PEM-varmenteen muuntaminen PKCS #12 -paketiksi
PEM-varmenteen muuntaminen PKCS #12 -paketiksi yhdistää julkisen varmenteen ja yksityisen avaimen yhdeksi salasanalla suojatuksi tiedostoksi, mikä helpottaa asennusta Windows-palvelimille ja verkkoselaimille.
Muotojen vertailu ja tekniset tiedot
| Määritys | PEM | P12 |
|---|---|---|
| MIME-tyyppi | application/x-pem-file | application/x-pkcs12 |
| Tyyppi | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Pakkaus | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Standardimääritys | IETF RFC 7468 | IETF RFC 7292 |
| Tiedostotunniste (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Muodon yleiskatsaus ja käyttökohteet
Järjestelmänvalvojat ja verkkokehittäjät joutuvat usein siirtämään suojaustunnisteita eri verkkopalvelimien ja käyttöjärjestelmien välillä. Linux-ympäristöt ja Apache-palvelimet käyttävät perinteisesti erillisiä tekstitiedostoja varmenteille ja avaimille. Windows-palvelimet, Internet Information Services (IIS) ja henkilökohtaiset varmennevarastot sen sijaan vaativat yhtenäisen muodon suojausvarojen asianmukaiseen hallintaan. Kun tuot suojaustunnisteen Windows-koneeseen tai mobiililaitteeseen asiakastodennusta varten, järjestelmä odottaa yhtä arkistotiedostoa, joka sisältää sekä julkisen että yksityisen avaimen. PKCS #12 -paketin luominen perustason tekstivarmenteesta täyttää tämän vaatimuksen. Tämä prosessi pakkaa tunnisteet turvallisesti, jotta voit tuoda ne käyttöjärjestelmän avainnippuihin ilman puuttuvia riippuvuustiedostoja.
Tekniset tiedot ja koodekkien erittely
Lähdepohjainen PEM-muoto käyttää MIME-tyyppiä application/x-pem-file. Se on pelkkä Base64 ASCII -tekstikontti ilman tietopakkausta. Se alkaa tarkalla taikaotsikkotekstillä '-----BEGIN CERTIFICATE-----'. Kohdemuotoinen PKCS #12 sen sijaan käyttää MIME-tyyppiä application/x-pkcs12. Tämä kohdemuoto on binaarinen salattu arkisto, joka sisältää PKCS #7 -suojapusseja. Vaikka PEM-tiedostot eivät käytä pakkausta, PKCS #12 -paketit käyttävät salasanapohjaisia salausalgoritmeja, kuten Triple DES tai AES, suojatakseen oheiset yksityiset avaimet ja varmenteet yhden binaarisen rakenteen sisällä.
Käyttöjärjestelmien ja selaimien yhteensopivuus
PEM-tiedostoja tukevat natiivisti OpenSSL, Apache, Nginx ja Linux-pohjaiset suoritusympäristöt. PKCS #12 -paketteja tukevat natiivisti Microsoft Windows, IIS, macOS Keychain Access, Apple iOS ja Android käyttäjä- ja palvelinvarmenneasennuksissa.
💡 Hyödyllistä tietoa
Muista aina tallentaa salasana, jonka määrität PKCS #12 -paketin luontiprosessin aikana. Jos kadotat tämän salasanan, et voi palauttaa arkiston sisällä olevaa yksityistä avainta.
Muotojen vertailu ja tekniset tiedot
Tavallinen suojausvarmennepari PEM-muodossa on kooltaan noin 2 - 4 kilotavua, kun taas tuloksena syntyvä PKCS #12 -paketti on noin 3 - 6 kilotavua salausylikuormituksen vuoksi. 4 kilotavun tiedoston siirtäminen vie alle 0,01 sekuntia 4G-, 5G- ja kuituverkoissa.
Usein kysytyt kysymykset
Miten PEM-varmenne muunnetaan PKCS #12 -paketiksi laatua menettämättä?
Varmenemuunnos on täysin häviötön. Koska suojaustunnisteet perustuvat tarkkaan kryptografiseen matematiikkaan, muodon vaihtaminen muuttaa vain säiliörakennetta ja koodaustapaa muuttamatta taustalla olevia julkisen tai yksityisen avaimen tietoja.
Mitä eroa on PEM-varmenteella ja PKCS #12 -paketilla?
PEM-varmenne on ihmisen luettavissa oleva Base64 ASCII -koodattu tekstitiedosto, joka sisältää yleensä yhden varmenteen tai avaimen. PKCS #12 -paketti on binaarinen arkisto, joka yhdistää turvallisesti varmenteen, yksityisen avaimen ja valinnaiset välivarmenteet yhdeksi salasanalla suojatuksi tiedostoksi.