PEM-certifikat til PKCS #12-bundtoklæder

Konvertering af et PEM-certifikat til en PKCS #12-bundt kombinerer dit offentlige certifikat og private nøgle i en enkelt adgangskodebeskyttet fil for nem installation på Windows-servere og webbrowsere.

Vælg eller træk filer

Vælg eller træk filer hertil

100% privat konvertering i browseren - filer forlader aldrig din enhed

eller indsæt Ctrl+V
Privatlivsgaranti uden netværksoverførsel: 0 bytes uploadet til eksterne servere. Al behandling foregik lokalt i din browsers sandkasse.

Formatsammenligning & tekniske specifikationer

SpecifikationPEMP12
MIME-typeapplication/x-pem-fileapplication/x-pkcs12
TypeBase64 ASCII certificate containerPKCS #12 encrypted archive
Komprimeringnone (Base64 armored)password encrypted PKCS #7 safe bags
StandardspecifikationIETF RFC 7468IETF RFC 7292
Magic Bytes-header2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Format-oversigt og anvendelse

Systemadministratorer og webudviklere er ofte nødt til at flytte sikkerhedslegitimationsoplysninger mellem forskellige webservere og operativsystemer. Linux-miljøer og Apache-servere er traditionelt afhængige af separate tekstfiler til certifikater og nøgler. Windows-servere, Internet Information Services (IIS) og personlige certifikatlagre kræver dog et forenet format for at administrere sikkerhedsressourcer korrekt. Når du importerer en sikkerhedslegitimationsoplysning til en Windows-maskine eller en mobilenhed til klientgodkendelse, forventer systemet en enkelt arkivfil, der indeholder både den offentlige nøgle og den private nøgle. Generering af en PKCS #12-bundt fra dit standardtekstcertifikat opfylder dette krav. Denne proces pakker dine legitimationsoplysninger sikkert ind, så du kan importere dem til operativsystemets nøgleringe uden at mangle afhængighedsfiler.

Tekniske specifikationer og codec-oversigt

Kilde-PEM-formatet bruger MIME-typen application/x-pem-file. Det er en almindelig Base64 ASCII-tekstbeholder uden datakomprimering. Den begynder med den nøjagtige magiske overskriftstekst '-----BEGIN CERTIFICATE-----'. Til gengæld bruger destinationsformatet PKCS #12 MIME-typen application/x-pkcs12. Dette målformat er et binært krypteret arkiv, der indeholder PKCS #7-sikkerhedstasker. Mens PEM-filer ikke bruger komprimering, anvender PKCS #12-bundter adgangskodebaserede krypteringsalgoritmer, såsom Triple DES eller AES, til at sikre de vedlagte private nøgler og certifikater inde i en enkelt binær struktur.

OS- og browserkompatibilitet

PEM-filer understøttes indbygget af OpenSSL, Apache, Nginx og Linux-baserede kørselsmiljøer. PKCS #12-bundter understøttes indbygget af Microsoft Windows, IIS, macOS Keychain Access, Apple iOS og Android til installation af bruger- og servercertifikater.

💡 Nyttig information

Husk altid den adgangskode, du tildeler under oprettelsen af PKCS #12-bundtet. Hvis du mister denne adgangskode, kan du ikke gendanne den private nøgle inde i arkivet.

Formatsammenligning & tekniske specifikationer

Et standard sikkerhedscertifikatpar i PEM-format er cirka 2 til 4 kilobyte i størrelse, mens det resulterende PKCS #12-bundt er omkring 3 til 6 kilobyte på grund af krypteringsomkostninger. Overførsel af en fil på 4 KB tager mindre end 0,01 sekunder på tværs af 4G-, 5G- og fiberforbindelser.

Ofte stillede spørgsmål

Hvordan konverterer man PEM-certifikat til PKCS #12-bundt uden at miste kvalitet?

Certifikatkonvertering er fuldstændig tabsfri. Da sikkerhedslegitimationsoplysninger er afhængige af præcis kryptografisk matematik, ændrer ændring af formater kun beholderstrukturen og kodningsmetoden uden at ændre de underliggende offentlige eller private nøgledata.

Hvad er forskellen mellem et PEM-certifikat og et PKCS #12-bundt?

Et PEM-certifikat er en menneskelig læsbar tekstfil kodet i Base64 ASCII, der normalt indeholder et enkelt certifikat eller en enkelt nøgle. Et PKCS #12-bundt er et binært arkiv, der sikkert kombinerer certifikatet, den private nøgle og eventuelle mellemliggende certifikater i én adgangskodebeskyttet fil.