PKCS #12 csomag konvertálása PEM tanúsítvánnyá

A PKCS #12 csomag PEM tanúsítvánnyá történő átalakítása kinyeri a nyilvános és titkos kulcsait egy zárolt bináris archívumból tiszta szöveges fájlokba a webszerverek számára.

Válasszon ki vagy ejtsen ide fájlokat

100%-ban magánjellegű, böngészőn belüli konvertálás - a fájlok soha nem hagyják el az eszközét

vagy beillesztés Ctrl+V
Nulla hálózati adatátviteli adatvédelmi garancia: 0 bájt lett feltöltve külső szerverekre. Minden feldolgozás helyben, az Ön böngészőjének homokozójában történt.

Formátum-összehasonlítás és műszaki specifikációk

SpecifikációP12PEM
MIME-típusapplication/x-pkcs12application/x-pem-file
TípusPKCS #12 encrypted archiveBase64 ASCII certificate container
Tömörítéspassword encrypted PKCS #7 safe bagsnone (Base64 armored)
Szabványos specifikációIETF RFC 7292IETF RFC 7468
Varázsbájtok fejléc (Magic Bytes)30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Formátum áttekintése és alkalmazási területei

A rendszergazdák gyakran konvertálnak P12 fájlokat PEM formátumba, amikor SSL-tanúsítványokat telepítenek Apache, Nginx vagy HAProxy webszerverekre. Míg a böngészők és az operációs rendszerek P12-tárolókat használnak a felhasználói identitások és a titkos kulcsok személyes tanúsítványtárakba történő egyszerű telepítéséhez, a Linux-alapú webszerverek általában különálló sima szöveges fájlokat igényelnek a nyilvános tanúsítványhoz, a köztes lánchoz és a titkos kulcshoz. Ez az átalakítás lehetővé teszi a szerverszoftver számára, hogy közvetlenül olvassa a biztonsági hitelesítő adatokat anélkül, hogy a szolgáltatás minden egyes indításakor feloldási jelszót kérne. Egy másik gyakori munkafolyamat az API-integrációkat és a konténeres mikrohullámú szolgáltatásokat (mikroszolgáltatásokat) érinti. Az automatizált üzembe helyezési folyamatok gyakran a környezeti változókon vagy konfigurációs csatolásokon keresztül beinjekciózott sima szöveges fájlokra támaszkodnak. A bináris P12 csomag különálló PEM fájlokká történő konvertálása biztosítja a kompatibilitást a szabványos Base64 páncélozott szöveges blokkokat elemző modern felhő-orkesztrációs eszközökkel.

Műszaki specifikációk és kodek áttekintés

Míg a PEM fájlok szöveges kódolást használnak, a PKCS #12 csomagok nyilvános X.509 tanúsítványokat csomagolnak egy titkosítatlan, csak tanúsítványokat tartalmazó bináris konténerstruktúrába ASN.1 biztonságos táskák (safe bags) használatával, amelyek üres jelszóval olvashatók a szabványos PKCS #12 eszközökkel.

OS és böngésző kompatibilitás

A PEM tanúsítványok univerzális kompatibilitást élveznek az összes major Unix és Linux szerverkörnyezetben, beleértve az Ubuntu-t, a Red Hat-et, a CentOS-t és az Alpine Docker konténereket. Ezeket natív módon olvassa az OpenSSL, az Apache HTTP Server, az Nginx és a Postfix. Másrészt a P12 csomagokat nagymértékben támogatják az olyan ügyféloldali rendszerek, mint a Windows Certificate Manager, a macOS Keychain, az iOS és az Android, a személyes hitelesítési hitelesítő adatok importálásához. Az olyan webböngészők, mint a Chrome, a Firefox és a Safari, elfogadják a P12 fájlokat az ügyféltanúsítványos hitelesítéshez, de a webszerverek PEM egyenértékűeket igényelnek.

Hasznos információk

A kitermelt titkos kulcsot tartalmazó PEM fájlt mindig védje szigorú fájl-hozzáférési engedélyekkel, például Linux alatt a chmod 600 paranccsal, mivel a bináris jelszóburkoló eltávolítása feltárja a nyers kulcsszöveget.

Formátum-összehasonlítás és műszaki specifikációk

Egy tipikus P12 csomag és az abból származó PEM tanúsítványfájlok készletének mérete 2 KB és 10 KB között mozog. Ilyen apró fájlméretek mellett az átviteli idők a 4G-, 5G- és száloptikai hálózatokon gyakorlatilag pillanatnyiak, kevesebb mint egy ezredmásodpercet vesz igénybe a feltöltésük vagy letöltésük.

Gyakran Ismételt Kérdések

Hogyan konvertálható a PKCS #12 csomag PEM tanúsítvánnyá a minőség romlása nélkül?

Ez az átalakítás szigorúan veszteségmentes, mivel csak a tárolóformátumot és a kódolást módosítja. A bináris P12 biztonságos zsákokban lévő titkos kulcsok és nyilvános tanúsítványok ki vannak nyerve, és újra vannak kódolva Base64 ASCII szöveggé anélkül, hogy megváltoztatnák a mögöttes matematikai adatokat.

Mi a különbség a PKCS #12 csomag és a PEM tanúsítvány között?

A PKCS #12 csomag egyetlen bináris archívum, amely a nyilvános tanúsítványokat, a köztes láncokat és a titkos kulcsokat együtt tárolja, egyetlen jelszóval védve. A PEM tanúsítvány egy sima szöveges, Base64 páncélozott fájl, amely általában a tanúsítványláncnak csak egy részét tartalmazza, lehetővé téve a webszerverek számára a biztonsági hitelesítő adatok közvetlen olvasását.