PEM-sertifikaadi teisendamine PKCS #12 paketiks

PEM-sertifikaadi teisendamine PKCS #12 paketiks ühendab avaliku sertifikaadi ja privaatvõtme üheks parooliga kaitstud failiks, mida on lihtne Windowsi serverites ja veebibrauserites kasutusele võtta.

Vali või lohista failid

Vali või lohista failid siia

100% privaatne konversioon brauseris - failid ei lahku kunagi sinu seadmest

või kleebi Ctrl+V
Null-võrguülekande privaatsusgarantii: 0 baiti laaditakse üles välistesse serveritesse. Kogu töötlemine toimub lokaalselt sinu brauseri liivakastis.

Formaatide võrdlus ja tehnilised spetsifikatsioonid

SpetsifikatsioonPEMP12
MIME-tüüpapplication/x-pem-fileapplication/x-pkcs12
TüüpBase64 ASCII certificate containerPKCS #12 encrypted archive
Tihendaminenone (Base64 armored)password encrypted PKCS #7 safe bags
Standardne spetsifikatsioonIETF RFC 7468IETF RFC 7292
Tunnuskoodi päis (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Formaadi ülevaade ja kasutusvaldkonnad

Süsteemiadministraatorid ja veebiarendajad peavad sageli turvamandaate erinevate veebiserverite ja operatsioonisüsteemide vahel liigutama. Linuxi keskkonnad ja Apache serverid kasutavad traditsiooniliselt eraldi tekstifaile sertifikaatide ja võtmete jaoks. Windowsi serverid, Internet Information Services (IIS) ja isiklike sertifikaatide hoidlad vajavad aga turbevarade korrektseks haldamiseks ühtset vormingut. Kui impordite turvamandaadi Windowsi arvutisse või mobiilseadmesse kliendiautentimiseks, ootab süsteem ühte arhiivifaili, mis sisaldab nii avalikku kui ka privaatvõtit. PKCS #12 paketi loomine standardse tekstisertifikaadi põhjal täidab selle nõude. See protsess pakendab teie mandaadid turvaliselt, et saaksite need operatsioonisüsteemi võtmehoidlatesse importida ilma puuduvate sõltuvusfailideta.

Tehnilised spetsifikatsioonid ja koodekite ülevaade

Lähteformaat PEM kasutab MIME-tüüpi application/x-pem-file. See on lihttekstina Base64 ASCII konteiner ilma andmete tihendamiseta. See algab täpse maagilise päisega '-----BEGIN CERTIFICATE-----'. Vastupidiselt kasutab sihtvorming PKCS #12 MIME-tüüpi application/x-pkcs12. See sihtformaat on binaarne krüpteeritud arhiiv, mis sisaldab PKCS #7 turvakotte. Kui PEM-failid ei kasuta tihendamist, siis PKCS #12 paketid rakendavad paroolipõhiseid krüpteerimisalgoritme, nagu Triple DES või AES, et kaitsta suletud privaatvõtmeid ja sertifikaate ühes binaarstruktuuris.

OS-i ja brauseri ühilduvus

PEM-faile toetavad olemuslikult OpenSSL, Apache, Nginx ja Linuxi-põhised käituskeskkonnad. PKCS #12 pakette toetavad olemuslikult Microsoft Windows, IIS, macOS Keychain Access, Apple iOS ja Android kasutaja- ja serverisertifikaatide paigaldamiseks.

💡 Kasulik teave

Pidage alati meeles parooli, mille määrate PKCS #12 paketi loomise protsessis. Kui kaotate selle parooli, ei saa te arhiivis sisalduvat privaatvõtit taastada.

Formaatide võrdlus ja tehnilised spetsifikatsioonid

Standardne turvasertifikaatide paar PEM-vormingus on umbes 2 kuni 4 kilobaiti suur, samas kui saadud PKCS #12 pakett on krüpteerimise lisakulude tõttu umbes 3 kuni 6 kilobaiti. 4 KB suuruse faili edastamine võtab 4G-, 5G- ja valguskaabli võrkudes aega vähem kui 0,01 sekundit.

Korduma kippuvad küsimused

Kuidas teisendada PEM-sertifikaat PKCS #12 paketiks ilma kvaliteeti kaotamata?

Sertifikaatide teisendamine on täielikult kadudeta. Kuna turvamandaadid tuginevad täpsele krüptograafilisele matemaatikale, muudab vormingu vahetamine ainult konteineri struktuuri ja kodeerimismeetodit, ilma et see muudaks aluseks olevaid avaliku või privaatvõtme andmeid.

Mis vahe on PEM-sertifikaadil ja PKCS #12 paketil?

PEM-sertifikaat on inimesele loetav tekstifail, mis on kodeeritud Base64 ASCII vormingus ja hoiab tavaliselt ühte sertifikaati või võtit. PKCS #12 pakett on binaarne arhiiv, mis ühendab turvaliselt sertifikaadi, privaatvõtme ja valikulised vahesertifikaadid üheks parooliga kaitstud failiks.