CER-sertifikaadi teisendamine PEM-sertifikaadiks
Binaarse CER-turvasertifikaadi teisendamine Base64-kodeeringuga PEM-tekstifailiks võimaldab administraatoritel turvavõtmeid hõlpsasti lugeda ja veebiserverite ning rakenduste konfiguratsioonidesse kleepida.
Formaatide võrdlus ja tehnilised spetsifikatsioonid
| Spetsifikatsioon | CER | PEM |
|---|---|---|
| MIME-tüüp | application/pkix-cert | application/x-pem-file |
| Tüüp | X.509 certificate file | Base64 ASCII certificate container |
| Tihendamine | none | none (Base64 armored) |
| Standardne spetsifikatsioon | RFC 5280 / Microsoft Cryptography API | IETF RFC 7468 |
| Tunnuskoodi päis (Magic Bytes) | 30 82 (DER binary) or -----BEGIN CERTIFICATE----- | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Formaadi ülevaade ja kasutusvaldkonnad
Turvasertifikaadid kaitsevad veebibrauserite ja serverite vahel liikuvaid andmeid. CER-fail salvestab X.509-sertifikaadi binaarvormingus, mida arvutid loevad tõhusalt, kuid inimesed ei saa seda hõlpsasti lugeda. Süsteemiadministraatorid peavad sageli neid sertifikaate vaatama, kopeerima või privaatvõtmetega tekstiredaktorites ühendama. Binaarandmete teisendamine tekstipaigutusse lahendab selle probleemi. Veebiserverid nagu Apache ja Nginx nõuavad turvaliste HTTPS-ühenduste jaoks tekstifaile. Kui administraator saab sertifitseerimisasutuselt binaarsertifikaadi, tuleb fail enne installimist teisendada tekstikonteineriks. See tekstiversioon kasutab standardseid ASCII-märke, mis teeb selle liigutamise erinevate operatsioonisüsteemide vahel lihtsaks ning võimaldab selle kleepimist käsureatööriistadesse või juhtpaneelidesse ilma binaarse riknemiseta.
Tehnilised spetsifikatsioonid ja koodekite ülevaade
CER-fail kasutab MIME-tüüpi application/pkix-cert ja salvestab andmed toorbinarsetest baitidest, kasutades DER-i kodeerimisstandardit. Sellel puudub maagiline baidipäis, selle asemel tugineb see ASN.1 struktuuri reeglitele. PEM-fail kasutab MIME-tüüpi application/x-pem-file ja mähib samad binaarandmed Base64 ASCII teksti sisse. PEM-vorming lisab eristatavad piirjooned, mis algavad tekstiga '-----BEGIN CERTIFICATE-----' ja lõpevad tekstiga '-----END CERTIFICATE-----'. Kummaski vormingus ei kasutata tihendamist, mis tähendab, et mõlemad failid säilitavad täpselt sama krüptograafilise andmekandja ilma kvaliteedikaotuseta.
OS-i ja brauseri ühilduvus
Mõlemad vormingud töötavad olemuslikult kõigis kaasaegsetes operatsioonisüsteemides, sealhulgas Windowsis, macOS-is ja Linuxis. Veebibrauserid nagu Chrome, Firefox ja Safari aktsepteerivad CER-faile kohalike sertifikaatide hoidlasse importimiseks. Veebiserverid, sealhulgas Apache, Nginx ja IIS, aktsepteerivad universaalselt PEM-tekstifaile SSL- ja TLS-turbeühenduste konfigureerimiseks.
💡 Kasulik teave
Kontrollige alati, kas teie teisendustööriist sisaldab täielikke päise ja jaluse tekstiridu. Puuduvad piirimarkerid põhjustavad veebiserverite poolt sertifikaadi tagasilükkamist käivitamisel.
Formaatide võrdlus ja tehnilised spetsifikatsioonid
Tüüpiline turvasertifikaadi fail on väga väike, tavaliselt 1 kuni 3 kilobaiti. Kuna faili suurus on nii väike, on edastusajad 4G-, 5G- ja valguskaabli võrkudes kohesed, võttes serverite vahel liikumiseks vähem kui ühe millisekundi.
Korduma kippuvad küsimused
Kuidas teisendada CER-sertifikaat PEM-sertifikaadiks ilma kvaliteeti kaotamata?
Teisendamine on täielikult kadudeta. Mõlemad vormingud salvestavad täpselt samu aluseks olevaid krüptograafilisi võtme andmeid. Faili muutmine mõjutab ainult seda, kuidas baidid on kodeeritud, minnes toorbinarsetelt baitidelt üle loetavale ASCII tekstile.
Mis vahe on CER-sertifikaadil ja PEM-sertifikaadil?
CER-fail salvestab turbeandmed toorbinarstruktuurina, mille lugemiseks on vaja spetsiaalset tarkvara. PEM-fail mähgib täpselt samad binaarandmed Base64 teksti sisse ja lisab selged piirpäised, muutes selle avamise ja muutmise lihtsaks igas standardses tekstiredaktoris.