Pretvarač PEM certifikata u PKCS #12 paket
Pretvaranje PEM certifikata u PKCS #12 paket kombinira vaš javni certifikat i privatni ključ u jednu datoteku zaštićenu lozinkom radi lakše instalacije na Windows poslužitelje i web preglednike.
Usporedba formata i tehničke specifikacije
| Specifikacija | PEM | P12 |
|---|---|---|
| MIME vrsta | application/x-pem-file | application/x-pkcs12 |
| Vrsta | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Kompresija | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Standardna specifikacija | IETF RFC 7468 | IETF RFC 7292 |
| Zaglavlje čarobnih bajtova (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Pregled formata i primjena
Sistemski administratori i web programeri često trebaju premještati sigurnosne vjerodajnice između različitih web poslužitelja i operativnih sustava. Linux okruženja i Apache poslužitelji tradicionalno se oslanjaju na zasebne tekstualne datoteke za certifikate i ključeve. Međutim, Windows poslužitelji, Internet Information Services (IIS) i osobna spremišta certifikata zahtijevaju jedinstveni format za pravilno upravljanje sigurnosnim resursima. Kada uvozite sigurnosnu vjerodajnicu na Windows računalo ili mobilni uređaj za provjeru autentičnosti klijenta, sustav očekuje jednu arhivsku datoteku koja sadrži i javni i privatni ključ. Generiranje PKCS #12 paketa iz vašeg standardnog tekstualnog certifikata ispunjava ovaj zahtjev. Ovaj proces sigurno pakira vaše vjerodajnice tako da ih možete uvesti u privjeske ključeva operativnog sustava bez propuštanja datoteka zavisnosti.
Tehničke specifikacije i pregled kodeka
Izvorni PEM format koristi MIME tip application/x-pem-file. To je običan tekstualni Base64 ASCII spremnik bez kompresije podataka. Započinje s točnim čarobnim tekstom zaglavlja '-----BEGIN CERTIFICATE-----'. Suprotno tome, odredišni PKCS #12 format koristi MIME tip application/x-pkcs12. Ovaj ciljni format je binarna šifrirana arhiva koja sadrži PKCS #7 sigurne vrećice. Dok PEM datoteke ne koriste kompresiju, PKCS #12 paketi primjenjuju algoritme za šifriranje temeljene na lozinki, kao što su Triple DES ili AES, kako bi osigurali priložene privatne ključeve i certifikate unutar jedne binarne strukture.
Kompatibilnost s OS-om i preglednikom
PEM datoteke izvorno podržavaju OpenSSL, Apache, Nginx i izvođenje temeljeno na Linuxu. PKCS #12 paketi izvorno su podržani na Microsoft Windows, IIS, macOS Keychain Access, Apple iOS i Android sustavima za instalaciju korisničkih i poslužiteljskih certifikata.
💡 Korisne informacije
Uvijek zapamtite lozinku koju ste dodijelili tijekom postupka izrade PKCS #12 paketa. Ako izgubite ovu lozinku, ne možete vratiti privatni ključ unutar arhive.
Usporedba formata i tehničke specifikacije
Standardni par sigurnosnih certifikata u PEM formatu veličine je otprilike 2 do 4 kilobajta, dok je rezultirajući PKCS #12 paket veličine oko 3 do 6 kilobajta zbog opterećenja šifriranjem. Prijenos datoteke od 4 KB traje manje od 0,01 sekunde preko 4G, 5G i optičkih mreža.
Često postavljana pitanja
Kako pretvoriti PEM certifikat u PKCS #12 paket bez gubitka kvalitete?
Pretvorba certifikata je potpuno bez gubitaka. Budući da se sigurnosne vjerodajnice oslanjaju na točnu kriptografsku matematiku, promjena formata mijenja samo strukturu spremnika i metodu kodiranja bez mijenjanja temeljnih podataka javnog ili privatnog ključa.
Koja je razlika između PEM certifikata i PKCS #12 paketa?
PEM certifikat je čitljiva tekstualna datoteka kodirana u Base64 ASCII formatu koja obično sadrži jedan certifikat ili ključ. PKCS #12 paket je binarna arhiva koja sigurno kombinira certifikat, privatni ključ i opcionalne međucertifikate u jednu datoteku zaštićenu lozinkom.