ממיר אישורי DER בינארי ל-PEM
המרת אישור DER בינארי לאישור PEM משנה את הקידוד שלו מביתים בינאריים גולמיים לטקסט Base64 ASCII כך שניתן לקרוא אותו בקלות על ידי שרתי אינטרנט ועורכי טקסט.
השוואת פורמטים ומפרטים טכניים
| מפרט | DER | PEM |
|---|---|---|
| סוג MIME | application/x-x509-ca-cert | application/x-pem-file |
| סוג | binary ASN.1 DER certificate | Base64 ASCII certificate container |
| דחיסה | none (compact binary) | none (Base64 armored) |
| מפרט תקני | ITU-T X.690 / RFC 5280 | IETF RFC 7468 |
| כותרת ביתים קסומים (Magic Bytes) | 30 82 (ASN.1 DER Sequence Header) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
סקירת פורמטים ושימושים
אישורי אבטחה יוצרים אמון ומצפינים נתונים ברשתות. פורמט DER מאחסן נתוני אישורים כבינארי גולמי תוך שימוש בכללי ASN.1. אמנם קבצים בינאריים גולמיים יעילים לחומרה מוגבלת זיכרון, אך קשה לנהל אותם בקובצי הגדרות שרת מבוססי טקסט. מנהלי מערכות נדרשים לעיתים קרובות לבדוק או להדביק נתוני אישורים ישירות לתוך סקריפטים של תצורה עבור כלים כמו Apache, Nginx או OpenSSL. המרת הקובץ למכיל PEM פותרת בעיה זו. PEM מייצג Privacy Enhanced Mail, אם כי כיום הוא נמצא בשימוש נרחב עבור כל סוגי המפתחות והאישורים הקריפטוגרפיים. מכיל זה עוטף את הנתונים הבינאריים בטקסט Base64 ומוסיף סמני גבול ברורים. סמנים אלו הופכים לברורים את המקום שבו האישור מתחיל ומסתיים, מה שמונע שגיאות העתקה והדבעה במהלך הגדרות השרת.
מפרטים טכניים ופירוט מקודדים
פורמט ה-DER הבינארי משתמש בסוג ה-MIME application/x-x509-ca-cert ומאחסן נתונים בפורמט בינארי קומפקטי ללא דחיסה כלל. אין לו כותרות טקסט, מה שאומר שנדרש עורך הקסדצימלי (Hex editor) כדי לקרוא את הבייטים הגולמיים שלו. לעומת זאת, PEM מששתמש בסוג ה-MIME application/x-pem-file ועוטף בדיוק את אותם נתוני אישור בסיסיים במבנה טקסטואלי. קובץ PEM מתחיל בשורת כותרת הניתנת לקריאה אנושית '-----BEGIN CERTIFICATE-----', אחריה שורות טקסט בקידוד Base64, ומסתיים ב-'-----END CERTIFICATE-----'. אף אחד מהפורמטים אינו משתמש בדחיסה. שני הפורמטים מאחסנים בדיוק את אותם נתוני מפתח ציבורי קריפטוגרפי, מה שהופך את ההמרה לנטולת אובדן איכות לחלוטין.
תאימות למערכות הפעלה ודפדפנים
קובצי DER נתמכים באופן טבעי על ידי סביבות Java, מחסני מפתחות של Android וכלי ניהול אישורים של Windows. קובצי PEM הם תקן מוחלט עבור שרתי לינוקס, Apache, Nginx, כלי שורת הפקודה OpenSSL ומאזני עומס מבוססי ענן. דפדפני אינטרנט ומערכות הפעלה מודרניים מטפלים בשני הפורמטים פנימית במהלך לחיצות יד של SSL/TLS, אך תוכנות לניהול שרתים מעדיפות באופן מובהק בלוקי טקסט בפורמט PEM.
💡 מידע שימושי
שמור תמיד גיבוי לא מוצפן של קובץ ה-DER הבינארי המקורי שלך באחסון קר. מכיוון שההמרה ל-PEM היא נטולת אובדן לחלוטין, אתה תמיד יכול לייצר מחדש את קובץ ה-PEM מבוסס הטקסט שלך מקובץ האב הבינארי ללא כל פגיעה באבטחה.
השוואת פורמטים ומפרטים טכניים
אישור אבטחה טיפוסי הוא קטן מאוד, בדרך כלל בגודל של בין 1 קילובייט ל-4 קילובייט. כאשר הוא מומר לקובץ PEM מבוסס טקסט Base64, הגודל גדל בכ-33 אחוזים עקב תוספת הקידוד הטקסטואלי. אפילו עם גידול קל זה, אישור של 4 קילובייט עובר בפחות ממילישניות דרך רשת 4G סטנדרטית, חיבור 5G או קו סיב ביתי.
שאלות נפוצות
כיצד ממירים אישור DER בינארי ל-PEM מבלי לאבד איכות?
ההמרה היא ללא איבוד נתונים לחלוטין משום ששני הפורמטים מכילים בדיוק את אותו מפתח ציבורי קריפטוגרפי ומטא-דאטה. תרגום הקובץ משנה רק את המעטפת החצונית מבתים בינאריים גולמיים לטקסט Base64, ומשאיר את נתוני האבטחה המרכזיים ללא נגיעה.
מה ההבדל בין אישור DER בינארי ל-PEM?
DER הבינארי הוא פורמט בינארי קומפקטי וקריא למכונה ללא כותרות, ואילו PEM הוא פורמט טקסט מקודד Base64 העטוף בין שורות גבול התחלה וסיום ספציפיות לקריאה קלה על ידי בני אדם ותוכנות שרת.