PKCS #12 paketo į PEM liudijimo keitiklis
PKCS #12 paketo konvertavimas į PEM liudijimą išskiria jūsų viešuosius ir privačius raktus iš užrakinto dvejetainio archyvo į aiškaus teksto failus žiniatinklio serveriams.
Formatų palyginimas ir techninės specifikacijos
| Specifikacija | P12 | PEM |
|---|---|---|
| MIME tipas | application/x-pkcs12 | application/x-pem-file |
| Tipas | PKCS #12 encrypted archive | Base64 ASCII certificate container |
| Glaudinimas | password encrypted PKCS #7 safe bags | none (Base64 armored) |
| Standartinė specifikacija | IETF RFC 7292 | IETF RFC 7468 |
| Maginės baitų antraštės (Magic Bytes) | 30 82 (ASN.1 PKCS #12 PFX sequence) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Formato apžvalga ir taikymas
Saugumo administratoriai dažnai konvertuoja P12 failus į PEM formatą, kai diegia SSL liudijimus „Apache", „Nginx" arba „HAProxy" žiniatinklio serveriuose. Nors naršyklės ir operacinės sistemos naudoja P12 konteinerius, kad lengvai įdiegtų naudotojų tapatybes ir privačius raktus į asmenines liudijimų saugyklas, „Linux" pagrindu veikiantys žiniatinklio serveriai paprastai reikalauja atskirų paprasto teksto failų viešajam liudijimui, tarpinei grandinei ir privačiam raktui. Ši transformacija leidžia serverio programinei įrangai tiesiogiai nuskaityti saugumo liudijimus be reikalavimo įvesti iššifravimo slaptažodį kiekvieną kartą paleidžiant paslaugą. Kitas įprastas darbo eigos atvejis apima API integracijas ir konteineriuose veikiančius mikropaslaugų modulius. Automatinio diegimo procesai dažnai remiasi paprasto teksto failais, įterptais per aplinkos kintamuosius arba konfigūracijos prijungimus. Dvejetainio P12 paketo konvertavimas į atskirus PEM failus užtikrina suderinamumą su šiuolaikiniais debesijos orkestravimo įrankiais, kurie apdoroja standartinius Base64 šarvuotus teksto blokus.
Techninės specifikacijos ir kodekų apžvalga
PKCS #12 failas (MIME tipas application/x-pkcs12) yra dvejetainis archyvo formatas, pagrįstas ASN.1 sintakse. Jis naudoja slaptažodžiu pagrįstą šifravimą per algoritmus, tokius kaip „Triple DES" arba „AES", kad apsaugotų privačius raktus ir liudijimus apsauginiuose krepšiuose. Jis neturi jokios specifinės magiškų baitų antraštės, tačiau paprastai prasideda ASN.1 SEQUENCE žyma (0x30). Priešingai, PEM failas (MIME tipas application/x-pem-file) naudoja Base64 ASCII kodavimą, įsiterpusį tarp skyriklio eilučių, tokių kaip -----BEGIN CERTIFICATE----- ir -----END CERTIFICATE-----. PEM formatas nenaudoja vidinio suspaudimo. Vietoj to jis remiasi paprastu tekstiniu rėminimu, todėl jis yra visiškai be nuostolių, nes pagrindinė šifravimo raktų medžiaga po išskyrimo išlieka matematiškai identiška.
OS ir naršyklės suderinamumas
PEM liudijimai pasižymi visuotiniu suderinamumu visose pagrindinėse „Unix" ir „Linux" serverio aplinkose, įskaitant „Ubuntu", „Red Hat", „CentOS" ir „Alpine Docker" konteinerius. Juos gimtąja forma nuskaito „OpenSSL", „Apache HTTP Server", „Nginx" ir „Postfix". Kita vertus, P12 paketus labai palaiko kliento pusės sistemos, tokios kaip „Windows Certificate Manager", „macOS Keychain", „iOS" ir „Android", skirtos asmens tapatybės nustatymo liudijimams importuoti. Interneto naršyklės, tokios kaip „Chrome", „Firefox" ir „Safari", priima P12 failus kliento liudijimo tapatybės nustatymui, tačiau žiniatinklio serveriams reikalingi PEM atitikmenys.
💡 Naudinga informacija
Išskirtą privataus rakto PEM failą visada apsaugokite griežtais failo leidimais, pvz., „chmod 600" „Linux" sistemoje, nes pašalinus dvejetainio slaptažodžio apvalkalą atskleidžiamas neapdorotas rakto tekstas.
Formatų palyginimas ir techninės specifikacijos
Tipinis P12 paketas ir iš jo gaunamas PEM liudijimo failų rinkinys užima nuo 2 KB iki 10 KB. Esant šiems nedideliems failų dydžiams, perkėlimo laikas per 4G, 5G ir šviesolaidinius tinklus yra praktiškai akimirksnis, įkėlimas arba atsisiuntimas užtrunka mažiau nei vieną milisekundę.
Dažnai užduodami klausimai
Kaip konvertuoti PKCS #12 paketą į PEM liudijimą neprarandant kokybės?
Šis konvertavimas yra visiškai be nuostolių, nes jis keičia tik konteinerio formatą ir kodavimą. Šifravimo raktai ir viešieji liudijimai dvejetainiuose P12 krepšiuose yra išskiriami ir iš naujo užkoduojami į Base64 ASCII tekstą, nepakeičiant jokių pagrindinių matematinių duomenų.
Kuo skiriasi PKCS #12 paketas nuo PEM liudijimo?
PKCS #12 paketas yra vienas dvejetainis archyvas, kuriame kartu saugomi viešieji liudijimai, tarpinės grandinės ir privačiai raktai, apsaugoti vienu slaptažodžiu. PEM liudijimas yra paprasto teksto, Base64 šarvuotas failas, kuriame paprastai yra tik viena liudijimo grandinės dalis, leidžianti žiniatinklio serveriams tiesiogiai nuskaityti saugumo liudijimus.