PEM tanúsítvány konvertálása PKCS #12 csomaggá

A PEM tanúsítvány PKCS #12 csomaggá alakítása egyesíti a nyilvános tanúsítványt és a titkos kulcsot egyetlen jelszóval védett fájlba a Windows szervereken és webböngészőkben történő egyszerű telepítés érdekében.

Fájlok kiválasztása vagy húzása

Válasszon ki vagy ejtsen ide fájlokat

100%-ban magánjellegű, böngészőn belüli konvertálás - a fájlok soha nem hagyják el az eszközét

vagy beillesztés Ctrl+V
Nulla hálózati adatátviteli adatvédelmi garancia: 0 bájt lett feltöltve külső szerverekre. Minden feldolgozás helyben, az Ön böngészőjének homokozójában történt.

Formátum-összehasonlítás és műszaki specifikációk

SpecifikációPEMP12
MIME-típusapplication/x-pem-fileapplication/x-pkcs12
TípusBase64 ASCII certificate containerPKCS #12 encrypted archive
Tömörítésnone (Base64 armored)password encrypted PKCS #7 safe bags
Szabványos specifikációIETF RFC 7468IETF RFC 7292
Varázsbájtok fejléc (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Formátum áttekintése és alkalmazási területei

A rendszergazdák és a webszerver-fejlesztők gyakran kénytelenek áthelyezni a biztonsági hitelesítő adatokat a különböző webszerverek és operációs rendszerek között. A Linux környezetek és az Apache szerverek hagyományosan különálló szöveges fájlokra támaszkodnak a tanúsítványok és kulcsok esetében. A Windows szerverek, az Internet Information Services (IIS) és a személyes tanúsítványtárolók azonban egységes formátumot igényelnek a biztonsági eszközök megfelelő kezeléséhez. Amikor biztonsági hitelesítő adatot importál egy Windows gépbe vagy egy mobileszközbe az ügyfél-hitelesítéshez, a rendszer olyan egyetlen archív fájlt vár, amely a nyilvános és a titkos kulcsot egyaránt tartalmazza. A PKCS #12 csomag létrehozása a szabványos szöveges tanúsítványból teljesíti ezt a követelményt. Ez a folyamat biztonságosan csomagolja a hitelesítő adatokat, így hiányzó függőségi fájlok nélkül importálhatja őket az operációs rendszer kulcstartóiba.

Műszaki specifikációk és kodek áttekintés

A forrás PEM formátum az application/x-pem-file MIME-típust használja. Ez egy sima szöveges Base64 ASCII tároló, adattömörítés nélkül. A pontos '-----BEGIN CERTIFICATE-----' varázsló fejléc szöveggel kezdődik. Ezzel szemben a cél PKCS #12 formátum az application/x-pkcs12 MIME-típust használja. Ez a célformátum egy bináris titkosított archívum, amely PKCS #7 biztonságos csomagokat tartalmaz. Míg a PEM fájlok nem használnak tömörítést, a PKCS #12 csomagok jelszóalapú titkosítási algoritmusokat, például Triple DES-t vagy AES-t alkalmaznak a mellékelt titkos kulcsok és tanúsítványok védelmére egyetlen bináris struktúrán belül.

OS és böngésző kompatibilitás

A PEM fájlokat natív módon támogatják az OpenSSL, az Apache, az Nginx és a Linux-alapú futtatókörnyezetek. A PKCS #12 csomagokat natív módon támogatja a Microsoft Windows, az IIS, a macOS Kulcstartó-hozzáférés, az Apple iOS és az Android a felhasználói és kiszolgálói tanúsítványok telepítéséhez.

💡 Hasznos információk

Mindig jegyezze meg a PKCS #12 csomag létrehozása során megadott jelszót. Ha elveszíti ezt a jelszót, nem tudja helyreállítani az archívumban lévő titkos kulcsot.

Formátum-összehasonlítás és műszaki specifikációk

Egy szabványos biztonsági tanúsítványpár PEM formátumban körülbelül 2 - 4 kilobájt méretű, míg a kapott PKCS #12 csomag a titkosítási többlet miatt nagyjából 3 - 6 kilobájt. Egy 4 KB-os fájl átvitele kevesebb mint 0,01 másodpercet vesz igénybe 4G-, 5G- és száloptikai hálózatokon.

Gyakran Ismételt Kérdések

Hogyan konvertálható a PEM tanúsítvány PKCS #12 csomaggá minőségromlás nélkül?

A tanúsítvány konvertálása teljes mértékben veszteségmentes. Mivel a biztonsági hitelesítő adatok pontos kriptográfiai matematikán alapulnak, a formátumok megváltoztatása csak a tároló szerkezetét és a kódolási módszert módosítja anélkül, hogy megváltoztatná az alatta lévő nyilvános vagy titkos kulcs adatait.

Mi a különbség a PEM tanúsítvány és a PKCS #12 csomag között?

A PEM tanúsítvány egy ember által olvasható, Base64 ASCII kódolású szöveges fájl, amely általában egyetlen tanúsítványt vagy kulcsot tartalmaz. A PKCS #12 csomag egy bináris archívum, amely biztonságosan egyesíti a tanúsítványt, a titkos kulcsot és az opcionális köztes tanúsítványokat egyetlen jelszóval védett fájlba.