PEM tanúsítvány konvertálása PKCS #12 csomaggá
A PEM tanúsítvány PKCS #12 csomaggá alakítása egyesíti a nyilvános tanúsítványt és a titkos kulcsot egyetlen jelszóval védett fájlba a Windows szervereken és webböngészőkben történő egyszerű telepítés érdekében.
Formátum-összehasonlítás és műszaki specifikációk
| Specifikáció | PEM | P12 |
|---|---|---|
| MIME-típus | application/x-pem-file | application/x-pkcs12 |
| Típus | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Tömörítés | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Szabványos specifikáció | IETF RFC 7468 | IETF RFC 7292 |
| Varázsbájtok fejléc (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Formátum áttekintése és alkalmazási területei
A rendszergazdák és a webszerver-fejlesztők gyakran kénytelenek áthelyezni a biztonsági hitelesítő adatokat a különböző webszerverek és operációs rendszerek között. A Linux környezetek és az Apache szerverek hagyományosan különálló szöveges fájlokra támaszkodnak a tanúsítványok és kulcsok esetében. A Windows szerverek, az Internet Information Services (IIS) és a személyes tanúsítványtárolók azonban egységes formátumot igényelnek a biztonsági eszközök megfelelő kezeléséhez. Amikor biztonsági hitelesítő adatot importál egy Windows gépbe vagy egy mobileszközbe az ügyfél-hitelesítéshez, a rendszer olyan egyetlen archív fájlt vár, amely a nyilvános és a titkos kulcsot egyaránt tartalmazza. A PKCS #12 csomag létrehozása a szabványos szöveges tanúsítványból teljesíti ezt a követelményt. Ez a folyamat biztonságosan csomagolja a hitelesítő adatokat, így hiányzó függőségi fájlok nélkül importálhatja őket az operációs rendszer kulcstartóiba.
Műszaki specifikációk és kodek áttekintés
A forrás PEM formátum az application/x-pem-file MIME-típust használja. Ez egy sima szöveges Base64 ASCII tároló, adattömörítés nélkül. A pontos '-----BEGIN CERTIFICATE-----' varázsló fejléc szöveggel kezdődik. Ezzel szemben a cél PKCS #12 formátum az application/x-pkcs12 MIME-típust használja. Ez a célformátum egy bináris titkosított archívum, amely PKCS #7 biztonságos csomagokat tartalmaz. Míg a PEM fájlok nem használnak tömörítést, a PKCS #12 csomagok jelszóalapú titkosítási algoritmusokat, például Triple DES-t vagy AES-t alkalmaznak a mellékelt titkos kulcsok és tanúsítványok védelmére egyetlen bináris struktúrán belül.
OS és böngésző kompatibilitás
A PEM fájlokat natív módon támogatják az OpenSSL, az Apache, az Nginx és a Linux-alapú futtatókörnyezetek. A PKCS #12 csomagokat natív módon támogatja a Microsoft Windows, az IIS, a macOS Kulcstartó-hozzáférés, az Apple iOS és az Android a felhasználói és kiszolgálói tanúsítványok telepítéséhez.
💡 Hasznos információk
Mindig jegyezze meg a PKCS #12 csomag létrehozása során megadott jelszót. Ha elveszíti ezt a jelszót, nem tudja helyreállítani az archívumban lévő titkos kulcsot.
Formátum-összehasonlítás és műszaki specifikációk
Egy szabványos biztonsági tanúsítványpár PEM formátumban körülbelül 2 - 4 kilobájt méretű, míg a kapott PKCS #12 csomag a titkosítási többlet miatt nagyjából 3 - 6 kilobájt. Egy 4 KB-os fájl átvitele kevesebb mint 0,01 másodpercet vesz igénybe 4G-, 5G- és száloptikai hálózatokon.
Gyakran Ismételt Kérdések
Hogyan konvertálható a PEM tanúsítvány PKCS #12 csomaggá minőségromlás nélkül?
A tanúsítvány konvertálása teljes mértékben veszteségmentes. Mivel a biztonsági hitelesítő adatok pontos kriptográfiai matematikán alapulnak, a formátumok megváltoztatása csak a tároló szerkezetét és a kódolási módszert módosítja anélkül, hogy megváltoztatná az alatta lévő nyilvános vagy titkos kulcs adatait.
Mi a különbség a PEM tanúsítvány és a PKCS #12 csomag között?
A PEM tanúsítvány egy ember által olvasható, Base64 ASCII kódolású szöveges fájl, amely általában egyetlen tanúsítványt vagy kulcsot tartalmaz. A PKCS #12 csomag egy bináris archívum, amely biztonságosan egyesíti a tanúsítványt, a titkos kulcsot és az opcionális köztes tanúsítványokat egyetlen jelszóval védett fájlba.