ממיר אישורי CER ל-PEM
המרת אישור אבטחה מסוג CER בינארי לקובץ טקסט PEM מקודד Base64 מאפשר למנהלים לקרוא ולהדביק בקלות מפתחות אבטחה לתוך שרתי אינטרנט ותצורות יישומים.
השוואת פורמטים ומפרטים טכניים
| מפרט | CER | PEM |
|---|---|---|
| סוג MIME | application/pkix-cert | application/x-pem-file |
| סוג | X.509 certificate file | Base64 ASCII certificate container |
| דחיסה | none | none (Base64 armored) |
| מפרט תקני | RFC 5280 / Microsoft Cryptography API | IETF RFC 7468 |
| כותרת ביתים קסומים (Magic Bytes) | 30 82 (DER binary) or -----BEGIN CERTIFICATE----- | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
סקירת פורמטים ושימושים
אישורי אבטחה מאבטחים נתונים העוברים בין דפדפני אינטרנט לשרתים. קובץ CER מאחסן אישור X.509 בפורמט בינארי, שאותו מחשבים קוראים ביעילות אך בני אדם אינם יכולים לקרוא בקלות. מנהלי מערכות נדרשים לעיתים קרובות להציג, להעתיק או לשלב אישורים אלו עם מפתחות פרטיים בתוך עורכי טקסט. המרת הנתונים הבינאריים לפריסת טקסט פותרת בעיה זו. שרתי אינטרנט כמו Apache ו-Nginx דורשים קובצי טקסט עבור חיבורי HTTPS מאובטחים. אם מנהל מערכת מקבל אישור בינארי מרשות אישורים (CA), יש להמיר את הקובץ למכיל טקסט לפני ההתקנה. גרסת טקסט זו משתמשת בתווחי ASCII סטנדרטיים, מה שמקל על ההעברה בין מערכות הפעלה שונות והדבקה בכלי שורת הפקודה או לוחות בקרה ללא שחיתות בינארית.
מפרטים טכניים ופירוט מקודדים
קובץ CER משתמש בסוג ה-MIME application/pkix-cert ומאחסן נתונים כבייטים בינאריים גולמיים תוך שימוש בתקן הקידוד DER. אין לו כותרת בייטים קסומים (magic bytes), והוא מתבסס במקום זאת על כללי מבנה ASN.1. קובץ PEM משתמש בסוג ה-MIME application/x-pem-file ועוטף את אותם נתונים בינאריים בטקסט Base64 ASCII. פורמט ה-PEM מוסיף שורות גבול ייחודיות, החל מ-'-----BEGIN CERTIFICATE-----' ועד '-----END CERTIFICATE-----'. אף אחד מהפורמטים אינו משתמש בדחיסה, כלומר שני הקבצים שומרים על אותו מטען נתונים קריפטוגרפי בדיוק ללא אובדן איכות.
תאימות למערכות הפעלה ודפדפנים
שני הפורמטים פועלים באופן טבעי בכל מערכות ההפעלה המודרניות כולל Windows, macOS ו-Linux. דפדפני אינטרנט כמו Chrome, Firefox ו-Safari מקבלים קובצי CER עבור ייבוא מחסני אישורים מקומיים. שרתי אינטרנט, כולל Apache, Nginx ו-IIS, מקבלים באופן אוניברסלי קובצי טקסט PEM להגדרת חיבורי SSL ו-TLS מאובטחים.
💡 מידע שימושי
ודא תמיד שכלי ההמרה שלך כולל את שורות הטקסט המלאות של הכותרת והתחתית (Header and Footer). סמני גבול חסרים יגרמו לשרתי האינטרנט לדחות את האישור במהלך האתחול.
השוואת פורמטים ומפרטים טכניים
קובץ אישור אבטחה טיפוסי הוא קטן מאוד, בדרך כלל בגודל שבין 1 ל-3 קילובייט. מכיוון שגודל הקובץ כל כך קטן, זמני ההעברה הם מיידיים ברשתות 4G, 5G וסיבים אופטיים, ולוקחים פחות ממילישנייה אחת לעבור בין שרתים.
שאלות נפוצות
כיצד ממירים אישור CER ל-PEM מבלי לאבד איכות?
ההמרה היא ללא אובדן איכות לחלוטין. שני הפורמטים מאחסנים בדיוק את אותם נתוני מפתח קריפטוגרפיים בסיסיים. שינוי הקובץ משנה רק את האופן שבו הבייטים מקודדים, ומעבר מבתים בינאריים גולמיים לטקסט ASCII קריא.
מה ההבדל בין אישור CER לאישור PEM?
קובץ CER מאחסן נתוני אבטחה כמבנה בינארי גולמי הדורש תוכנה ייעודית לקריאה. קובץ PEM עוטף בדיוק את אותם נתונים בינאריים בטקסט Base64 ומוסיף כותרות גבול ברורות, מה שמקל על פתיחה ועריכה בכל עורך טקסט סטנדרטי.