Convertitore da Certificato PEM a Pacchetto PKCS #12

La conversione di un certificato PEM in un pacchetto PKCS #12 unisce il certificato pubblico e la chiave privata in un unico file protetto da password, semplificandone l'installazione su server Windows e browser web.

Seleziona o trascina i file

Seleziona o rilascia i file qui

Conversione 100% privata nel browser: i file non lasciano mai il tuo dispositivo

o incolla Ctrl+V
Garanzia di privacy con zero trasmissioni di rete: 0 byte caricati su server esterni. Tutta l'elaborazione è avvenuta localmente nella sandbox del tuo browser.

Confronto formati e specifiche tecniche

SpecificaPEMP12
Tipo MIMEapplication/x-pem-fileapplication/x-pkcs12
TipoBase64 ASCII certificate containerPKCS #12 encrypted archive
Compressionenone (Base64 armored)password encrypted PKCS #7 safe bags
Specifica standardIETF RFC 7468IETF RFC 7292
Intestazione Magic Bytes2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Panoramica del formato e applicazioni

Gli amministratori di sistema e gli sviluppatori web devono spesso trasferire le credenziali di sicurezza tra server web e sistemi operativi differenti. Gli ambienti Linux e i server Apache utilizzano tradizionalmente file di testo separati per certificati e chiavi. Tuttavia, i server Windows, Internet Information Services (IIS) e gli archivi di certificati personali richiedono un formato unificato per gestire correttamente le risorse di sicurezza. Quando si importa una credenziale di sicurezza in una macchina Windows o in un dispositivo mobile per l'autenticazione client, il sistema richiede un unico file archivio contenente sia la chiave pubblica che la chiave privata. La generazione di un pacchetto PKCS #12 a partire dal certificato di testo standard soddisfa questa esigenza. Questo processo confeziona le credenziali in modo sicuro, consentendo di importarle nei portachiavi del sistema operativo senza file di dipendenza mancanti.

Specifiche tecniche e analisi dei codec

Il formato PEM di origine utilizza il tipo MIME application/x-pem-file. Si tratta di un contenitore di testo normale Base64 ASCII senza compressione dei dati. Inizia con il testo esatto dell'intestazione '-----BEGIN CERTIFICATE-----'. Al contrario, il formato PKCS #12 di destinazione utilizza il tipo MIME application/x-pkcs12. Questo formato di destinazione è un archivio binario crittografato contenente contenitori protetti PKCS #7. Mentre i file PEM non utilizzano alcuna compressione, i pacchetti PKCS #12 applicano algoritmi di crittografia basati su password, come Triple DES o AES, per proteggere le chiavi private e i certificati inclusi all'interno di un'unica struttura binaria.

Compatibilità con sistemi operativi e browser

I file PEM sono supportati nativamente da OpenSSL, Apache, Nginx e ambienti di esecuzione basati su Linux. I pacchetti PKCS #12 sono supportati nativamente da Microsoft Windows, IIS, Accesso Portachiavi macOS, Apple iOS e Android per l'installazione di certificati utente e server.

💡 Informazioni utili

Ricorda sempre la password assegnata durante il processo di creazione del pacchetto PKCS #12. Se perdi questa password, non potrai recuperare la chiave privata all'interno dell'archivio.

Confronto formati e specifiche tecniche

Una coppia di certificati di sicurezza standard in formato PEM ha una dimensione di circa 2-4 kilobyte, mentre il pacchetto PKCS #12 risultante è di circa 3-6 kilobyte a causa dell'overhead di crittografia. Il trasferimento di un file da 4 KB richiede meno di 0,01 secondi su reti 4G, 5G e in fibra ottica.

Domande frequenti

Come convertire un Certificato PEM in un Pacchetto PKCS #12 senza perdita di qualità?

La conversione del certificato è completamente senza perdita (lossless). Poiché le credenziali di sicurezza si basano su formule crittografiche esatte, la modifica dei formati altera solo la struttura del contenitore e il metodo di codifica, senza modificare i dati sottostanti della chiave pubblica o privata.

Qual è la differenza tra un Certificato PEM e un Pacchetto PKCS #12?

Un certificato PEM è un file di testo leggibile dall'utente codificato in Base64 ASCII che solitamente contiene un singolo certificato o una chiave. Un pacchetto PKCS #12 è un archivio binario che unisce in modo sicuro certificato, chiave privata e certificati intermedi opzionali in un unico file protetto da password.