CER-varmenteen muuntaminen PEM-varmenteeksi
Binaarisen CER-suojausvarmenteen muuntaminen Base64-koodatuksi PEM-tekstitiedostoksi mahdollistaa sen, että ylläpitäjät voivat helposti lukea ja liittää turva-avaimia verkkopalvelimiin ja sovellusten asetuksiin.
Muotojen vertailu ja tekniset tiedot
| Määritys | CER | PEM |
|---|---|---|
| MIME-tyyppi | application/pkix-cert | application/x-pem-file |
| Tyyppi | X.509 certificate file | Base64 ASCII certificate container |
| Pakkaus | none | none (Base64 armored) |
| Standardimääritys | RFC 5280 / Microsoft Cryptography API | IETF RFC 7468 |
| Tiedostotunniste (Magic Bytes) | 30 82 (DER binary) or -----BEGIN CERTIFICATE----- | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Muodon yleiskatsaus ja käyttökohteet
Turvallisuusvarmenteet suojaavat verkkoselainten ja palvelimien välillä kulkevaa dataa. CER-tiedosto tallentaa X.509-varmenteen binaarimuodossa, jota tietokoneet lukevat tehokkaasti, mutta ihmiset eivät voi lukea sitä helposti. Järjestelmänvalvojat joutuvat usein tarkastelemaan, kopioimaan tai yhdistämään näitä varmenteita yksityisten avainten kanssa tekstieditoreissa. Binaaritietojen muuntaminen tekstiasetteluksi ratkaisee tämän ongelman. Verkkopalvelimet, kuten Apache ja Nginx, vaativat tekstitiedostoja suojattuja HTTPS-yhteyksiä varten. Jos järjestelmänvalvoja saa binaarivarmenteen varmentajalta, tiedosto on muutettava tekstikontiksi ennen asennusta. Tämä tekstiversio käyttää tavallisia ASCII-merkkejä, minkä ansiosta se on helppo siirtää eri käyttöjärjestelmien välillä ja liittää komentorivityökaluihin tai hallintapaneeleihin ilman binaarikorruptiota.
Tekniset tiedot ja koodekkien erittely
CER-tiedosto käyttää MIME-tyyppiä application/pkix-cert ja tallentaa tiedot raakabinaaritavuina DER-koodausstandardin mukaisesti. Siinä ei ole taikaosiootsikkoa, vaan se luottaa ASN.1-rakennesääntöihin. PEM-tiedosto käyttää MIME-tyyppiä application/x-pem-file ja kääri saman binaaritiedon Base64 ASCII -tekstiin. PEM-muoto lisää erilliset rajaviivat, jotka alkavat tekstillä '-----BEGIN CERTIFICATE-----' ja päättyvät tekstiin '-----END CERTIFICATE-----'. Kumpikaan muoto ei käytä pakkausta, mikä tarkoittaa, että molemmat tiedostot säilyttävät täsmälleen saman kryptografisen datakuorman ilman laadun heikkenemistä.
Käyttöjärjestelmien ja selaimien yhteensopivuus
Molemmat muodot toimivat natiivisti kaikissa moderneissa käyttöjärjestelmissä, kuten Windowsissa, macOS:ssä ja Linuxissa. Verkkoselaimet, kuten Chrome, Firefox ja Safari, hyväksyvät CER-tiedostot paikallisiin varmennevarastojen tuonteihin. Verkkopalvelimet, mukaan lukien Apache, Nginx ja IIS, hyväksyvät yleisesti PEM-tekstitiedostot SSL- ja TLS-suojattujen yhteyksien määrittämiseen.
💡 Hyödyllistä tietoa
Varmista aina, että muunnostyökalusi sisältää täydelliset otsikko- ja alatunnistetekstirivit. Puuttuvat rajamerkinnät aiheuttavat sen, että verkkopalvelimet hylkäävät varmenteen käynnistyksen yhteydessä.
Muotojen vertailu ja tekniset tiedot
Tyypillinen suojausvarmistetiedosto on hyvin pieni, yleensä kooltaan 1 - 3 kilotavua. Koska tiedostokoko on niin pieni, siirtoajat ovat välittömiä 4G-, 5G- ja kuituverkoissa, ja siirto palvelimien välillä kestää alle millisekunnin.
Usein kysytyt kysymykset
Miten CER-varmenne muunnetaan PEM-varmenteeksi laatua menettämättä?
Muunnos on täysin häviötön. Molemmat muodot tallentavat täsmälleen saman taustalla olevan kryptografisen avaintiedon. Tiedoston vaihtaminen muuttaa vain tapaa, jolla tavut koodataan, siirtyen raaoista binaaritavuista luettavaksi ASCII-tekstiksi.
Mitä eroa on CER-varmenteella ja PEM-varmenteella?
CER-tiedosto tallentaa suojaustiedot raakabinaarirakenteena, joka vaatii erikoissovelluksen lukemiseen. PEM-tiedosto kääri täsmälleen saman binaaritiedon Base64-tekstiin ja lisää selkeät rajaotsikot, minkä ansiosta se on helppo avata ja muokata missä tahansa vakiotekstieditorissa.