PEM-sertifikat til PKCS #12-bunt-konverterer

Konvertering av et PEM-sertifikat til en PKCS #12-bunt kombinerer det offentlige sertifikatet og den private nøkkelen til én enkelt passordbeskyttet fil for enkel installasjon på Windows-servere og nettlesere.

Velg eller dra filer

Velg eller slipp filer her

100 % privat in-browser-konvertering - filer forlater aldri enheten din

eller lim inn Ctrl+V
Personverngaranti uten nettverksoverføring: 0 byte lastet opp til eksterne servere. All behandling skjedde lokalt i nettlesersandkassen din.

Format-sammenligning og tekniske spesifikasjoner

SpesifikasjonPEMP12
MIME-typeapplication/x-pem-fileapplication/x-pkcs12
TypeBase64 ASCII certificate containerPKCS #12 encrypted archive
Kompresjonnone (Base64 armored)password encrypted PKCS #7 safe bags
StandardsesifikasjonIETF RFC 7468IETF RFC 7292
Magiske byte-overskrifter (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Oversikt og bruksområder for formatet

Systemadministratorer og webutviklere må ofte flytte sikkerhetslegitimasjon mellom forskjellige webservere og operativsystemer. Linux-miljøer og Apache-servere bruker tradisjonelt egne tekstfiler for sertifikater og nøkler. Windows-servere, Internet Information Services (IIS) og personlige sertifikatlagre krever imidlertid et helhetlig format for å håndtere sikkerhetsressurser på riktig måte. Når du importerer en sikkerhetslegitimasjon til en Windows-maskin eller en mobil enhet for klientautentisering, forventer systemet en enkelt arkivfil som inneholder både den offentlige og den private nøkkelen. Generering av en PKCS #12-bunt fra ditt vanlige tekstsertifikat oppfyller dette kravet. Denne prosessen pakker inn legitimasjonen din på en sikker måte slik at du kan importere dem til operativsystemets nøkkelringer uten manglende avhengighetsfiler.

Tekniske spesifikasjoner og kodekoversikt

Kildeformatet PEM bruker MIME-typen application/x-pem-file. Det er en ren Base64 ASCII-tekstbeholder uten datakompresjon. Den begynner med den nøyaktige magiske toppteksten '-----BEGIN CERTIFICATE-----'. Målformatet PKCS #12 bruker derimot MIME-typen application/x-pkcs12. Dette målformatet er et binært kryptert arkiv som inneholder PKCS #7-sikkerhetsposer. Mens PEM-filer ikke bruker kompresjon, bruker PKCS #12-bunter passordbaserte krypteringsalgoritmer, som Triple DES eller AES, for å sikre de vedlagte private nøklene og sertifikatene i en enkelt binær struktur.

OS- og nettleserkompatibilitet

PEM-filer støttes opprinnelig av OpenSSL, Apache, Nginx og Linux-baserte kjøretidsmiljøer. PKCS #12-bunter støttes opprinnelig av Microsoft Windows, IIS, macOS Keychain Access, Apple iOS og Android for installasjon av bruker- og serversertifikater.

💡 Nyttig informasjon

Husk alltid passordet du oppretter under prosessen med å lage PKCS #12-bunten. Hvis du mister dette passordet, kan du ikke gjenopprette den private nøkkelen inne i arkivet.

Format-sammenligning og tekniske spesifikasjoner

Et standard sikkerhetssertifikatpar i PEM-format er omtrent 2 til 4 kilobyte i størrelse, mens den resulterende PKCS #12-bunten er omtrent 3 til 6 kilobyte på grunn av krypteringsoverhead. Overføring av en fil på 4 KB tar mindre enn 0,01 sekunder på tvers av 4G-, 5G- og fiber-nettverk.

Ofte stilte spørsmål

Hvordan konverterer du PEM-sertifikat til PKCS #12-bunt uten å tape kvalitet?

Sertifikatkonvertering er fullstendig tapsoffri. Fordi sikkerhetslegitimasjon er avhengig av eksakt kryptografisk matematikk, endrer endring av format bare beholderstrukturen og kodingsmetoden uten å endre de underliggende offentlige eller private nøkeldataene.

Hva er forskjellen mellom et PEM-sertifikat og en PKCS #12-bunt?

Et PEM-sertifikat er en menneskelig lesbar tekstfil kodet i Base64 ASCII som vanligvis inneholder et enkelt sertifikat eller nøkkel. En PKCS #12-bunt er et binært arkiv som på en sikker måte kombinerer sertifikatet, den private nøkkelen og valgfrie mellomsertifikater til én enkelt passordbeskyttet fil.