PEM sertifikato konverteris į PKCS #12 paketą

Konvertuojant PEM sertifikatą į PKCS #12 paketą, viešasis sertifikatas ir asmeninis raktas sujungiami į vieną slaptažodžiu apsaugotą failą, kurį lengva įdiegti „Windows" serveriuose ir mobiliuosiuose įrenginiuose.

Pasirinkite arba tempkite failus

Pasirinkite arba nuvilkite failus čia

100% privatus konvertavimas naršyklėje - failai niekada nepalieka jūsų įrenginio

arba įklijuokite Ctrl+V
Nulinio tinklo perdavimo privatumo garantija: 0 baitų įkelta į išorinius serverius. Visas apdorojimas vyko vietoje, jūsų naršyklės smėlio dėžėje (sandbox).

Formatų palyginimas ir techninės specifikacijos

SpecifikacijaPEMP12
MIME tipasapplication/x-pem-fileapplication/x-pkcs12
TipasBase64 ASCII certificate containerPKCS #12 encrypted archive
Glaudinimasnone (Base64 armored)password encrypted PKCS #7 safe bags
Standartinė specifikacijaIETF RFC 7468IETF RFC 7292
Maginės baitų antraštės (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Formato apžvalga ir taikymas

Sistemų administratoriams dažnai prireikia šio konvertavimo perikeliant saugumo kredencialus iš „Linux Apache" serverių į „Windows Internet Information Services" (IIS) arba mobiliųjų įrenginių valdymo sistemas. Nors „Linux" aplinkose pirmenybė teikiama atskiriems tekstiniams failams, „Windows" sistemoms ir „Java" pagrindu veikiantiems taikomųjų programų serveriams reikalingas vienas užšifruotas archyvas, kad būtų galima tinkamai autentifikuoti saugius ryšius. Atliekant šį failo transformavimą, teisingai sujungiamas viešasis sertifikatas, visi tarpiniai pasirašymo sertifikatai ir atitinkantis asmeninis raktas. Be šio paketo „Windows" ir įvairios verslo programinės įrangos platformos negali perskaityti pilnos kriptografinės grandinės, todėl atsiranda naršyklės įspėjimai ir nepavyksta užmegzti saugaus ryšio.

Techninės specifikacijos ir kodekų apžvalga

PEM sertifikatas naudoja `application/x-pem-file` MIME tipą ir saugo duomenis kaip Base64 ASCII tekstą, apribotą teksto antraštėmis, tokiomis kaip `-----BEGIN CERTIFICATE-----`. PKCS #12 paketas naudoja `application/x-pkcs12` MIME tipą ir saugo dvejetainius duomenis, užšifruotus slaptažodžiu apsaugotoje PKCS #7 saugių paketų konteinerio struktūroje. Nė vienas formatas nenaudoja duomenų glaudinimo; vietoj to dėmesys sutelkiamas į kriptografinį saugumą. PEM remiasi paprasta teksto Base64 koduote, o P12 taiko stiprius simetrinio šifravimo algoritmus (pvz., AES-256 arba „Triple DES"), kad apsaugotų asmeninį raktą dvejetainiame archyve.

OS ir naršyklės suderinamumas

PEM failus gimtojoje aplinkoje palaiko „OpenSSL", „Apache", „Nginx" ir dauguma „Linux" pagrindu veikiančių įrankių. PKCS #12 paketus gimtojoje aplinkoje palaiko „Microsoft Windows", IIS, „Apple macOS", „iOS", „Android" ir „Java" rakto saugyklos įrankiai. Žiniatinklio naršyklės tiesiogiai neskaito nė vieno formato; operacinė sistema importuoja P12 failą į vietinę sertifikatų saugyklą naršyklės reikmėms.

💡 Naudinga informacija

Kurdami PKCS #12 paketą visada naudokite stiprų, įsimenamą slaptažodį. Jei šį slaptažodį pamiršite, negalėsite išgauti asmeninio rakto ir failas taps visiškai netinkamas naudoti.

Formatų palyginimas ir techninės specifikacijos

Tipinis sertifikatų paketo failo dydis yra nuo 2 KB iki 10 KB. Kadangi šie failai yra itin maži, perkėlimo laikas per 4G, 5G ir standartinius šviesolaidinio tinklo ryšius yra akimirksniu (mažiau nei 0,01 sekundės).

Dažnai užduodami klausimai

Kaip konvertuoti PEM sertifikatą į PKCS #12 paketą neprarandant kokybės?

Saugumo sertifikatų konvertavimas yra visiškai be nuostolių. Kadangi kriptografiniai raktai ir sertifikatai remiasi tiksliomis matematinėmis teksto eilutėmis ir dvejetainiais duomenimis, PEM failo pavertimas į P12 paketą nesumažina ir nepakeičia pagrindinių saugumo duomenų.

Kuo skiriasi PEM sertifikatas ir PKCS #12 paketas?

PEM failas yra žmogiam įskaitomas teksto konteineris, kuriame paprastai yra vienas sertifikatas arba asmeninis raktas, užkoduotas Base64 formatu. PKCS #12 paketas yra dvejetainiu kodu užšifruotas archyvas, kuriame sertifikatas, tarpiniai raktai ir asmeninis raktas sujungti į vieną užšifruotą failą.