PEM-sertifikaadi teisendamine PKCS #12 paketiks
PEM-sertifikaadi teisendamine PKCS #12 paketiks ühendab avaliku sertifikaadi ja privaatvõtme üheks parooliga kaitstud failiks, mida on lihtne Windowsi serverites ja veebibrauserites kasutusele võtta.
Formaatide võrdlus ja tehnilised spetsifikatsioonid
| Spetsifikatsioon | PEM | P12 |
|---|---|---|
| MIME-tüüp | application/x-pem-file | application/x-pkcs12 |
| Tüüp | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Tihendamine | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Standardne spetsifikatsioon | IETF RFC 7468 | IETF RFC 7292 |
| Tunnuskoodi päis (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Formaadi ülevaade ja kasutusvaldkonnad
Süsteemiadministraatorid ja veebiarendajad peavad sageli turvamandaate erinevate veebiserverite ja operatsioonisüsteemide vahel liigutama. Linuxi keskkonnad ja Apache serverid kasutavad traditsiooniliselt eraldi tekstifaile sertifikaatide ja võtmete jaoks. Windowsi serverid, Internet Information Services (IIS) ja isiklike sertifikaatide hoidlad vajavad aga turbevarade korrektseks haldamiseks ühtset vormingut. Kui impordite turvamandaadi Windowsi arvutisse või mobiilseadmesse kliendiautentimiseks, ootab süsteem ühte arhiivifaili, mis sisaldab nii avalikku kui ka privaatvõtit. PKCS #12 paketi loomine standardse tekstisertifikaadi põhjal täidab selle nõude. See protsess pakendab teie mandaadid turvaliselt, et saaksite need operatsioonisüsteemi võtmehoidlatesse importida ilma puuduvate sõltuvusfailideta.
Tehnilised spetsifikatsioonid ja koodekite ülevaade
Lähteformaat PEM kasutab MIME-tüüpi application/x-pem-file. See on lihttekstina Base64 ASCII konteiner ilma andmete tihendamiseta. See algab täpse maagilise päisega '-----BEGIN CERTIFICATE-----'. Vastupidiselt kasutab sihtvorming PKCS #12 MIME-tüüpi application/x-pkcs12. See sihtformaat on binaarne krüpteeritud arhiiv, mis sisaldab PKCS #7 turvakotte. Kui PEM-failid ei kasuta tihendamist, siis PKCS #12 paketid rakendavad paroolipõhiseid krüpteerimisalgoritme, nagu Triple DES või AES, et kaitsta suletud privaatvõtmeid ja sertifikaate ühes binaarstruktuuris.
OS-i ja brauseri ühilduvus
PEM-faile toetavad olemuslikult OpenSSL, Apache, Nginx ja Linuxi-põhised käituskeskkonnad. PKCS #12 pakette toetavad olemuslikult Microsoft Windows, IIS, macOS Keychain Access, Apple iOS ja Android kasutaja- ja serverisertifikaatide paigaldamiseks.
💡 Kasulik teave
Pidage alati meeles parooli, mille määrate PKCS #12 paketi loomise protsessis. Kui kaotate selle parooli, ei saa te arhiivis sisalduvat privaatvõtit taastada.
Formaatide võrdlus ja tehnilised spetsifikatsioonid
Standardne turvasertifikaatide paar PEM-vormingus on umbes 2 kuni 4 kilobaiti suur, samas kui saadud PKCS #12 pakett on krüpteerimise lisakulude tõttu umbes 3 kuni 6 kilobaiti. 4 KB suuruse faili edastamine võtab 4G-, 5G- ja valguskaabli võrkudes aega vähem kui 0,01 sekundit.
Korduma kippuvad küsimused
Kuidas teisendada PEM-sertifikaat PKCS #12 paketiks ilma kvaliteeti kaotamata?
Sertifikaatide teisendamine on täielikult kadudeta. Kuna turvamandaadid tuginevad täpsele krüptograafilisele matemaatikale, muudab vormingu vahetamine ainult konteineri struktuuri ja kodeerimismeetodit, ilma et see muudaks aluseks olevaid avaliku või privaatvõtme andmeid.
Mis vahe on PEM-sertifikaadil ja PKCS #12 paketil?
PEM-sertifikaat on inimesele loetav tekstifail, mis on kodeeritud Base64 ASCII vormingus ja hoiab tavaliselt ühte sertifikaati või võtit. PKCS #12 pakett on binaarne arhiiv, mis ühendab turvaliselt sertifikaadi, privaatvõtme ja valikulised vahesertifikaadid üheks parooliga kaitstud failiks.