ממיר חבילת PKCS #12 לתעודת PEM

המרת חבילת PKCS #12 לתעודת PEM מחלצת את המפתחות הציבוריים והפרטיים מתוך ארכיון בינארי נעול לקובצי טקסט נקיים עבור שרתי אינטרנט.

בחר או גרור קבצים לכאן

המרה פרטית ב-100% בתוך הדפדפן - הקבצים לעולם אינם עוזבים את המכשיר שלך

או הדבק Ctrl+V
הבטחת פרטיות ללא העברה ברשת: 0 בייט הועלו לשרתים חיצוניים. כל העיבוד מתבצע באופן מקומי בארגז החול של הדפדפן שלך.

השוואת פורמטים ומפרטים טכניים

מפרטP12PEM
סוג MIMEapplication/x-pkcs12application/x-pem-file
סוגPKCS #12 encrypted archiveBase64 ASCII certificate container
דחיסהpassword encrypted PKCS #7 safe bagsnone (Base64 armored)
מפרט תקניIETF RFC 7292IETF RFC 7468
כותרת ביתים קסומים (Magic Bytes)30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

סקירת פורמטים ושימושים

מנהלי אבטחה ממירים תכופות קובצי P12 לתסדיר PEM בעת פריסת תעודות SSL על שרתי אינטרנט מסוג Apache, Nginx או HAProxy. בעוד שדפדפנים ומערכות הפעלה משתמשים במיכלים מסוג P12 כדי להתקין בקלות זהויות משתמש ומפתחות פרטיים באחסוני תעודות אישיים, שרתי אינטרנט מבוססי לינוקס דורשים בדרך כלל קובצי טקסט פשוט נפרדים עבור התעודה הציבורית, שרשרת הביניים והמפתח הפרטי. המרה זו מאפשרת לתוכנת השרת לקרוא את פרטי האבטחה באופן ישיר מבלי לבקש סיסמת פענוח בכל פעם שהשירות מופעל מחדש. תהליך נפוץ נוסף כולל שילוב ממשקי תכנות יישומים (API) ושירותי מיקרו מנוהלים בקונטיינרים. צינורות פריסה אוטומטיים מסתמכים לרוב על קובצי טקסט פשוט המוזרקים באמצעות משתני סביבה או נקודות עיגון של תצורות. המרת חבילת P12 בינארית לקובצי PEM נפרדים מבטיחה תאימות לכלי תזמור ענן מודרניים המנתחים בלוקי טקסט תקניים ממוגנים ב-Base64.

מפרטים טכניים ופירוט מקודדים

בעוד שקבצי PEM משתמשים בקידוד טקסט, חבילות PKCS #12 אורזות תעודות X.509 ציבוריות לתוך מבנה מיכל בינארי לא מוצפן המכיל תעודות בלבד, תוך שימוש בשקיות מאובטחות (safe bags) מסוג ASN.1 הניתנות לקריאה על ידי כלי PKCS #12 סטנדרטיים באמצעות סיסמה ריקה.

תאימות למערכות הפעלה ודפדפנים

תעודות PEM נהנות מתאימות אוניברסלית בכל סביבות השרת המרכזיות מבוססות Unix ו-Linux, כולל Ubuntu, Red Hat, CentOS וקונטיינרים מסוג Alpine Docker. הן נקראות באופן מקומי על ידי OpenSSL, שרת האינטרנט Apache, Nginx ו-Postfix. מצד שני, חבילות P12 נתמכות רבות על ידי מערכות בצד הלקוח כגון Windows Certificate Manager, מפתח הגישה של macOS (Keychain), iOS ו-Android לייבוא פרטי אימות אישיים. דפדפני אינטרנט כגון Chrome, Firefox ו-Safari מקבלים קובצי P12 לאימות תעודות משתמש, אך שרתי אינטרנט דורשים מקבילים מסוג PEM.

מידע שימושי

יש להגן תמיד על קובץ ה-PEM של המפתח הפרטי המחולץ באמצעות הרשאות קובץ קפדניות, כגון chmod 600 בלינוקס, משום שהסרת מעטפת הסיסמה הבינארית חושפת את טקסט המפתח הגולמי.

השוואת פורמטים ומפרטים טכניים

חבילת P12 טיפוסית ומערך קובצי תעודת ה-PEM הנובעים ממנה נע גודלם בין 2 קילו-בייט ל-10 קילו-בייט. בגדלים זעירים אלו של קבצים, זמני ההעברה ברשתות 4G, 5G וסיבים אופטיים הינם מיידיים למעשה, ולוקחים פחות מאלפית השנייה להעלאה או הורדה.

שאלות נפוצות

כיצד ממירים חבילת PKCS #12 לתעודת PEM מבלי לאבד איכות?

הימרה זו הינה חסרת אובדן נתונים לחלוטין משום שהיא משנה אך ורק את תסדיר המיכל ואת הקידוד. המפתחות הקריפטוגרפיים והתעודות הציבוריות בתוך תיקיות האבטחה הבינאריות מסוג P12 מחולצים ומקודדים מחדש לטקסט ASCII מבוסס Base64 מבלי לשנות אף נתון מתמטי שברקע.

מה ההבדל בין חבילת PKCS #12 לתעודת PEM?

חבילת PKCS #12 היא ארכיון בינארי יחיד המאחסן תעודות ציבוריות, שרשרות ביניים ומפתחות פרטיים יחד, המוגנים באמצעות סיסמה יחידה. תעודת PEM היא קובץ טקסט פשוט ממוגן ב-Base64 המכיל בדרך כלל רק חלק אחד משרשרת התעודות, מה שמאפשר לשרתי אינטרנט לקרוא את פרטי האבטחה באופן ישיר.