PEM sertifikāta uz PKCS #12 pakotnes pārveidotājs

PEM sertifikāta konvertēšana uz PKCS #12 pakotni apvieno jūsu publisko sertifikātu un privāto atslēgu vienā ar paroli aizsargātā failā, lai to varētu viegli instalēt Windows serveros un tīmekļa pārlūkprogrammās.

Atlasiet vai velciet failus

Atlasiet vai velciet failus šeit

100% privāta konvertēšana pārlūkprogrammā - faili nekad neatstāj jūsu ierīci

vai ielīmējiet Ctrl+V
Privātuma garantija bez datu pārraides tīklā: 0 baitu augšupielādēti ārējos serveros. Visa apstrāde notika lokāli jūsu pārlūkprogrammas smilškastē.

Formātu salīdzinājums un tehniskās specifikācijas

SpecifikācijaPEMP12
MIME tipsapplication/x-pem-fileapplication/x-pkcs12
TipsBase64 ASCII certificate containerPKCS #12 encrypted archive
Kompresijanone (Base64 armored)password encrypted PKCS #7 safe bags
Standarta specifikācijaIETF RFC 7468IETF RFC 7292
Maģisko baitu galvene2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Formāta pārskats un lietojums

Sistēmas administratori un tīmekļa izstrādātāji bieži saskaras ar vajadzību pārvietot drošības akreditācijas datus starp dažādiem tīmekļa serveriem un operētājsistēmām. Linux vides un Apache serveri tradicionāli izmanto atsevišķus teksta failus sertifikātiem un atslēgām. Tomēr Windows serveriem, Internet Information Services (IIS) un personīgo sertifikātu krātuvēm ir nepieciešams vienots formāts drošības līdzekļu pareizai pārvaldīšanai. Importējot drošības akreditācijas datus Windows datorā vai mobilajā ierīcē klientu autentifikācijai, sistēma pieprasa vienu arhīva failu, kurā ir gan publiskā, gan privātā atslēga. PKCS #12 pakotnes ģenerēšana no parasta teksta sertifikāta atbilst šai prasībai. Šis process droši iepako jūsu akreditācijas datus, lai jūs varētu tos importēt operētājsistēmas atslēgu gredzenos bez trūkstošiem atkarību failiem.

Tehniskās specifikācijas un kodeku sadalījums

Avota PEM formāts izmanto MIME tipu application/x-pem-file. Tas ir vienkārša teksta Base64 ASCII konteiners bez datu saspiešanas. Tas sākas ar precīzu maģiskā galvenes tekstu '-----BEGIN CERTIFICATE-----'. Turpretī mērķa PKCS #12 formāts izmanto MIME tipu application/x-pkcs12. Šis mērķa formāts ir bināri šifrēts arhīvs, kas satur PKCS #7 drošos maisus. Lai gan PEM faili neizmanto saspiešanu, PKCS #12 pakotnes izmanto uz paroli balstītus šifrēšanas algoritmus, piemēram, Triple DES vai AES, lai nodrošinātu slēgtās privātās atslēgas un sertifikātus vienā binārā struktūrā.

OS un pārlūkprogrammu saderība

PEM failus sākotnēji atbalsta OpenSSL, Apache, Nginx un uz Linux balstītas izpildlaika vides. PKCS #12 pakotnes sākotnēji atbalsta Microsoft Windows, IIS, macOS Keychain Access, Apple iOS un Android lietotāju un serveru sertifikātu instalēšanai.

💡 Noderīga informācija

Vienmēr atcerieties paroli, ko piešķirat PKCS #12 pakotnes izveides procesā. Ja pazaudēsiet šo paroli, jūs nevarēsiet atgūt arhīvā esošo privāto atslēgu.

Formātu salīdzinājums un tehniskās specifikācijas

Standarta drošības sertifikātu pāris PEM formātā ir aptuveni 2 līdz 4 kilobaitus liels, savukārt iegūtā PKCS #12 pakotne šifrēšanas pieskaitāmo izmaksu dēļ ir aptuveni 3 līdz 6 kilobaitus liela. 4 KB faila pārsūtīšana 4G, 5G un optiskajos tīklos aizņem mazāk nekā 0,01 sekundi.

Biežāk uzdotie jautājumi

Sertifikātu konvertēšana ir pilnībā bezzudumu. Tā kā drošības akreditācijas dati balstās uz precīzu kriptogrāfisko matemātiku, formāta maiņa maina tikai konteinera struktūru un kodēšanas metodi, nemodificējot pamatā esošos publiskās vai privātās atslēgas datus.

Sertifikātu konvertēšana ir pilnībā bezzudumu. Tā kā drošības akreditācijas dati balstās uz precīzu kriptogrāfisko matemātiku, formāta maiņa maina tikai konteinera struktūru un kodēšanas metodi, nemodificējot pamatā esošos publiskās vai privātās atslēgas datus.

Kāda ir atšķirība starp PEM sertifikātu un PKCS #12 pakotni?

PEM sertifikāts ir cilvēkam lasāms teksta fails, kas kodēts Base64 ASCII formātā un parasti satur vienu sertifikātu vai atslēgu. PKCS #12 pakotne ir binārs arhīvs, kas droši apvieno sertifikātu, privāto atslēgu un izvēles starpsertifikātus vienā ar paroli aizsargātā failā.