindelige tekstfiler, der indinjectes via miljøvariabler eller konfigurationsmonteringer. Konvertering af et binært P12-bundt til separate PEM-filer sikrer kompatibilitet med moderne cloud-orkestreringsværktøjer, der parser standard Base64-pansrede tekstblokke.

Tekniske specifikationer og codec-oversigt

En PKCS #12-fil (MIME-type application/x-pkcs12) er et binært arkivformat baseret på ASN.1-syntaks. Den bruger adgangskodebaseret kryptering gennem algoritmer som Triple DES eller AES til at beskytte private nøgler og certifikater i sikre poser. Den har intet specifikt magic byte-sidemateriale, men starter typisk med ASN.1 SEQUENCE-tagget (0x30). Omvendt bruger en PEM-fil (MIME-type application/x-pem-file) Base64 ASCII-kodning pakket ind mellem afgrænsningslinjer såsom -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----. PEM-formatet bruger ikke intern komprimering. I stedet er det afhængigt af simpel tekstindramning, hvilket gør det fuldstændig tabsfreds, da det underliggende kryptografiske nøglemateriale forbliver matematisk identisk efter ekstraktion.

OS- og browserkompatibilitet

PEM-certifikater nyder universel kompatibilitet på tværs af alle større Unix- og Linux-servermiljøer, herunder Ubuntu, Red Hat, CentOS og Alpine Docker-containere. De læses indbygget af OpenSSL, Apache HTTP Server, Nginx og Postfix. På den anden side understøttes P12-bundter stærkt af klientside-systemer som Windows Certificate Manager, macOS Keychain, iOS og Android til import af personlige godkendelseslegitimationsoplysninger. Webbrowsere som Chrome, Firefox og Safari accepterer P12-filer til klientsertifikatgodkendelse, men webservere kræver PEM-ækvivalenter.

💡 Nyttig information

Beskyt altid den udpakkede private nøgle-PEM-fil med strenge filrettigheder, såsom chmod 600 på Linux, fordi fjernelse af den binære adgangskodeomslag afslører den rå nøgletekst.

Formatsammenligning & tekniske specifikationer

Et typisk P12-bundt og dets resulterende sæt af PEM-certifikatfiler varierer fra 2 KB til 10 KB i størrelse. Ved disse mikroskopiske filstørrelser er overførselstider på tværs af 4G-, 5G- og fibernetværk stort set øjeblikkelige og tager mindre end et millisekund at uploade eller downloade.

Ofte stillede spørgsmål

Hvordan konverterer man PKCS #12-bundt til PEM-certifikat uden at miste kvalitet?

Denne konvertering er strengt tabsfri, fordi den kun ændrer containerformatet og kodningen. De kryptografiske nøgler og offentlige certifikater inde i de binære P12-poser udtrækkes og genkodes til Base64 ASCII-tekst uden at ændre underliggende matematiske data.

Hvad er forskellen mellem et PKCS #12-bundt og et PEM-certifikat?

Et PKCS #12-bundt er et enkelt binært arkiv, der gemmer offentlige certifikater, mellemliggende kæder og private nøgler sammen, beskyttet af en enkelt adgangskode. Et PEM-certifikat er en almindelig tekst, Base64-panseret fil, der normalt kun indeholder én del af certifikatkæden, hvilket gør det muligt for webservere at læse sikkerhedslegitimationsoplysninger direkte.