مبدل گواهی CER به گواهی PEM

تبدیل یک گواهی امنیتی باینری CER به یک فایل متنی PEM کدگذاری شده با Base64 به مدیران اجازه می‌دهد تا به‌راحتی کلیدهای امنیتی را بخوانند و در سرورهای وب و پیکربندی‌های برنامه جای‌گذاری کنند.

انتخاب یا کشیدن فایل‌ها

انتخاب یا رها کردن فایل‌ها در اینجا

تبدیل ۱۰۰٪ خصوصی در مرورگر - فایل‌ها هرگز دستگاه شما را ترک نمی‌کنند

یا جای‌گذاری کنید Ctrl+V
تضمین حریم خصوصی بدون انتقال شبکه: صفر بایت به سرورهای خارجی آپلود می‌شود. تمام پردازش‌ها به صورت محلی در سندباکس مرورگر شما انجام شد.

مقایسه فرمت‌ها و مشخصات فنی

مشخصاتCERPEM
نوع MIMEapplication/pkix-certapplication/x-pem-file
نوعX.509 certificate fileBase64 ASCII certificate container
فشرده‌سازیnonenone (Base64 armored)
مشخصات استانداردRFC 5280 / Microsoft Cryptography APIIETF RFC 7468
هدر بایت‌های جادویی30 82 (DER binary) or -----BEGIN CERTIFICATE-----2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

نمای کلی فرمت و کاربردها

گواهی‌های امنیتی داده‌های در حال انتقال بین مرورگرهای وب و سرورها را ایمن می‌کنند. یک فایل CER یک گواهی X.509 را در قالب باینری ذخیره می‌کند که کامپیوترها به‌طور کارآمد آن را می‌خوانند اما انسان‌ها نمی‌توانند به‌راحتی آن را بخوانند. مدیران سیستم مکرراً نیاز دارند این گواهی‌ها را مشاهده کنند، کپی کنند یا با کلیدهای خصوصی درون ویرایشگرهای متن ترکیب کنند. تبدیل داده‌های باینری به یک چیدمان متنی این مشکل را حل می‌کند. سرورهای وب مانند آپاچی و Nginx برای اتصال‌های امن HTTPS به فایل‌های متنی نیاز دارند. اگر مدیری یک گواهی باینری را از یک مرجع صدور گواهی دریافت کند، فایل باید قبل از نصب به یک کانتینر متنی تبدیل شود. این نسخه متنی از کاراکترهای استاندارد ASCII استفاده می‌کند که جابجایی آن را در سیستم‌عامل‌های مختلف ساده می‌کند و امکان جای‌گذاری آسان در ابزارهای خط فرمان یا پنل‌های کنترل بدون خرابی باینری را فراهم می‌سازد.

مشخصات فنی و تحلیل کدک

یک فایل CER از نوع MIME با نام application/pkix-cert استفاده می‌کند و داده‌ها را به عنوان بایت‌های باینری خام با استفاده از استاندارد کدگذاری DER ذخیره می‌کند. این فایل هیچ هدر بایت جادویی ندارد و در عوض به قوانین ساختار ASN.1 متکی است. یک فایل PEM از نوع MIME با نام application/x-pem-file استفاده می‌کند و همان داده‌های باینری را در متن Base64 ASCII قرار می‌دهد. فرمت PEM خطوط مرزی متمایزی را اضافه می‌کند که با '-----BEGIN CERTIFICATE-----' شروع و با '-----END CERTIFICATE-----' پایان می‌یابد. هیچ‌یک از فرمت‌ها از فشرده‌سازی استفاده نمی‌کنند، به این معنی که هر دو فایل دقیقاً همان محتوای داده‌های رمزنگاری را بدون افت کیفیت حفظ می‌کنند.

سازگاری با سیستم‌عامل و مرورگر

هر دو فرمت به‌طور بومی در تمام سیستم‌عامل‌های مدرن از جمله ویندوز، مک‌اوس و لینوکس کار می‌کنند. مرورگرهای وب مانند کروم، فایرفاکس و سافاری فایل‌های CER را برای وارد کردن به مخزن گواهی محلی نمی‌پذیرند (نکته: مرورگرها معمولاً می‌پذیرند اما برای سرورها متفاوت است). سرورهای وب، از جمله آپاچی، Nginx و IIS، به‌طور جهانی فایل‌های متنی PEM را برای پیکربندی اتصال‌های امن SSL و TLS می‌پذیرند.

💡 اطلاعات مفید

همیشه بررسی کنید که ابزار تبدیل شما شامل خطوط متن کامل هدر و فوتر باشد. نشانگرهای مرزی گم‌شده باعث می‌شوند سرورهای وب گواهی را در طول راه‌اندازی رد کنند.

مقایسه فرمت‌ها و مشخصات فنی

یک فایل گواهی امنیتی معمولی بسیار کوچک است و معمولاً بین ۱ تا ۳ کیلوبایت اندازه دارد. از آنجا که اندازه فایل بسیار کوچک است، زمان‌های انتقال در شبکه‌های 4G، 5G و فیبر نوری آنی است و کمتر از یک میلی‌ثانیه طول می‌کشد تا بین سرورها جابجا شود.

پرسش‌های متداول

چگونه گواهی CER را بدون افت کیفیت به گواهی PEM تبدیل کنیم؟

تبدیل کاملاً بدون افت کیفیت است. هر دو فرمت دقیقاً همان داده‌های کلید زیربنایی رمزنگاری را ذخیره می‌کنند. تغییر فایل فقط نحوه کدگذاری بایت‌ها را تغییر می‌دهد و از بایت‌های باینری خام به متن ASCII قابل خواندن منتقل می‌شود.

تفاوت بین گواهی CER و گواهی PEM چیست؟

یک فایل CER داده‌های امنیتی را به عنوان یک ساختار باینری خام ذخیره می‌کند که برای خواندن به نرم‌افزار تخصصی نیاز دارد. یک فایل PEM دقیقاً همان داده‌های باینری را در متن Base64 قرار می‌دهد و هدرهای مرزی روشنی را اضافه می‌کند که باز کردن و ویرایش آن را در هر ویرایشگر متن استانداردی آسان می‌سازد.