Pretvarač CER certifikata u PEM certifikat
Pretvaranje binarnog CER sigurnosnog certifikata u Base64 kodiranu PEM tekstualnu datoteku omogućuje administratorima jednostavno čitanje i lijepljenje sigurnosnih ključeva u web poslužitelje i konfiguracije aplikacija.
Usporedba formata i tehničke specifikacije
| Specifikacija | CER | PEM |
|---|---|---|
| MIME vrsta | application/pkix-cert | application/x-pem-file |
| Vrsta | X.509 certificate file | Base64 ASCII certificate container |
| Kompresija | none | none (Base64 armored) |
| Standardna specifikacija | RFC 5280 / Microsoft Cryptography API | IETF RFC 7468 |
| Zaglavlje čarobnih bajtova (Magic Bytes) | 30 82 (DER binary) or -----BEGIN CERTIFICATE----- | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Pregled formata i primjena
Sigurnosni certifikati osiguravaju podatke koji putuju između web preglednika i poslužitelja. CER datoteka pohranjuje X.509 certifikat u binarnom formatu, koji računala učinkovito čitaju, ali ljudi ne mogu lako pročitati. Sistemski administratori često trebaju pregledati, kopirati ili kombinirati ove certifikate s privatnim ključevima unutar uređivača teksta. Pretvaranje binarnih podataka u tekstualni izgled rješava ovaj problem. Web poslužitelji poput Apachea i Nginxa zahtijevaju tekstualne datoteke za sigurne HTTPS veze. Ako administrator primi binarni certifikat od izdavatelja certifikata, datoteka se prije instalacije mora pretvoriti u tekstualni spremnik. Ova tekstualna verzija koristi standardne ASCII znakove, što olakšava prenošenje preko različitih operativnih sustava i lijepljenje u alate naredbenog retka ili upravljačke ploče bez binarnog oštećenja.
Tehničke specifikacije i pregled kodeka
CER datoteka koristi MIME tip application/pkix-cert i pohranjuje podatke kao sirove binarne bajtove koristeći DER standard kodiranja. Nema zaglavlja s čarobnim bajtovima, već se oslanja na pravila ASN.1 strukture. PEM datoteka koristi MIME tip application/x-pem-file i omotava iste binarne podatke u Base64 ASCII tekst. PEM format dodaje jasne granične linije, počevši s '-----BEGIN CERTIFICATE-----' i završavajući s '-----END CERTIFICATE-----'. Nijedan format ne koristi kompresiju, što znači da obje datoteke zadržavaju potpuno isti kriptografski podatkovni teret bez gubitka kvalitete.
Kompatibilnost s OS-om i preglednikom
Oba formata rade izvorno na svim modernim operativnim sustavima uključujući Windows, macOS i Linux. Web preglednici poput Chromea, Firefoxa i Safaria prihvaćaju CER datoteke za uvoz u lokalna spremišta certifikata. Web poslužitelji, uključujući Apache, Nginx i IIS, univerzalno prihvaćaju PEM tekstualne datoteke za konfiguriranje sigurnih SSL i TLS veza.
💡 Korisne informacije
Uvijek provjerite sadrži li vaš alat za pretvorbu cjelovite tekstualne retke zaglavlja i podnožja. Oznake granica koje nedostaju uzrokovat će da web poslužitelji odbiju certifikat tijekom pokretanja.
Usporedba formata i tehničke specifikacije
Tipična datoteka sigurnosnog certifikata vrlo je mala, obično veličine između 1 i 3 kilobajta. Budući da je veličina datoteke tako mala, vremena prijenosa su trenutačna preko 4G, 5G i optičkih mreža, a potrebno je manje od jedne milisekunde za premještanje između poslužitelja.
Često postavljana pitanja
Kako pretvoriti CER certifikat u PEM certifikat bez gubitka kvalitete?
Pretvorba je potpuno bez gubitaka. Oba formata pohranjuju potpuno iste temeljne podatke kriptografskog ključa. Promjena datoteke mijenja samo način na koji su bajtovi kodirani, prelazeći sa sirovih binarnih bajtova na čitljiv ASCII tekst.
Koja je razlika između CER certifikata i PEM certifikata?
CER datoteka pohranjuje sigurnosne podatke kao sirovu binarnu strukturu koja zahtijeva specijalizirani softver za čitanje. PEM datoteka omotava te iste binarne podatke u Base64 tekst i dodaje jasna zaglavlja granica, olakšavajući otvaranje i uređivanje u bilo kojem standardnom uređivaču teksta.