DER-binaarivarmenteen muuntaminen PEM-varmenteeksi

DER-binaarivarmenteen muuntaminen PEM-varmenteeksi vaihtaa sen koodauksen raa'asta binaaritavusta Base64 ASCII -tekstiksi, jotta verkkopalvelimet ja tekstieditorit voivat lukea sen helposti.

Valitse tai vedä tiedostoja

Valitse tai pudota tiedostot tähän

100 % yksityinen selaimen sisäinen muunnos - tiedostot eivät poistu laitteeltasi

tai liitä Ctrl+V
Tietosuojatakuu: 0 % verkkosiirtoa 0 tavua ladattu ulkoisille palvelimille. Kaikki käsittely tapahtui paikallisesti selaimen hiekkalaatikossa.

Muotojen vertailu ja tekniset tiedot

MääritysDERPEM
MIME-tyyppiapplication/x-x509-ca-certapplication/x-pem-file
Tyyppibinary ASN.1 DER certificateBase64 ASCII certificate container
Pakkausnone (compact binary)none (Base64 armored)
StandardimääritysITU-T X.690 / RFC 5280IETF RFC 7468
Tiedostotunniste (Magic Bytes)30 82 (ASN.1 DER Sequence Header)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Muodon yleiskatsaus ja käyttökohteet

Turvallisuusvarmenteet luovat luottamusta ja salaavat tietoja verkkojen yli. DER-muoto tallentaa varmennetiedot raakabinaarina ASN.1-sääntöjen mukaisesti. Vaikka raakabinaaritiedostot ovat tehokkaita muistirajoitteisille laitteille, niitä on vaikea hallita tekstipohjaisissa palvelimen asetustiedostoissa. Järjestelmänvalvojat joutuvat usein tarkastamaan tai liittämään varmennetietoja suoraan Apache-, Nginx- tai OpenSSL-työkalujen komentosarjoihin. Tiedoston muuntaminen PEM-konttiin ratkaisee tämän ongelman. PEM tulee sanoista Privacy Enhanced Mail, vaikka sitä nykyään käytetään laajasti kaikenlaisille kryptografisille avaimille ja varmenteille. Tämä kontti kääri binaaritiedot Base64-tekstiin ja lisää selkeät rajamerkinnät. Nämä merkit tekevät selväksi, mistä varmenne alkaa ja mihin se päättyy, mikä estää kopiointi- ja liittämisvirheet palvelimen asennuksen aikana.

Tekniset tiedot ja koodekkien erittely

DER Binary käyttää MIME-tyyppiä application/x-x509-ca-cert ja tallentaa tiedot kompaktissa binaarimuodossa ilman pakkausta. Siinä ei ole tekstiotsikoita, mikä tarkoittaa, että raakabinaaritavujen lukemiseen tarvitaan heksadesimaalieditoria. Vastaavasti PEM käyttää MIME-tyyppiä application/x-pem-file ja kääri täsmälleen saman taustalla olevan varmennetiedon tekstirakenteeseen. PEM-tiedosto alkaa ihmisen luettavalla otsikkorivillä '-----BEGIN CERTIFICATE-----', jota seuraa Base64-koodattuja tekstirivejä, ja päättyy merkintään '-----END CERTIFICATE-----'. Kumpikaan muoto ei käytä pakkausta. Molemmat muodot tallentavat täsmälleen samat kryptografiset julkisen avaimen tiedot, minkä ansiosta muunnos on täysin häviötön.

Käyttöjärjestelmien ja selaimien yhteensopivuus

Java-ympäristöt, Android-avainvarastot ja Windowsin varmenteenhallintatyökalut tukevat DER-tiedostoja natiivisti. PEM-tiedostot ovat ehdoton standardi Linux-verkkopalvelimille, Apachille, Nginxille, OpenSSL-komentorivityökaluille ja pilvipohjaisille kuormantasaajille. Modernit verkkopalvelimet ja käyttöjärjestelmät käsittelevät molempia muotoja sisäisesti SSL/TLS-kättelyiden aikana, mutta palvelinhallintaohjelmistot suosivat vahvasti PEM-muotoisia tekstilohkoja.

💡 Hyödyllistä tietoa

Pidä salaamaton varmuuskopio alkuperäisestä DER-binaaritiedostostasi kylmävarastossa. Koska PEM-muunnos on täysin häviötön, voit aina luoda tekstipohjaisen PEM-tiedoston uudelleen binaarisesta päätiedostosta ilman tietoturvan heikkenemistä.

Muotojen vertailu ja tekniset tiedot

Tyypillinen suojausvarmenne on hyvin pieni, yleensä kooltaan 1 - 4 kilotavua. Kun se muunnetaan Base64-tekstipohjaiseksi PEM-tiedostoksi, koko kasvaa noin 33 prosenttia tekstin koodausylikuormituksen vuoksi. Pienestä kasvusta huolimatta 4 kilotavun varmenne siirtyy alle millisekunnissa tavallisen 4G-verkon, 5G-yhteyden tai kotikuidun kautta.

Usein kysytyt kysymykset

Miten DER-binaarivarmenne muunnetaan PEM-varmenteeksi laatua menettämättä?

Muunnos on täysin häviötön, koska molemmat muodot sisältävät täsmälleen saman kryptografisen julkisen avaimen ja metatiedot. Tiedoston kääntäminen muuttaa vain ulomman kääreen raakabinaaritavuista Base64-tekstiksi jättäen ydinpohjaiset turvatiedot koskemattomiksi.

Mitä eroa on DER-binaarilla ja PEM-varmenteella?

DER Binary on kompakti, koneluettava binaarimuoto ilman otsikoita, kun taas PEM on Base64-koodattu tekstimuoto, joka on kiedottu tiettyjen alku- ja loppurajojen väliin ihmisten ja palvelinohjelmistojen helppoa lukemista varten.