PEM-varmenteen muuntaminen PKCS #12 -paketiksi

PEM-varmenteen muuntaminen PKCS #12 -paketiksi yhdistää julkisen varmenteen ja yksityisen avaimen yhdeksi salasanalla suojatuksi tiedostoksi, mikä helpottaa asennusta Windows-palvelimille ja verkkoselaimille.

Valitse tai pudota tiedostot tähän

100 % yksityinen selaimen sisäinen muunnos - tiedostot eivät poistu laitteeltasi

tai liitä Ctrl+V
Tietosuojatakuu: 0 % verkkosiirtoa 0 tavua ladattu ulkoisille palvelimille. Kaikki käsittely tapahtui paikallisesti selaimen hiekkalaatikossa.

Muotojen vertailu ja tekniset tiedot

MääritysPEMP12
MIME-tyyppiapplication/x-pem-fileapplication/x-pkcs12
TyyppiBase64 ASCII certificate containerPKCS #12 encrypted archive
Pakkausnone (Base64 armored)password encrypted PKCS #7 safe bags
StandardimääritysIETF RFC 7468IETF RFC 7292
Tiedostotunniste (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Muodon yleiskatsaus ja käyttökohteet

Järjestelmänvalvojat ja verkkokehittäjät joutuvat usein siirtämään suojaustunnisteita eri verkkopalvelimien ja käyttöjärjestelmien välillä. Linux-ympäristöt ja Apache-palvelimet käyttävät perinteisesti erillisiä tekstitiedostoja varmenteille ja avaimille. Windows-palvelimet, Internet Information Services (IIS) ja henkilökohtaiset varmennevarastot sen sijaan vaativat yhtenäisen muodon suojausvarojen asianmukaiseen hallintaan. Kun tuot suojaustunnisteen Windows-koneeseen tai mobiililaitteeseen asiakastodennusta varten, järjestelmä odottaa yhtä arkistotiedostoa, joka sisältää sekä julkisen että yksityisen avaimen. PKCS #12 -paketin luominen perustason tekstivarmenteesta täyttää tämän vaatimuksen. Tämä prosessi pakkaa tunnisteet turvallisesti, jotta voit tuoda ne käyttöjärjestelmän avainnippuihin ilman puuttuvia riippuvuustiedostoja.

Tekniset tiedot ja koodekkien erittely

Vaikka PEM-tiedostot käyttävät tekstikoodausta, PKCS #12 -paketit pakkaavat julkiset X.509-varmenteet salaamattomaan pelkän varmenteen binäärisäiliörakenteeseen ASN.1-turvapusseja käyttäen, mikä on luettavissa standardeilla PKCS #12 -työkaluilla käyttäen tyhjää salasanaa.

Käyttöjärjestelmien ja selaimien yhteensopivuus

PEM-tiedostoja tukevat natiivisti OpenSSL, Apache, Nginx ja Linux-pohjaiset suoritusympäristöt. PKCS #12 -paketteja tukevat natiivisti Microsoft Windows, IIS, macOS Keychain Access, Apple iOS ja Android käyttäjä- ja palvelinvarmenneasennuksissa.

Hyödyllistä tietoa

Muista aina tallentaa salasana, jonka määrität PKCS #12 -paketin luontiprosessin aikana. Jos kadotat tämän salasanan, et voi palauttaa arkiston sisällä olevaa yksityistä avainta.

Muotojen vertailu ja tekniset tiedot

Tavallinen suojausvarmennepari PEM-muodossa on kooltaan noin 2 - 4 kilotavua, kun taas tuloksena syntyvä PKCS #12 -paketti on noin 3 - 6 kilotavua salausylikuormituksen vuoksi. 4 kilotavun tiedoston siirtäminen vie alle 0,01 sekuntia 4G-, 5G- ja kuituverkoissa.

Usein kysytyt kysymykset

Miten PEM-varmenne muunnetaan PKCS #12 -paketiksi laatua menettämättä?

Varmenemuunnos on täysin häviötön. Koska suojaustunnisteet perustuvat tarkkaan kryptografiseen matematiikkaan, muodon vaihtaminen muuttaa vain säiliörakennetta ja koodaustapaa muuttamatta taustalla olevia julkisen tai yksityisen avaimen tietoja.

Mitä eroa on PEM-varmenteella ja PKCS #12 -paketilla?

PEM-varmenne on ihmisen luettavissa oleva Base64 ASCII -koodattu tekstitiedosto, joka sisältää yleensä yhden varmenteen tai avaimen. PKCS #12 -paketti on binaarinen arkisto, joka yhdistää turvallisesti varmenteen, yksityisen avaimen ja valinnaiset välivarmenteet yhdeksi salasanalla suojatuksi tiedostoksi.