PEM-sertifikaadi teisendamine PKCS #12 paketiks
PEM-sertifikaadi teisendamine PKCS #12 paketiks ühendab avaliku sertifikaadi ja privaatvõtme üheks parooliga kaitstud failiks, mida on lihtne Windowsi serverites ja veebibrauserites kasutusele võtta.
Formaatide võrdlus ja tehnilised spetsifikatsioonid
| Spetsifikatsioon | PEM | P12 |
|---|---|---|
| MIME-tüüp | application/x-pem-file | application/x-pkcs12 |
| Tüüp | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Tihendamine | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Standardne spetsifikatsioon | IETF RFC 7468 | IETF RFC 7292 |
| Tunnuskoodi päis (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Formaadi ülevaade ja kasutusvaldkonnad
Süsteemiadministraatorid ja veebiarendajad peavad sageli turvamandaate erinevate veebiserverite ja operatsioonisüsteemide vahel liigutama. Linuxi keskkonnad ja Apache serverid kasutavad traditsiooniliselt eraldi tekstifaile sertifikaatide ja võtmete jaoks. Windowsi serverid, Internet Information Services (IIS) ja isiklike sertifikaatide hoidlad vajavad aga turbevarade korrektseks haldamiseks ühtset vormingut. Kui impordite turvamandaadi Windowsi arvutisse või mobiilseadmesse kliendiautentimiseks, ootab süsteem ühte arhiivifaili, mis sisaldab nii avalikku kui ka privaatvõtit. PKCS #12 paketi loomine standardse tekstisertifikaadi põhjal täidab selle nõude. See protsess pakendab teie mandaadid turvaliselt, et saaksite need operatsioonisüsteemi võtmehoidlatesse importida ilma puuduvate sõltuvusfailideta.
Tehnilised spetsifikatsioonid ja koodekite ülevaade
Kuigi PEM-failid kasutavad tekstikodeeringut, pakendavad PKCS #12 komplektid avalikud X.509 sertifikaadid krüpteerimata sertifikaadipõhisesse binaarsesse konteinerstruktuuristruktuuri, kasutades ASN.1 turvakotte, mida standardsed PKCS #12 tööriistad saavad lugeda tühja parooliga.
OS-i ja brauseri ühilduvus
PEM-faile toetavad olemuslikult OpenSSL, Apache, Nginx ja Linuxi-põhised käituskeskkonnad. PKCS #12 pakette toetavad olemuslikult Microsoft Windows, IIS, macOS Keychain Access, Apple iOS ja Android kasutaja- ja serverisertifikaatide paigaldamiseks.
Kasulik teave
Pidage alati meeles parooli, mille määrate PKCS #12 paketi loomise protsessis. Kui kaotate selle parooli, ei saa te arhiivis sisalduvat privaatvõtit taastada.
Formaatide võrdlus ja tehnilised spetsifikatsioonid
Standardne turvasertifikaatide paar PEM-vormingus on umbes 2 kuni 4 kilobaiti suur, samas kui saadud PKCS #12 pakett on krüpteerimise lisakulude tõttu umbes 3 kuni 6 kilobaiti. 4 KB suuruse faili edastamine võtab 4G-, 5G- ja valguskaabli võrkudes aega vähem kui 0,01 sekundit.
Korduma kippuvad küsimused
Kuidas teisendada PEM-sertifikaat PKCS #12 paketiks ilma kvaliteeti kaotamata?
Sertifikaatide teisendamine on täielikult kadudeta. Kuna turvamandaadid tuginevad täpsele krüptograafilisele matemaatikale, muudab vormingu vahetamine ainult konteineri struktuuri ja kodeerimismeetodit, ilma et see muudaks aluseks olevaid avaliku või privaatvõtme andmeid.
Mis vahe on PEM-sertifikaadil ja PKCS #12 paketil?
PEM-sertifikaat on inimesele loetav tekstifail, mis on kodeeritud Base64 ASCII vormingus ja hoiab tavaliselt ühte sertifikaati või võtit. PKCS #12 pakett on binaarne arhiiv, mis ühendab turvaliselt sertifikaadi, privaatvõtme ja valikulised vahesertifikaadid üheks parooliga kaitstud failiks.