DER-binaarfaili teisendamine PEM-sertifikaadiks

DER-binaarsertifikaadi teisendamine PEM-sertifikaadiks muudab selle kodeeringu toorbinarsetest baitidest Base64 ASCII tekstiks, et veebiserverid ja tekstiredaktorid saaksid seda hõlpsasti lugeda.

Vali või lohista failid

Vali või lohista failid siia

100% privaatne konversioon brauseris - failid ei lahku kunagi sinu seadmest

või kleebi Ctrl+V
Null-võrguülekande privaatsusgarantii: 0 baiti laaditakse üles välistesse serveritesse. Kogu töötlemine toimub lokaalselt sinu brauseri liivakastis.

Formaatide võrdlus ja tehnilised spetsifikatsioonid

SpetsifikatsioonDERPEM
MIME-tüüpapplication/x-x509-ca-certapplication/x-pem-file
Tüüpbinary ASN.1 DER certificateBase64 ASCII certificate container
Tihendaminenone (compact binary)none (Base64 armored)
Standardne spetsifikatsioonITU-T X.690 / RFC 5280IETF RFC 7468
Tunnuskoodi päis (Magic Bytes)30 82 (ASN.1 DER Sequence Header)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Formaadi ülevaade ja kasutusvaldkonnad

Turvasertifikaadid loovad usaldust ja krüpteerivad andmeid võrkudes. DER-vorming salvestab sertifikaadiandmed toorbinar-kujul, kasutades ASN.1 reegleid. Kuigi mälu piirangutega riistvara jaoks on see tõhus, on toorbinar-faile tekstipõhistes serveri seadistusfailides keeruline hallata. Süsteemiadministraatorid peavad sageli sertifikaadiandmeid kontrollima või otse konfiguratsiooniskriptidesse kleepima selliste tööriistade jaoks nagu Apache, Nginx või OpenSSL. Faili teisendamine PEM-konteinerisse lahendab selle probleemi. PEM tähistab privaatsustäiustusega posti (Privacy Enhanced Mail), kuigi seda kasutatakse nüüd laialdaselt igat tüüpi krüptograafiliste võtmete ja sertifikaatide jaoks. See konteiner mähib binaarandmed Base64 teksti sisse ja lisab selged piirimarkerid. Need markerid teevad selgeks, kus sertifikaat algab ja lõpeb, mis hoiab ära kopeerimis- ja kleepimisvead serveri seadistamisel.

Tehnilised spetsifikatsioonid ja koodekite ülevaade

DER-binaarfail kasutab MIME-tüüpi application/x-x509-ca-cert ja salvestab andmed kompaktses binaarvormingus ilma tihendamiseta. Sellel puuduvad tekstipäised, mis tähendab, et selle toorbaitide lugemiseks on vaja kuueteistkümnendsüsteemi (hex) redaktorit. Vastupidiselt kasutab PEM MIME-tüüpi application/x-pem-file ja mähib täpselt samad aluseks olevad sertifikaadiandmed tekstistruktuuri. PEM-fail algab inimlubetava päisereaga '-----BEGIN CERTIFICATE-----', millele järgnevad Base64-kodeeringuga tekstiread ja mis lõpeb reaga '-----END CERTIFICATE-----'. Kummaski vormingus ei kasutata tihendamist. Mõlemad vormingud salvestavad täpselt samu krüptograafilisi avaliku võtme andmeid, muudatus on seega täielikult kadudeta.

OS-i ja brauseri ühilduvus

DER-faile toetavad olemuslikult Java keskkonnad, Androidi võtmehoidlad ja Windowsi sertifikaatide haldustööriistad. PEM-failid on Linuxi veebiserverite, Apache, Nginx, OpenSSL käsureautiliitide ja pilvepõhiste koormuse tasakaalustajate absoluutne standard. Kaasaegsed veebibrauserid ja operatsioonisüsteemid käsitlevad SSL/TLS käepigistuste ajal sisemiselt mõlemat vormingut, kuid serveri administreerimise tarkvara eelistab kindlalt PEM-vormingus tekstiplokke.

💡 Kasulik teave

Hoidke oma algsest DER-binaarfailist krüpteerimata varukoopiat külmas salvestusruumis. Kuna PEM-ile teisendamine on täielikult kadudeta, saate alati binaarsest põbifailist oma tekstipõhise PEM-faili ilma turvalisuse halvenemiseta uuesti luua.

Formaatide võrdlus ja tehnilised spetsifikatsioonid

Tüüpiline turvasertifikaat on väga väike, tavaliselt 1 kuni 4 kilobaiti. Base64 tekstipõhiseks PEM-failiks teisendamisel suureneb maht tekstikodeeringu lisakulude tõttu umbes 33 protsenti. Isegi selle väikese kasvu korral edastatakse 4-kilobaidine sertifikaat standardse 4G-võrgu, 5G-ühenduse või koduse valguskaabli kaudu vähem kui millisekundiga.

Korduma kippuvad küsimused

Kuidas teisendada DER-binaarfail PEM-sertifikaadiks ilma kvaliteeti kaotamata?

Teisendamine on täielikult kadudeta, kuna mõlemad vormingud sisaldavad täpselt samu krüptograafilisi avaliku võtme andmeid ja metaandmeid. Faili tõlkimine muudab ainult välimist ümbrist toorbinarsetest baitidest Base64 tekstiks, jättes põhilised turvaandmed puutumata.

Mis vahe on DER-binaarfailil ja PEM-sertifikaadil?

DER-binaarfail on kompaktne, masinloetav binaarvorming ilma päisteta, samas kui PEM on Base64-kodeeringuga tekstivorming, mis on paigutatud spetsiaalsete algus- ja lõpupiirjoonte vahele inimeste ja serveritarkvara jaoks hõlpsasti loetaval kujul.