مبدل بسته PKCS #12 به گواهی PEM

تبدیل یک بسته PKCS #12 به گواهی PEM، کلیدهای عمومی و خصوصی شما را از یک آرشیو باینری قفل شده به فایل‌های متنی پاک برای سرورهای وب استخراج می‌کند.

انتخاب یا کشیدن فایل‌ها

انتخاب یا رها کردن فایل‌ها در اینجا

تبدیل ۱۰۰٪ خصوصی در مرورگر - فایل‌ها هرگز دستگاه شما را ترک نمی‌کنند

یا جای‌گذاری کنید Ctrl+V
تضمین حریم خصوصی بدون انتقال شبکه: صفر بایت به سرورهای خارجی آپلود می‌شود. تمام پردازش‌ها به صورت محلی در سندباکس مرورگر شما انجام شد.

مقایسه فرمت‌ها و مشخصات فنی

مشخصاتP12PEM
نوع MIMEapplication/x-pkcs12application/x-pem-file
نوعPKCS #12 encrypted archiveBase64 ASCII certificate container
فشرده‌سازیpassword encrypted PKCS #7 safe bagsnone (Base64 armored)
مشخصات استانداردIETF RFC 7292IETF RFC 7468
هدر بایت‌های جادویی30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

نمای کلی فرمت و کاربردها

مدیران امنیتی اغلب هنگام استقرار گواهی‌های SSL در سرورهای وب آپاچی، Nginx یا HAProxy، فایل‌های P12 را به فرمت PEM تبدیل می‌کنند. در حالی که مرورگرها و سیستم‌عامل‌ها از کانتینرهای P12 برای نصب آسان هویت‌های کاربر و کلیدهای خصوصی در فروشگاه‌های گواهی شخصی استفاده می‌کنند، سرورهای وب مبتنی بر لینوکس معمولاً به فایل‌های متنی ساده جداگانه برای گواهی عمومی، زنجیره میانی و کلید خصوصی نیاز دارند. این تبدیل به نرم‌افزار سرور اجازه می‌دهد تا اعتبارنامه‌های امنیتی را مستقیماً بخواند بدون اینکه هر بار که سرویس شروع می‌شود، رمز عبور رمزگشایی را درخواست کند. یک جریان کاری رایج دیگر شامل یکپارچه‌سازی API و ریزسرویس‌های کانتینری است. خطوط لوله استقرار خودکار اغلب به فایل‌های متنی ساده که از طریق متغیرهای محیطی یا پایه‌های پیکربندی تزریق می‌شوند، متکی هستند. تبدیل یک بسته باینری P12 به فایل‌های مجزای PEM، سازگاری با ابزارهای ارکستراسیون ابری مدرن که بلوک‌های متنی زره‌پوش استاندارد Base64 را تجزیه می‌کنند، تضمین می‌کند.

مشخصات فنی و تحلیل کدک

یک فایل PKCS #12 (نوع MIME application/x-pkcs12) یک فرمت آرشیو باینری بر اساس نحو ASN.1 است. این از رمزگذاری مبتنی بر رمز عبور از طریق الگوریتم‌هایی مانند Triple DES یا AES برای محافظت از کلیدهای خصوصی و گواهی‌ها در کیسه‌های امن استفاده می‌کند. هیچ هدر بایت جادویی خاصی ندارد، اما معمولاً با برچسب SEQUENCE شرکت ASN.1 (0x30) شروع می‌شود. برعکس، یک فایل PEM (نوع MIME application/x-pem-file) از کدگذاری Base64 ASCII استفاده می‌کند که بین خطوط جداکننده مانند -----BEGIN CERTIFICATE----- و -----END CERTIFICATE----- پیچیده شده است. فرمت PEM از فشرده‌سازی داخلی استفاده نمی‌کند. در عوض، متکی به قاب‌بندی متن ساده است که آن را کاملاً بدون افت کیفیت می‌کند زیرا مواد کلید رمزنگاری زیرین پس از استخراج از نظر ریاضی یکسان باقی می‌مانند.

سازگاری با سیستم‌عامل و مرورگر

گواهی‌های PEM از سازگاری جهانی در تمام محیط‌های سرور یونیکس و لینوکس اصلی، از جمله اوبونتو، رهدت، سنت‌اوس و کانتینرهای آلپاین دوکر برخوردار هستند. آن‌ها به طور بومی توسط OpenSSL، سرور وب آپاچی، Nginx و Postfix خوانده می‌شوند. از طرف دیگر، بسته‌های P12 به شدت توسط سیستم‌های سمت کلاینت مانند مدیر گواهی ویندوز، جاسوییچ macOS، iOS و Android برای وارد کردن اعتبارنامه‌های احراز هویت شخصی پشتیبانی می‌شوند. مرورگرهای وب مانند کروم، فایرفاکس و سافاری فایل‌های P12 را برای احراز هویت گواهی کلاینت می‌پذیرند، اما سرورهای وب به معادل‌های PEM نیاز دارند.

💡 اطلاعات مفید

همیشه از فایل PEM کلید خصوصی استخراج شده با مجوزهای فایل سختگیرانه، مانند chmod 600 در لینوکس محافظت کنید، زیرا حذف پوشش رمز عبور باینری، متن کلید خام را آشکار می‌کند.

مقایسه فرمت‌ها و مشخصات فنی

یک بسته P12 معمولی و مجموعه فایل‌های گواهی PEM حاصل از آن بین ۲ کیلوبایت تا ۱۰ کیلوبایت اندازه دارند. در این اندازه‌های فایل بسیار کوچک، زمان انتقال در شبکه‌های 4G، 5G و فیبر نوری تقریباً فوری است و آپلود یا دانلود کمتر از یک میلی‌ثانیه طول می‌کشد.

پرسش‌های متداول

چگونه بسته PKCS #12 را بدون از دست دادن کیفیت به گواهی PEM تبدیل کنیم؟

این تبدیل کاملاً بدون افت کیفیت است زیرا فقط فرمت کانتینر و کدگذاری را تغییر می‌دهد. کلیدهای رمزنگاری و گواهی‌های عمومی داخل کیسه‌های امن باینری P12 استخراج شده و بدون تغییر داده‌های ریاضی زیرین، به متن Base64 ASCII مجدداً کدگذاری می‌شوند.

تفاوت بین بسته PKCS #12 و گواهی PEM چیست؟

یک بسته PKCS #12 یک آرشیو باینری واحد است که گواهی‌های عمومی، زنجیره‌های میانی و کلیدهای خصوصی را با هم ذخیره می‌کند که توسط یک رمز عبور محافظت می‌شوند. یک گواهی PEM یک فایل متنی ساده و زره‌پوش Base64 است که معمولاً فقط شامل یک قسمت از زنجیره گواهی است و به سرورهای وب اجازه می‌دهد اعتبارنامه‌های امنیتی را مستقیماً بخوانند.