PKCS #12 paketo į PEM liudijimo keitiklis
PKCS #12 paketo konvertavimas į PEM liudijimą išskiria jūsų viešuosius ir privačius raktus iš užrakinto dvejetainio archyvo į aiškaus teksto failus žiniatinklio serveriams.
Formatų palyginimas ir techninės specifikacijos
| Specifikacija | P12 | PEM |
|---|---|---|
| MIME tipas | application/x-pkcs12 | application/x-pem-file |
| Tipas | PKCS #12 encrypted archive | Base64 ASCII certificate container |
| Glaudinimas | password encrypted PKCS #7 safe bags | none (Base64 armored) |
| Standartinė specifikacija | IETF RFC 7292 | IETF RFC 7468 |
| Maginės baitų antraštės (Magic Bytes) | 30 82 (ASN.1 PKCS #12 PFX sequence) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Formato apžvalga ir taikymas
Saugumo administratoriai dažnai konvertuoja P12 failus į PEM formatą, kai diegia SSL liudijimus „Apache", „Nginx" arba „HAProxy" žiniatinklio serveriuose. Nors naršyklės ir operacinės sistemos naudoja P12 konteinerius, kad lengvai įdiegtų naudotojų tapatybes ir privačius raktus į asmenines liudijimų saugyklas, „Linux" pagrindu veikiantys žiniatinklio serveriai paprastai reikalauja atskirų paprasto teksto failų viešajam liudijimui, tarpinei grandinei ir privačiam raktui. Ši transformacija leidžia serverio programinei įrangai tiesiogiai nuskaityti saugumo liudijimus be reikalavimo įvesti iššifravimo slaptažodį kiekvieną kartą paleidžiant paslaugą. Kitas įprastas darbo eigos atvejis apima API integracijas ir konteineriuose veikiančius mikropaslaugų modulius. Automatinio diegimo procesai dažnai remiasi paprasto teksto failais, įterptais per aplinkos kintamuosius arba konfigūracijos prijungimus. Dvejetainio P12 paketo konvertavimas į atskirus PEM failus užtikrina suderinamumą su šiuolaikiniais debesijos orkestravimo įrankiais, kurie apdoroja standartinius Base64 šarvuotus teksto blokus.
Techninės specifikacijos ir kodekų apžvalga
Nors PEM failai naudoja tekstinį kodavimą, PKCS #12 paketai sujungia viešuosius X.509 liudijimus į neužšifruotą, tik liudijimams skirtą dvejetainį konteinerio formatą, naudojant ASN.1 saugius maišelius, kuriuos skaito standartiniai PKCS #12 įrankiai, naudojant tuščią slaptažodį.
OS ir naršyklės suderinamumas
PEM liudijimai pasižymi visuotiniu suderinamumu visose pagrindinėse „Unix" ir „Linux" serverio aplinkose, įskaitant „Ubuntu", „Red Hat", „CentOS" ir „Alpine Docker" konteinerius. Juos gimtąja forma nuskaito „OpenSSL", „Apache HTTP Server", „Nginx" ir „Postfix". Kita vertus, P12 paketus labai palaiko kliento pusės sistemos, tokios kaip „Windows Certificate Manager", „macOS Keychain", „iOS" ir „Android", skirtos asmens tapatybės nustatymo liudijimams importuoti. Interneto naršyklės, tokios kaip „Chrome", „Firefox" ir „Safari", priima P12 failus kliento liudijimo tapatybės nustatymui, tačiau žiniatinklio serveriams reikalingi PEM atitikmenys.
Naudinga informacija
Išskirtą privataus rakto PEM failą visada apsaugokite griežtais failo leidimais, pvz., „chmod 600" „Linux" sistemoje, nes pašalinus dvejetainio slaptažodžio apvalkalą atskleidžiamas neapdorotas rakto tekstas.
Formatų palyginimas ir techninės specifikacijos
Tipinis P12 paketas ir iš jo gaunamas PEM liudijimo failų rinkinys užima nuo 2 KB iki 10 KB. Esant šiems nedideliems failų dydžiams, perkėlimo laikas per 4G, 5G ir šviesolaidinius tinklus yra praktiškai akimirksnis, įkėlimas arba atsisiuntimas užtrunka mažiau nei vieną milisekundę.
Dažnai užduodami klausimai
Kaip konvertuoti PKCS #12 paketą į PEM liudijimą neprarandant kokybės?
Šis konvertavimas yra visiškai be nuostolių, nes jis keičia tik konteinerio formatą ir kodavimą. Šifravimo raktai ir viešieji liudijimai dvejetainiuose P12 krepšiuose yra išskiriami ir iš naujo užkoduojami į Base64 ASCII tekstą, nepakeičiant jokių pagrindinių matematinių duomenų.
Kuo skiriasi PKCS #12 paketas nuo PEM liudijimo?
PKCS #12 paketas yra vienas dvejetainis archyvas, kuriame kartu saugomi viešieji liudijimai, tarpinės grandinės ir privačiai raktai, apsaugoti vienu slaptažodžiu. PEM liudijimas yra paprasto teksto, Base64 šarvuotas failas, kuriame paprastai yra tik viena liudijimo grandinės dalis, leidžianti žiniatinklio serveriams tiesiogiai nuskaityti saugumo liudijimus.