PEM証明書からPKCS #12バンドルへの変換ツール

PEM証明書をPKCS #12バンドルに変換することで、公開証明書と秘密鍵を1つのパスワード保護されたファイルにまとめ、WindowsサーバーやWebブラウザへ簡単にインストールできるようにします。

ここにファイルを選択またはドロップ

100%プライベートなブラウザ内変換 - ファイルがデバイスから外部に出ることはありません

または貼り付け Ctrl+V
ネットワーク送信ゼロのプライバシー保証: 外部サーバーへのデータ送信は0バイトです。すべての処理はお使いのブラウザのサンドボックス内でローカルに実行されます。

フォーマットの比較と技術仕様

仕様PEMP12
MIMEタイプapplication/x-pem-fileapplication/x-pkcs12
タイプBase64 ASCII certificate containerPKCS #12 encrypted archive
圧縮none (Base64 armored)password encrypted PKCS #7 safe bags
標準仕様IETF RFC 7468IETF RFC 7292
マジックバイトヘッダー2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

フォーマットの概要と用途

システム管理者やWeb開発者は、異なるWebサーバーやオペレーティングシステム間でセキュリティ証明書を頻繁に移行する必要があります。Linux環境やApacheサーバーでは、従来、証明書と鍵を別々のテキストファイルとして扱います。しかし、Windowsサーバー、インターネットインフォメーションサービス(IIS)、および個人証明書ストアでは、セキュリティ資産を適切に管理するために統合された形式が必要です。 Windowsマシンやクライアント認証用のモバイルデバイスにセキュリティ証明書をインポートする場合、システムは公開鍵と秘密鍵の両方を保持する単一のアーカイブファイルを要求します。標準的なテキスト証明書からPKCS #12バンドルを生成することで、この要件を満たすことができます。このプロセスにより、依存ファイルが不足することなく、オペレーティングシステムのキーチェーンに証明書を安全にインポートできるようになります。

技術仕様とコーデックの内訳

PEMファイルはテキストエンコーディングを使用しますが、PKCS #12バンドルは、空のパスワードを使用する標準的なPKCS #12ツールで読み取り可能なASN.1セーフバッグを使用して、パブリックX.509証明書を非暗号化の証明書のみのバイナリコンテナ構造にパッケージ化します。

OSとブラウザの互換性

PEMファイルは、OpenSSL、Apache、Nginx、およびLinuxベースのランタイムでネイティブサポートされています。PKCS #12バンドルは、Microsoft Windows、IIS、macOSキーチェーンアクセス、Apple iOS、およびAndroidでのユーザーおよびサーバー証明書のインストールにおいてネイティブサポートされています。

役立つ情報

PKCS #12バンドルの作成プロセス中に指定したパスワードは必ず保管してください。このパスワードを紛失した場合、アーカイブ内の秘密鍵を復元することはできません。

フォーマットの比較と技術仕様

PEM形式の標準的なセキュリティ証明書のペアのサイズは通常約2〜4キロバイトであり、結果として得られるPKCS #12バンドルは暗号化オーバーヘッドのため約3〜6キロバイトになります。4 KBのファイルの転送は、4G、5G、および光ファイバーネットワーク経由で0.01秒未満で完了します。

よくある質問

PEM証明書からPKCS #12バンドルへ品質を落とさずに変換するにはどうすればよいですか?

証明書の変換は完全にロスレス(可逆)です。セキュリティ証明書は正確な暗号数学に依存しているため、形式の変更はコンテナ構造とエンコーディング方法を変更するだけであり、基盤となる公開鍵や秘密鍵のデータが変更されることはありません。

PEM証明書とPKCS #12バンドルの違いは何ですか?

PEM証明書は、通常単一の証明書や鍵を保持する、Base64 ASCIIでエンコードされた人間が読めるテキストファイルです。PKCS #12バンドルは、証明書、秘密鍵、およびオプションの中間証明書を1つのパスワード保護されたファイルに安全にまとめるバイナリアーカイブです。