PEM-varmenteen muuntaminen PKCS #12 -paketiksi

PEM-varmenteen muuntaminen PKCS #12 -paketiksi yhdistää julkisen varmenteen ja yksityisen avaimen yhdeksi salasanalla suojatuksi tiedostoksi, mikä helpottaa asennusta Windows-palvelimille ja verkkoselaimille.

Valitse tai vedä tiedostoja

Valitse tai pudota tiedostot tähän

100 % yksityinen selaimen sisäinen muunnos - tiedostot eivät poistu laitteeltasi

tai liitä Ctrl+V
Tietosuojatakuu: 0 % verkkosiirtoa 0 tavua ladattu ulkoisille palvelimille. Kaikki käsittely tapahtui paikallisesti selaimen hiekkalaatikossa.

Muotojen vertailu ja tekniset tiedot

MääritysPEMP12
MIME-tyyppiapplication/x-pem-fileapplication/x-pkcs12
TyyppiBase64 ASCII certificate containerPKCS #12 encrypted archive
Pakkausnone (Base64 armored)password encrypted PKCS #7 safe bags
StandardimääritysIETF RFC 7468IETF RFC 7292
Tiedostotunniste (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Muodon yleiskatsaus ja käyttökohteet

Järjestelmänvalvojat ja verkkokehittäjät joutuvat usein siirtämään suojaustunnisteita eri verkkopalvelimien ja käyttöjärjestelmien välillä. Linux-ympäristöt ja Apache-palvelimet käyttävät perinteisesti erillisiä tekstitiedostoja varmenteille ja avaimille. Windows-palvelimet, Internet Information Services (IIS) ja henkilökohtaiset varmennevarastot sen sijaan vaativat yhtenäisen muodon suojausvarojen asianmukaiseen hallintaan. Kun tuot suojaustunnisteen Windows-koneeseen tai mobiililaitteeseen asiakastodennusta varten, järjestelmä odottaa yhtä arkistotiedostoa, joka sisältää sekä julkisen että yksityisen avaimen. PKCS #12 -paketin luominen perustason tekstivarmenteesta täyttää tämän vaatimuksen. Tämä prosessi pakkaa tunnisteet turvallisesti, jotta voit tuoda ne käyttöjärjestelmän avainnippuihin ilman puuttuvia riippuvuustiedostoja.

Tekniset tiedot ja koodekkien erittely

Lähdepohjainen PEM-muoto käyttää MIME-tyyppiä application/x-pem-file. Se on pelkkä Base64 ASCII -tekstikontti ilman tietopakkausta. Se alkaa tarkalla taikaotsikkotekstillä '-----BEGIN CERTIFICATE-----'. Kohdemuotoinen PKCS #12 sen sijaan käyttää MIME-tyyppiä application/x-pkcs12. Tämä kohdemuoto on binaarinen salattu arkisto, joka sisältää PKCS #7 -suojapusseja. Vaikka PEM-tiedostot eivät käytä pakkausta, PKCS #12 -paketit käyttävät salasanapohjaisia salausalgoritmeja, kuten Triple DES tai AES, suojatakseen oheiset yksityiset avaimet ja varmenteet yhden binaarisen rakenteen sisällä.

Käyttöjärjestelmien ja selaimien yhteensopivuus

PEM-tiedostoja tukevat natiivisti OpenSSL, Apache, Nginx ja Linux-pohjaiset suoritusympäristöt. PKCS #12 -paketteja tukevat natiivisti Microsoft Windows, IIS, macOS Keychain Access, Apple iOS ja Android käyttäjä- ja palvelinvarmenneasennuksissa.

💡 Hyödyllistä tietoa

Muista aina tallentaa salasana, jonka määrität PKCS #12 -paketin luontiprosessin aikana. Jos kadotat tämän salasanan, et voi palauttaa arkiston sisällä olevaa yksityistä avainta.

Muotojen vertailu ja tekniset tiedot

Tavallinen suojausvarmennepari PEM-muodossa on kooltaan noin 2 - 4 kilotavua, kun taas tuloksena syntyvä PKCS #12 -paketti on noin 3 - 6 kilotavua salausylikuormituksen vuoksi. 4 kilotavun tiedoston siirtäminen vie alle 0,01 sekuntia 4G-, 5G- ja kuituverkoissa.

Usein kysytyt kysymykset

Miten PEM-varmenne muunnetaan PKCS #12 -paketiksi laatua menettämättä?

Varmenemuunnos on täysin häviötön. Koska suojaustunnisteet perustuvat tarkkaan kryptografiseen matematiikkaan, muodon vaihtaminen muuttaa vain säiliörakennetta ja koodaustapaa muuttamatta taustalla olevia julkisen tai yksityisen avaimen tietoja.

Mitä eroa on PEM-varmenteella ja PKCS #12 -paketilla?

PEM-varmenne on ihmisen luettavissa oleva Base64 ASCII -koodattu tekstitiedosto, joka sisältää yleensä yhden varmenteen tai avaimen. PKCS #12 -paketti on binaarinen arkisto, joka yhdistää turvallisesti varmenteen, yksityisen avaimen ja valinnaiset välivarmenteet yhdeksi salasanalla suojatuksi tiedostoksi.