PEM-certifikat til PKCS #12-bundtoklæder
Konvertering af et PEM-certifikat til en PKCS #12-bundt kombinerer dit offentlige certifikat og private nøgle i en enkelt adgangskodebeskyttet fil for nem installation på Windows-servere og webbrowsere.
Formatsammenligning & tekniske specifikationer
| Specifikation | PEM | P12 |
|---|---|---|
| MIME-type | application/x-pem-file | application/x-pkcs12 |
| Type | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Komprimering | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Standardspecifikation | IETF RFC 7468 | IETF RFC 7292 |
| Magic Bytes-header | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Format-oversigt og anvendelse
Systemadministratorer og webudviklere er ofte nødt til at flytte sikkerhedslegitimationsoplysninger mellem forskellige webservere og operativsystemer. Linux-miljøer og Apache-servere er traditionelt afhængige af separate tekstfiler til certifikater og nøgler. Windows-servere, Internet Information Services (IIS) og personlige certifikatlagre kræver dog et forenet format for at administrere sikkerhedsressourcer korrekt. Når du importerer en sikkerhedslegitimationsoplysning til en Windows-maskine eller en mobilenhed til klientgodkendelse, forventer systemet en enkelt arkivfil, der indeholder både den offentlige nøgle og den private nøgle. Generering af en PKCS #12-bundt fra dit standardtekstcertifikat opfylder dette krav. Denne proces pakker dine legitimationsoplysninger sikkert ind, så du kan importere dem til operativsystemets nøgleringe uden at mangle afhængighedsfiler.
Tekniske specifikationer og codec-oversigt
Kilde-PEM-formatet bruger MIME-typen application/x-pem-file. Det er en almindelig Base64 ASCII-tekstbeholder uden datakomprimering. Den begynder med den nøjagtige magiske overskriftstekst '-----BEGIN CERTIFICATE-----'. Til gengæld bruger destinationsformatet PKCS #12 MIME-typen application/x-pkcs12. Dette målformat er et binært krypteret arkiv, der indeholder PKCS #7-sikkerhedstasker. Mens PEM-filer ikke bruger komprimering, anvender PKCS #12-bundter adgangskodebaserede krypteringsalgoritmer, såsom Triple DES eller AES, til at sikre de vedlagte private nøgler og certifikater inde i en enkelt binær struktur.
OS- og browserkompatibilitet
PEM-filer understøttes indbygget af OpenSSL, Apache, Nginx og Linux-baserede kørselsmiljøer. PKCS #12-bundter understøttes indbygget af Microsoft Windows, IIS, macOS Keychain Access, Apple iOS og Android til installation af bruger- og servercertifikater.
💡 Nyttig information
Husk altid den adgangskode, du tildeler under oprettelsen af PKCS #12-bundtet. Hvis du mister denne adgangskode, kan du ikke gendanne den private nøgle inde i arkivet.
Formatsammenligning & tekniske specifikationer
Et standard sikkerhedscertifikatpar i PEM-format er cirka 2 til 4 kilobyte i størrelse, mens det resulterende PKCS #12-bundt er omkring 3 til 6 kilobyte på grund af krypteringsomkostninger. Overførsel af en fil på 4 KB tager mindre end 0,01 sekunder på tværs af 4G-, 5G- og fiberforbindelser.
Ofte stillede spørgsmål
Hvordan konverterer man PEM-certifikat til PKCS #12-bundt uden at miste kvalitet?
Certifikatkonvertering er fuldstændig tabsfri. Da sikkerhedslegitimationsoplysninger er afhængige af præcis kryptografisk matematik, ændrer ændring af formater kun beholderstrukturen og kodningsmetoden uden at ændre de underliggende offentlige eller private nøgledata.
Hvad er forskellen mellem et PEM-certifikat og et PKCS #12-bundt?
Et PEM-certifikat er en menneskelig læsbar tekstfil kodet i Base64 ASCII, der normalt indeholder et enkelt certifikat eller en enkelt nøgle. Et PKCS #12-bundt er et binært arkiv, der sikkert kombinerer certifikatet, den private nøgle og eventuelle mellemliggende certifikater i én adgangskodebeskyttet fil.