PKCS #12 paketo į PEM liudijimo keitiklis

PKCS #12 paketo konvertavimas į PEM liudijimą išskiria jūsų viešuosius ir privačius raktus iš užrakinto dvejetainio archyvo į aiškaus teksto failus žiniatinklio serveriams.

Pasirinkite arba tempkite failus

Pasirinkite arba nuvilkite failus čia

100% privatus konvertavimas naršyklėje - failai niekada nepalieka jūsų įrenginio

arba įklijuokite Ctrl+V
Nulinio tinklo perdavimo privatumo garantija: 0 baitų įkelta į išorinius serverius. Visas apdorojimas vyko vietoje, jūsų naršyklės smėlio dėžėje (sandbox).

Formatų palyginimas ir techninės specifikacijos

SpecifikacijaP12PEM
MIME tipasapplication/x-pkcs12application/x-pem-file
TipasPKCS #12 encrypted archiveBase64 ASCII certificate container
Glaudinimaspassword encrypted PKCS #7 safe bagsnone (Base64 armored)
Standartinė specifikacijaIETF RFC 7292IETF RFC 7468
Maginės baitų antraštės (Magic Bytes)30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Formato apžvalga ir taikymas

Saugumo administratoriai dažnai konvertuoja P12 failus į PEM formatą, kai diegia SSL liudijimus „Apache", „Nginx" arba „HAProxy" žiniatinklio serveriuose. Nors naršyklės ir operacinės sistemos naudoja P12 konteinerius, kad lengvai įdiegtų naudotojų tapatybes ir privačius raktus į asmenines liudijimų saugyklas, „Linux" pagrindu veikiantys žiniatinklio serveriai paprastai reikalauja atskirų paprasto teksto failų viešajam liudijimui, tarpinei grandinei ir privačiam raktui. Ši transformacija leidžia serverio programinei įrangai tiesiogiai nuskaityti saugumo liudijimus be reikalavimo įvesti iššifravimo slaptažodį kiekvieną kartą paleidžiant paslaugą. Kitas įprastas darbo eigos atvejis apima API integracijas ir konteineriuose veikiančius mikropaslaugų modulius. Automatinio diegimo procesai dažnai remiasi paprasto teksto failais, įterptais per aplinkos kintamuosius arba konfigūracijos prijungimus. Dvejetainio P12 paketo konvertavimas į atskirus PEM failus užtikrina suderinamumą su šiuolaikiniais debesijos orkestravimo įrankiais, kurie apdoroja standartinius Base64 šarvuotus teksto blokus.

Techninės specifikacijos ir kodekų apžvalga

PKCS #12 failas (MIME tipas application/x-pkcs12) yra dvejetainis archyvo formatas, pagrįstas ASN.1 sintakse. Jis naudoja slaptažodžiu pagrįstą šifravimą per algoritmus, tokius kaip „Triple DES" arba „AES", kad apsaugotų privačius raktus ir liudijimus apsauginiuose krepšiuose. Jis neturi jokios specifinės magiškų baitų antraštės, tačiau paprastai prasideda ASN.1 SEQUENCE žyma (0x30). Priešingai, PEM failas (MIME tipas application/x-pem-file) naudoja Base64 ASCII kodavimą, įsiterpusį tarp skyriklio eilučių, tokių kaip -----BEGIN CERTIFICATE----- ir -----END CERTIFICATE-----. PEM formatas nenaudoja vidinio suspaudimo. Vietoj to jis remiasi paprastu tekstiniu rėminimu, todėl jis yra visiškai be nuostolių, nes pagrindinė šifravimo raktų medžiaga po išskyrimo išlieka matematiškai identiška.

OS ir naršyklės suderinamumas

PEM liudijimai pasižymi visuotiniu suderinamumu visose pagrindinėse „Unix" ir „Linux" serverio aplinkose, įskaitant „Ubuntu", „Red Hat", „CentOS" ir „Alpine Docker" konteinerius. Juos gimtąja forma nuskaito „OpenSSL", „Apache HTTP Server", „Nginx" ir „Postfix". Kita vertus, P12 paketus labai palaiko kliento pusės sistemos, tokios kaip „Windows Certificate Manager", „macOS Keychain", „iOS" ir „Android", skirtos asmens tapatybės nustatymo liudijimams importuoti. Interneto naršyklės, tokios kaip „Chrome", „Firefox" ir „Safari", priima P12 failus kliento liudijimo tapatybės nustatymui, tačiau žiniatinklio serveriams reikalingi PEM atitikmenys.

💡 Naudinga informacija

Išskirtą privataus rakto PEM failą visada apsaugokite griežtais failo leidimais, pvz., „chmod 600" „Linux" sistemoje, nes pašalinus dvejetainio slaptažodžio apvalkalą atskleidžiamas neapdorotas rakto tekstas.

Formatų palyginimas ir techninės specifikacijos

Tipinis P12 paketas ir iš jo gaunamas PEM liudijimo failų rinkinys užima nuo 2 KB iki 10 KB. Esant šiems nedideliems failų dydžiams, perkėlimo laikas per 4G, 5G ir šviesolaidinius tinklus yra praktiškai akimirksnis, įkėlimas arba atsisiuntimas užtrunka mažiau nei vieną milisekundę.

Dažnai užduodami klausimai

Kaip konvertuoti PKCS #12 paketą į PEM liudijimą neprarandant kokybės?

Šis konvertavimas yra visiškai be nuostolių, nes jis keičia tik konteinerio formatą ir kodavimą. Šifravimo raktai ir viešieji liudijimai dvejetainiuose P12 krepšiuose yra išskiriami ir iš naujo užkoduojami į Base64 ASCII tekstą, nepakeičiant jokių pagrindinių matematinių duomenų.

Kuo skiriasi PKCS #12 paketas nuo PEM liudijimo?

PKCS #12 paketas yra vienas dvejetainis archyvas, kuriame kartu saugomi viešieji liudijimai, tarpinės grandinės ir privačiai raktai, apsaugoti vienu slaptažodžiu. PEM liudijimas yra paprasto teksto, Base64 šarvuotas failas, kuriame paprastai yra tik viena liudijimo grandinės dalis, leidžianti žiniatinklio serveriams tiesiogiai nuskaityti saugumo liudijimus.