PEM-certifikat til PKCS #12-bundtoklæder

Konvertering af et PEM-certifikat til en PKCS #12-bundt kombinerer dit offentlige certifikat og private nøgle i en enkelt adgangskodebeskyttet fil for nem installation på Windows-servere og webbrowsere.

Vælg eller træk filer hertil

100% privat konvertering i browseren - filer forlader aldrig din enhed

eller indsæt Ctrl+V
Privatlivsgaranti uden netværksoverførsel: 0 bytes uploadet til eksterne servere. Al behandling foregik lokalt i din browsers sandkasse.

Formatsammenligning & tekniske specifikationer

SpecifikationPEMP12
MIME-typeapplication/x-pem-fileapplication/x-pkcs12
TypeBase64 ASCII certificate containerPKCS #12 encrypted archive
Komprimeringnone (Base64 armored)password encrypted PKCS #7 safe bags
StandardspecifikationIETF RFC 7468IETF RFC 7292
Magic Bytes-header2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Format-oversigt og anvendelse

Systemadministratorer og webudviklere er ofte nødt til at flytte sikkerhedslegitimationsoplysninger mellem forskellige webservere og operativsystemer. Linux-miljøer og Apache-servere er traditionelt afhængige af separate tekstfiler til certifikater og nøgler. Windows-servere, Internet Information Services (IIS) og personlige certifikatlagre kræver dog et forenet format for at administrere sikkerhedsressourcer korrekt. Når du importerer en sikkerhedslegitimationsoplysning til en Windows-maskine eller en mobilenhed til klientgodkendelse, forventer systemet en enkelt arkivfil, der indeholder både den offentlige nøgle og den private nøgle. Generering af en PKCS #12-bundt fra dit standardtekstcertifikat opfylder dette krav. Denne proces pakker dine legitimationsoplysninger sikkert ind, så du kan importere dem til operativsystemets nøgleringe uden at mangle afhængighedsfiler.

Tekniske specifikationer og codec-oversigt

Mens PEM-filer bruger tekstkodning, pakker PKCS #12-pakker offentlige X.509-certifikater ind i en ukrypteret, certifikat-eneste binær beholderstruktur ved hjælp af ASN.1-sikkerhedstasker, der kan læses af standard PKCS #12-værktøjer ved hjælp af en tom adgangskode.

OS- og browserkompatibilitet

PEM-filer understøttes indbygget af OpenSSL, Apache, Nginx og Linux-baserede kørselsmiljøer. PKCS #12-bundter understøttes indbygget af Microsoft Windows, IIS, macOS Keychain Access, Apple iOS og Android til installation af bruger- og servercertifikater.

Nyttig information

Husk altid den adgangskode, du tildeler under oprettelsen af PKCS #12-bundtet. Hvis du mister denne adgangskode, kan du ikke gendanne den private nøgle inde i arkivet.

Formatsammenligning & tekniske specifikationer

Et standard sikkerhedscertifikatpar i PEM-format er cirka 2 til 4 kilobyte i størrelse, mens det resulterende PKCS #12-bundt er omkring 3 til 6 kilobyte på grund af krypteringsomkostninger. Overførsel af en fil på 4 KB tager mindre end 0,01 sekunder på tværs af 4G-, 5G- og fiberforbindelser.

Ofte stillede spørgsmål

Hvordan konverterer man PEM-certifikat til PKCS #12-bundt uden at miste kvalitet?

Certifikatkonvertering er fuldstændig tabsfri. Da sikkerhedslegitimationsoplysninger er afhængige af præcis kryptografisk matematik, ændrer ændring af formater kun beholderstrukturen og kodningsmetoden uden at ændre de underliggende offentlige eller private nøgledata.

Hvad er forskellen mellem et PEM-certifikat og et PKCS #12-bundt?

Et PEM-certifikat er en menneskelig læsbar tekstfil kodet i Base64 ASCII, der normalt indeholder et enkelt certifikat eller en enkelt nøgle. Et PKCS #12-bundt er et binært arkiv, der sikkert kombinerer certifikatet, den private nøgle og eventuelle mellemliggende certifikater i én adgangskodebeskyttet fil.