CER sertifikāta uz PEM sertifikāta pārveidotājs
Binārā CER drošības sertifikāta konvertēšana uz Base64 kodētu PEM teksta failu ļauj administratoriem viegli nolasīt un ielīmēt drošības atslēgas tīmekļa serveros un lietojumprogrammu konfigurācijās.
Formātu salīdzinājums un tehniskās specifikācijas
| Specifikācija | CER | PEM |
|---|---|---|
| MIME tips | application/pkix-cert | application/x-pem-file |
| Tips | X.509 certificate file | Base64 ASCII certificate container |
| Kompresija | none | none (Base64 armored) |
| Standarta specifikācija | RFC 5280 / Microsoft Cryptography API | IETF RFC 7468 |
| Maģisko baitu galvene | 30 82 (DER binary) or -----BEGIN CERTIFICATE----- | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Formāta pārskats un lietojums
Drošības sertifikāti nodrošina datu plūsmu starp tīmekļa pārlūkprogrammām un serveriem. CER fails glabā X.509 sertifikātu binārā formātā, ko datori nolasa efektīvi, bet cilvēki nevar viegli nolasīt. Sistēmas administratori bieži vien vēlas skatīt, kopēt vai apvienot šos sertifikātus ar privātajām atslēgām teksta redaktoros. Bināro datu pārveidošana teksta izkārtojumā atrisina šo problēmu. Tīmekļa serveriem, piemēram, Apache un Nginx, ir nepieciešami teksta faili drošiem HTTPS savienojumiem. Ja administrators saņem bināro sertifikātu no sertifikācijas iestādes, pirms instalēšanas fails ir jāpārvērš teksta konteinerā. Šī teksta versija izmanto standarta ASCII rakstzīmes, kas ļauj to vienkārši pārvietot starp dažādām operētājsistēmām un ielīmēt komandrindas rīkos vai vadības paneļos bez bināriem bojājumiem.
Tehniskās specifikācijas un kodeku sadalījums
CER fails izmanto application/pkix-cert MIME tipu un glabā datus kā neapstrādātus bināros baitus, izmantojot DER kodēšanas standartu. Tam nav maģisko baitu galvenes, tā vietā paļaujoties uz ASN.1 struktūras noteikumiem. PEM fails izmanto application/x-pem-file MIME tipu un ietin tos pašus bināros datus Base64 ASCII tekstā. PEM formāts pievieno atšķirīgas robežu līnijas, sākot ar '-----BEGIN CERTIFICATE-----' un beidzot ar '-----END CERTIFICATE-----'. Neviens no formātiem neizmanto saspiešanu, kas nozīmē, ka abi faili saglabā precīzi vienu un to pašu kriptogrāfisko datu kopu bez kvalitātes zuduma.
OS un pārlūkprogrammu saderība
Abi formāti darbojas visās mūsdienu operētājsistēmās, tostarp Windows, macOS un Linux. Tīmekļa pārlūkprogrammas, piemēram, Chrome, Firefox un Safari, pieņem CER failus lokālo sertifikātu krātuvju importēšanai. Tīmekļa serveri, tostarp Apache, Nginx un IIS, universāli pieņem PEM teksta failus SSL un TLS drošu savienojumu konfigurēšanai.
💡 Noderīga informācija
Vienmēr pārbaudiet, vai jūsu konvertēšanas rīks ietver pilnu galvenes un kājenes teksta rindu. Trūkstošās robežu atzīmes izraisīs to, ka tīmekļa serveri palaišanas laikā noraidīs sertifikātu.
Formātu salīdzinājums un tehniskās specifikācijas
Tipisks drošības sertifikāta fails ir ļoti mazs, parasti no 1 līdz 3 kilobaitiem. Tā kā faila izmērs ir tik mazs, pārsūtīšanas laiks 4G, 5G un optiskajos tīklos ir tūlītējs, aizņemot mazāk nekā vienu milisekundi, lai pārvietotos starp serveriem.
Biežāk uzdotie jautājumi
Kā konvertēt CER sertifikātu uz PEM sertifikātu, nezaudējot kvalitāti?
Konversija ir pilnībā bezzudumu. Abi formāti glabā precīzi vienus un tos pašus pamatā esošos kriptogrāfiskās atslēgas datus. Faila maiņa maina tikai baitu kodēšanas veidu, pārejot no neapstrādātiem bināriem baitiem uz lasāmu ASCII tekstu.
Kāda ir atšķirība starp CER sertifikātu un PEM sertifikātu?
CER fails glabā drošības datus kā neapstrādātu bināro struktūru, kuras nolasīšanai ir nepieciešama specializēta programmatūra. PEM fails ietin tieši tos pašus bināros datus Base64 tekstā un pievieno skaidras robežu galvenes, padarot to viegli atveramu un rediģējamu jebkurā standarta teksta redaktorā.