DER-binaarivarmenteen muuntaminen PEM-varmenteeksi
DER-binaarivarmenteen muuntaminen PEM-varmenteeksi vaihtaa sen koodauksen raa'asta binaaritavusta Base64 ASCII -tekstiksi, jotta verkkopalvelimet ja tekstieditorit voivat lukea sen helposti.
Muotojen vertailu ja tekniset tiedot
| Määritys | DER | PEM |
|---|---|---|
| MIME-tyyppi | application/x-x509-ca-cert | application/x-pem-file |
| Tyyppi | binary ASN.1 DER certificate | Base64 ASCII certificate container |
| Pakkaus | none (compact binary) | none (Base64 armored) |
| Standardimääritys | ITU-T X.690 / RFC 5280 | IETF RFC 7468 |
| Tiedostotunniste (Magic Bytes) | 30 82 (ASN.1 DER Sequence Header) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Muodon yleiskatsaus ja käyttökohteet
Turvallisuusvarmenteet luovat luottamusta ja salaavat tietoja verkkojen yli. DER-muoto tallentaa varmennetiedot raakabinaarina ASN.1-sääntöjen mukaisesti. Vaikka raakabinaaritiedostot ovat tehokkaita muistirajoitteisille laitteille, niitä on vaikea hallita tekstipohjaisissa palvelimen asetustiedostoissa. Järjestelmänvalvojat joutuvat usein tarkastamaan tai liittämään varmennetietoja suoraan Apache-, Nginx- tai OpenSSL-työkalujen komentosarjoihin. Tiedoston muuntaminen PEM-konttiin ratkaisee tämän ongelman. PEM tulee sanoista Privacy Enhanced Mail, vaikka sitä nykyään käytetään laajasti kaikenlaisille kryptografisille avaimille ja varmenteille. Tämä kontti kääri binaaritiedot Base64-tekstiin ja lisää selkeät rajamerkinnät. Nämä merkit tekevät selväksi, mistä varmenne alkaa ja mihin se päättyy, mikä estää kopiointi- ja liittämisvirheet palvelimen asennuksen aikana.
Tekniset tiedot ja koodekkien erittely
DER Binary käyttää MIME-tyyppiä application/x-x509-ca-cert ja tallentaa tiedot kompaktissa binaarimuodossa ilman pakkausta. Siinä ei ole tekstiotsikoita, mikä tarkoittaa, että raakabinaaritavujen lukemiseen tarvitaan heksadesimaalieditoria. Vastaavasti PEM käyttää MIME-tyyppiä application/x-pem-file ja kääri täsmälleen saman taustalla olevan varmennetiedon tekstirakenteeseen. PEM-tiedosto alkaa ihmisen luettavalla otsikkorivillä '-----BEGIN CERTIFICATE-----', jota seuraa Base64-koodattuja tekstirivejä, ja päättyy merkintään '-----END CERTIFICATE-----'. Kumpikaan muoto ei käytä pakkausta. Molemmat muodot tallentavat täsmälleen samat kryptografiset julkisen avaimen tiedot, minkä ansiosta muunnos on täysin häviötön.
Käyttöjärjestelmien ja selaimien yhteensopivuus
Java-ympäristöt, Android-avainvarastot ja Windowsin varmenteenhallintatyökalut tukevat DER-tiedostoja natiivisti. PEM-tiedostot ovat ehdoton standardi Linux-verkkopalvelimille, Apachille, Nginxille, OpenSSL-komentorivityökaluille ja pilvipohjaisille kuormantasaajille. Modernit verkkopalvelimet ja käyttöjärjestelmät käsittelevät molempia muotoja sisäisesti SSL/TLS-kättelyiden aikana, mutta palvelinhallintaohjelmistot suosivat vahvasti PEM-muotoisia tekstilohkoja.
💡 Hyödyllistä tietoa
Pidä salaamaton varmuuskopio alkuperäisestä DER-binaaritiedostostasi kylmävarastossa. Koska PEM-muunnos on täysin häviötön, voit aina luoda tekstipohjaisen PEM-tiedoston uudelleen binaarisesta päätiedostosta ilman tietoturvan heikkenemistä.
Muotojen vertailu ja tekniset tiedot
Tyypillinen suojausvarmenne on hyvin pieni, yleensä kooltaan 1 - 4 kilotavua. Kun se muunnetaan Base64-tekstipohjaiseksi PEM-tiedostoksi, koko kasvaa noin 33 prosenttia tekstin koodausylikuormituksen vuoksi. Pienestä kasvusta huolimatta 4 kilotavun varmenne siirtyy alle millisekunnissa tavallisen 4G-verkon, 5G-yhteyden tai kotikuidun kautta.
Usein kysytyt kysymykset
Miten DER-binaarivarmenne muunnetaan PEM-varmenteeksi laatua menettämättä?
Muunnos on täysin häviötön, koska molemmat muodot sisältävät täsmälleen saman kryptografisen julkisen avaimen ja metatiedot. Tiedoston kääntäminen muuttaa vain ulomman kääreen raakabinaaritavuista Base64-tekstiksi jättäen ydinpohjaiset turvatiedot koskemattomiksi.
Mitä eroa on DER-binaarilla ja PEM-varmenteella?
DER Binary on kompakti, koneluettava binaarimuoto ilman otsikoita, kun taas PEM on Base64-koodattu tekstimuoto, joka on kiedottu tiettyjen alku- ja loppurajojen väliin ihmisten ja palvelinohjelmistojen helppoa lukemista varten.