CER liudijimo konverteris į PEM liudijimą
Konvertuojant dvejetainį CER saugumo liudijimą į „Base64" koduotą PEM tekstinį failą, administratoriai gali lengvai perskaityti ir įklijuoti saugumo raktus į saityno serverių bei taikomųjų programų konfigūracijas.
Formatų palyginimas ir techninės specifikacijos
| Specifikacija | CER | PEM |
|---|---|---|
| MIME tipas | application/pkix-cert | application/x-pem-file |
| Tipas | X.509 certificate file | Base64 ASCII certificate container |
| Glaudinimas | none | none (Base64 armored) |
| Standartinė specifikacija | RFC 5280 / Microsoft Cryptography API | IETF RFC 7468 |
| Maginės baitų antraštės (Magic Bytes) | 30 82 (DER binary) or -----BEGIN CERTIFICATE----- | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Formato apžvalga ir taikymas
Saugumo liudijimai apsaugo duomenis, keliaujančius tarp saityno naršyklių ir serverių. CER faile X.509 liudijimas saugomas dvejetainiu formatu, kurį kompiuteriai skaito efektyviai, tačiau žmonėms perskaityti sunku. Sisteminėms administratoriams dažnai reikia peržiūrėti, nukopijuoti arba sujungti šiuos liudijimus su privačiais raktais teksto redaktoriuose. Dvejetainių duomenų transformavimas į tekstinį maketą išsprendžia šią problemą. Tokie saityno serveriai kaip „Apache" ir „Nginx" reikalauja tekstinių failų saugiems HTTPS ryšiams palaikyti. Jei administratorius gauna dvejetainį liudijimą iš liudijimo įstaigos, prieš diegiant failą reikia pakeisti į tekstinį konteinerį. Šioje tekstinėje versijoje naudojami standartiniai ASCII simboliai, todėl ją lengva perkelti per įvairias operacines sistemas ir įklijuoti į komandų eilutės įrankius ar valdymo skydelius be dvejetainio sugadinimo.
Techninės specifikacijos ir kodekų apžvalga
CER failas naudoja MIME tipą „application/pkix-cert" ir saugo duomenis kaip neapdorotus dvejetainius baitus, naudodamas DER kodavimo standartą. Jis neturi magiškojo baito antraštės, o remiasi ASN.1 struktūros taisyklėmis. PEM failas naudoja MIME tipą „application/x-pem-file" ir apgaubia tuos pačius dvejetainius duomenis „Base64 ASCII" tekstu. PEM formatas prideda aiškias ribines eilutes, pradedant „-----BEGIN CERTIFICATE-----" ir baigiant „-----END CERTIFICATE-----". Nė vienas formatas nenaudoja glaudinimo, vadinasi, abu failai palaiko lygiai tą pačią kriptografinių duomenų naudingąją apkrovą be kokybės praradimo.
OS ir naršyklės suderinamumas
Abu formatai gimtąja kalba veikia visose šiuolaikinėse operacinėse sistemose, įskaitant „Windows", „macOS" ir „Linux". Saityno naršyklės, tokios kaip „Chrome", „Firefox" ir „Safari", priima CER failus vietinio liudijimo saugyklos importavimui. Saityno serveriai, įskaitant „Apache", „Nginx" ir „IIS", visiškai priima PEM tekstinius failus SSL ir TLS saugiems ryšiams konfigūruoti.
💡 Naudinga informacija
Visada patikrinkite, ar jūsų konvertavimo įrankis apima visą antraštės ir poraštės teksto eilutę. Trūkstami ribų žymekliai privers saityno serverius atmesti liudijimą paleidimo metu.
Formatų palyginimas ir techninės specifikacijos
Tipinis saugumo liudijimo failas yra labai mažas, paprastai svyruoja nuo 1 iki 3 kilobaitų. Kadangi failo dydis toks mažas, perdavimo laikas per 4G, 5G ir šviesolaidinius tinklus yra akimirksniu trunkantis - perkėlimas tarp serverių užtrunka mažiau nei vieną milisekundę.
Dažnai užduodami klausimai
Kaip konvertuoti CER liudijimą į PEM liudijimą neprarandant kokybės?
Konvertavimas yra visiškai be nuostolių. Abu formatai saugo lygiai tuos pačius pagrindinius kriptografinio rakto duomenis. Failo keitimas tik pakeičia baitų kodavimo būdą - iš neapdorotų dvejetainių baitų į skaitomą ASCII tekstą.
Kuo skiriasi CER liudijimas nuo PEM liudijimo?
CER faile saugumo duomenys saugomi kaip neapdorota dvejetainė struktūra, kuriai perskaityti reikia specialios programinės įrangos. PEM failas apgaubia lygiai tuos pačius dvejetainius duomenis „Base64" tekstu ir prideda aiškias ribines antraštes, todėl jį lengva atidaryti ir redaguoti bet kuriame standartiniame teksto redaktoriuje.