PKCS #12 pakotnes uz PEM sertifikāta pārveidotājs

PKCS #12 pakotnes konvertēšana PEM sertifikātā izvelk jūsu publiskās un privātās atslēgas no slēgta binārā arhīva vienkārša teksta failos tīmekļa serveriem.

Atlasiet vai velciet failus šeit

100% privāta konvertēšana pārlūkprogrammā - faili nekad neatstāj jūsu ierīci

vai ielīmējiet Ctrl+V
Privātuma garantija bez datu pārraides tīklā: 0 baitu augšupielādēti ārējos serveros. Visa apstrāde notika lokāli jūsu pārlūkprogrammas smilškastē.

Formātu salīdzinājums un tehniskās specifikācijas

SpecifikācijaP12PEM
MIME tipsapplication/x-pkcs12application/x-pem-file
TipsPKCS #12 encrypted archiveBase64 ASCII certificate container
Kompresijapassword encrypted PKCS #7 safe bagsnone (Base64 armored)
Standarta specifikācijaIETF RFC 7292IETF RFC 7468
Maģisko baitu galvene30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Formāta pārskats un lietojums

Drošības administratori bieži konvertē P12 failus PEM formātā, izvietojot SSL sertifikātus Apache, Nginx vai HAProxy tīmekļa serveros. Lai gan pārlūkprogrammas un operētājsistēmas izmanto P12 konteinerus, lai viegli instalētu lietotāju identitātes un privātās atslēgas personīgajās sertifikātu krātuvēs, Linux balstītiem tīmekļa serveriem parasti ir nepieciešami atsevišķi vienkāršā teksta faili publiskajam sertifikātam, starpposma ķēdei un privātajai atslēgai. Šī transformācija ļauj servera programmatūrai tieši nolasīt drošības datus, neprasot atšifrēšanas paroli katru reizi, kad pakalpojums tiek startēts. Vēl viena izplatīta darbplūsma ietver API integrācijas un konteinerizētus mikropakalpojumus. Automātiskās izvietošanas cauruļvadi bieži balstās uz vienkāršā teksta failiem, kas ievadīti, izmantojot vides mainīgos vai konfigurācijas montāžas punktus. Bināras P12 pakotnes konvertēšana atsevišķos PEM failos nodrošina saderību ar mūsdienu mākoņa orķestrēšanas rīkiem, kas analizē standarta Base64 aizsargātos teksta blokus.

Tehniskās specifikācijas un kodeku sadalījums

Kamēr PEM faili izmanto teksta kodējumu, PKCS #12 komplekti iepako publiskos X.509 sertifikātus nešifrētā, tikai sertifikātus saturošā binārā konteinera struktūrā, izmantojot ASN.1 drošības somas, kuras var nolasīt ar standarta PKCS #12 rīkiem, izmantojot tukšu paroli.

OS un pārlūkprogrammu saderība

PEM sertifikātiem ir universāla saderība visās galvenajās Unix un Linux serveru vidēs, tostarp Ubuntu, Red Hat, CentOS un Alpine Docker konteineros. Tos dabiski nolasa OpenSSL, Apache HTTP Server, Nginx un Postfix. No otras puses, P12 pakotnes plaši atbalsta klienta puses sistēmas, piemēram, Windows Certificate Manager, macOS Keychain, iOS un Android, lai importētu personiskās autentifikācijas datus. Tīmekļa pārlūkprogrammas, piemēram, Chrome, Firefox un Safari, pieņem P12 failus klienta sertifikāta autentifikācijai, bet tīmekļa serveriem ir nepieciešami PEM ekvivalenti.

Noderīga informācija

Vienmēr aizsargājiet izvilkto privātās atslēgas PEM failu ar stingrām faila atļaujām, piemēram, chmod 600 sistēmā Linux, jo binārās paroles apvalka noņemšana atklāj neapstrādātas atslēgas tekstu.

Formātu salīdzinājums un tehniskās specifikācijas

Tipiska P12 pakotne un tās rezultātā iegūto PEM sertifikāta failu kopums ir no 2 KB līdz 10 KB liels. Pie šiem niecīgajiem failu izmēriem pārsūtīšanas laiks 4G, 5G un optiskā tīkla tīklos ir praktiski acumirklīgs, augšupielāde vai lejupielāde aizņem mazāk nekā vienu miliseundi.

Biežāk uzdotie jautājumi

Kā konvertēt PKCS #12 pakotni uz PEM sertifikātu, nezaudējot kvalitāti?

Šī konvertēšana ir stingri bezzaudējumu, jo tā maina tikai konteinera formātu un kodējumu. Kriptogrāfiskās atslēgas un publiskie sertifikāti binārajos P12 maisos tiek izvilkti un atkārtoti kodēti Base64 ASCII tekstā, nemainot nekādus pamata matemātiskos datus.

Kāda ir atšķirība starp PKCS #12 pakotni un PEM sertifikātu?

PKCS #12 pakotne ir viens binārs arhīvs, kas kopā glabā publiskos sertifikātus, starpposma ķēdes un privātās atslēgas, kuras aizsargā viena parole. PEM sertifikāts ir vienkārša teksta, ar Base64 aizsargāts fails, kas parasti satur tikai vienu sertifikātu ķēdes daļu, ļaujot tīmekļa serveriem tieši nolasīt drošības datus.