PEM-sertifikat til PKCS #12-bunt-konverterer
Konvertering av et PEM-sertifikat til en PKCS #12-bunt kombinerer det offentlige sertifikatet og den private nøkkelen til én enkelt passordbeskyttet fil for enkel installasjon på Windows-servere og nettlesere.
Format-sammenligning og tekniske spesifikasjoner
| Spesifikasjon | PEM | P12 |
|---|---|---|
| MIME-type | application/x-pem-file | application/x-pkcs12 |
| Type | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Kompresjon | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Standardsesifikasjon | IETF RFC 7468 | IETF RFC 7292 |
| Magiske byte-overskrifter (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Oversikt og bruksområder for formatet
Systemadministratorer og webutviklere må ofte flytte sikkerhetslegitimasjon mellom forskjellige webservere og operativsystemer. Linux-miljøer og Apache-servere bruker tradisjonelt egne tekstfiler for sertifikater og nøkler. Windows-servere, Internet Information Services (IIS) og personlige sertifikatlagre krever imidlertid et helhetlig format for å håndtere sikkerhetsressurser på riktig måte. Når du importerer en sikkerhetslegitimasjon til en Windows-maskin eller en mobil enhet for klientautentisering, forventer systemet en enkelt arkivfil som inneholder både den offentlige og den private nøkkelen. Generering av en PKCS #12-bunt fra ditt vanlige tekstsertifikat oppfyller dette kravet. Denne prosessen pakker inn legitimasjonen din på en sikker måte slik at du kan importere dem til operativsystemets nøkkelringer uten manglende avhengighetsfiler.
Tekniske spesifikasjoner og kodekoversikt
Kildeformatet PEM bruker MIME-typen application/x-pem-file. Det er en ren Base64 ASCII-tekstbeholder uten datakompresjon. Den begynner med den nøyaktige magiske toppteksten '-----BEGIN CERTIFICATE-----'. Målformatet PKCS #12 bruker derimot MIME-typen application/x-pkcs12. Dette målformatet er et binært kryptert arkiv som inneholder PKCS #7-sikkerhetsposer. Mens PEM-filer ikke bruker kompresjon, bruker PKCS #12-bunter passordbaserte krypteringsalgoritmer, som Triple DES eller AES, for å sikre de vedlagte private nøklene og sertifikatene i en enkelt binær struktur.
OS- og nettleserkompatibilitet
PEM-filer støttes opprinnelig av OpenSSL, Apache, Nginx og Linux-baserte kjøretidsmiljøer. PKCS #12-bunter støttes opprinnelig av Microsoft Windows, IIS, macOS Keychain Access, Apple iOS og Android for installasjon av bruker- og serversertifikater.
💡 Nyttig informasjon
Husk alltid passordet du oppretter under prosessen med å lage PKCS #12-bunten. Hvis du mister dette passordet, kan du ikke gjenopprette den private nøkkelen inne i arkivet.
Format-sammenligning og tekniske spesifikasjoner
Et standard sikkerhetssertifikatpar i PEM-format er omtrent 2 til 4 kilobyte i størrelse, mens den resulterende PKCS #12-bunten er omtrent 3 til 6 kilobyte på grunn av krypteringsoverhead. Overføring av en fil på 4 KB tar mindre enn 0,01 sekunder på tvers av 4G-, 5G- og fiber-nettverk.
Ofte stilte spørsmål
Hvordan konverterer du PEM-sertifikat til PKCS #12-bunt uten å tape kvalitet?
Sertifikatkonvertering er fullstendig tapsoffri. Fordi sikkerhetslegitimasjon er avhengig av eksakt kryptografisk matematikk, endrer endring av format bare beholderstrukturen og kodingsmetoden uten å endre de underliggende offentlige eller private nøkeldataene.
Hva er forskjellen mellom et PEM-sertifikat og en PKCS #12-bunt?
Et PEM-sertifikat er en menneskelig lesbar tekstfil kodet i Base64 ASCII som vanligvis inneholder et enkelt sertifikat eller nøkkel. En PKCS #12-bunt er et binært arkiv som på en sikker måte kombinerer sertifikatet, den private nøkkelen og valgfrie mellomsertifikater til én enkelt passordbeskyttet fil.