PEM sertifikāta uz PKCS #12 pakotnes pārveidotājs
PEM sertifikāta konvertēšana uz PKCS #12 pakotni apvieno jūsu publisko sertifikātu un privāto atslēgu vienā ar paroli aizsargātā failā, lai to varētu viegli instalēt Windows serveros un tīmekļa pārlūkprogrammās.
Formātu salīdzinājums un tehniskās specifikācijas
| Specifikācija | PEM | P12 |
|---|---|---|
| MIME tips | application/x-pem-file | application/x-pkcs12 |
| Tips | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Kompresija | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Standarta specifikācija | IETF RFC 7468 | IETF RFC 7292 |
| Maģisko baitu galvene | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Formāta pārskats un lietojums
Sistēmas administratori un tīmekļa izstrādātāji bieži saskaras ar vajadzību pārvietot drošības akreditācijas datus starp dažādiem tīmekļa serveriem un operētājsistēmām. Linux vides un Apache serveri tradicionāli izmanto atsevišķus teksta failus sertifikātiem un atslēgām. Tomēr Windows serveriem, Internet Information Services (IIS) un personīgo sertifikātu krātuvēm ir nepieciešams vienots formāts drošības līdzekļu pareizai pārvaldīšanai. Importējot drošības akreditācijas datus Windows datorā vai mobilajā ierīcē klientu autentifikācijai, sistēma pieprasa vienu arhīva failu, kurā ir gan publiskā, gan privātā atslēga. PKCS #12 pakotnes ģenerēšana no parasta teksta sertifikāta atbilst šai prasībai. Šis process droši iepako jūsu akreditācijas datus, lai jūs varētu tos importēt operētājsistēmas atslēgu gredzenos bez trūkstošiem atkarību failiem.
Tehniskās specifikācijas un kodeku sadalījums
Avota PEM formāts izmanto MIME tipu application/x-pem-file. Tas ir vienkārša teksta Base64 ASCII konteiners bez datu saspiešanas. Tas sākas ar precīzu maģiskā galvenes tekstu '-----BEGIN CERTIFICATE-----'. Turpretī mērķa PKCS #12 formāts izmanto MIME tipu application/x-pkcs12. Šis mērķa formāts ir bināri šifrēts arhīvs, kas satur PKCS #7 drošos maisus. Lai gan PEM faili neizmanto saspiešanu, PKCS #12 pakotnes izmanto uz paroli balstītus šifrēšanas algoritmus, piemēram, Triple DES vai AES, lai nodrošinātu slēgtās privātās atslēgas un sertifikātus vienā binārā struktūrā.
OS un pārlūkprogrammu saderība
PEM failus sākotnēji atbalsta OpenSSL, Apache, Nginx un uz Linux balstītas izpildlaika vides. PKCS #12 pakotnes sākotnēji atbalsta Microsoft Windows, IIS, macOS Keychain Access, Apple iOS un Android lietotāju un serveru sertifikātu instalēšanai.
💡 Noderīga informācija
Vienmēr atcerieties paroli, ko piešķirat PKCS #12 pakotnes izveides procesā. Ja pazaudēsiet šo paroli, jūs nevarēsiet atgūt arhīvā esošo privāto atslēgu.
Formātu salīdzinājums un tehniskās specifikācijas
Standarta drošības sertifikātu pāris PEM formātā ir aptuveni 2 līdz 4 kilobaitus liels, savukārt iegūtā PKCS #12 pakotne šifrēšanas pieskaitāmo izmaksu dēļ ir aptuveni 3 līdz 6 kilobaitus liela. 4 KB faila pārsūtīšana 4G, 5G un optiskajos tīklos aizņem mazāk nekā 0,01 sekundi.
Biežāk uzdotie jautājumi
Sertifikātu konvertēšana ir pilnībā bezzudumu. Tā kā drošības akreditācijas dati balstās uz precīzu kriptogrāfisko matemātiku, formāta maiņa maina tikai konteinera struktūru un kodēšanas metodi, nemodificējot pamatā esošos publiskās vai privātās atslēgas datus.
Sertifikātu konvertēšana ir pilnībā bezzudumu. Tā kā drošības akreditācijas dati balstās uz precīzu kriptogrāfisko matemātiku, formāta maiņa maina tikai konteinera struktūru un kodēšanas metodi, nemodificējot pamatā esošos publiskās vai privātās atslēgas datus.
Kāda ir atšķirība starp PEM sertifikātu un PKCS #12 pakotni?
PEM sertifikāts ir cilvēkam lasāms teksta fails, kas kodēts Base64 ASCII formātā un parasti satur vienu sertifikātu vai atslēgu. PKCS #12 pakotne ir binārs arhīvs, kas droši apvieno sertifikātu, privāto atslēgu un izvēles starpsertifikātus vienā ar paroli aizsargātā failā.