Konwerter certyfikatów DER Binary do PEM

Konwersja certyfikatu binarnego DER na certyfikat PEM zmienia jego kodowanie z surowych bajtów binarnych na tekst Base64 ASCII, dzięki czemu może być łatwo odczytany przez serwery internetowe i edytory tekstu.

Wybierz lub przeciągnij pliki

Wybierz lub upuść pliki tutaj

Konwersja w 100% prywatna w przeglądarce - pliki nigdy nie opuszczają Twojego urządzenia

lub wklej Ctrl+V
Gwarancja prywatności bez przesyłania danych do sieci: 0 bajtów przesłanych na zewnętrzne serwery. Całe przetwarzanie odbyło się lokalnie w piaskownicy przeglądarki.

Porównanie formatów i specyfikacja techniczna

SpecyfikacjaDERPEM
Typ MIMEapplication/x-x509-ca-certapplication/x-pem-file
Typbinary ASN.1 DER certificateBase64 ASCII certificate container
Kompresjanone (compact binary)none (Base64 armored)
Standardowa specyfikacjaITU-T X.690 / RFC 5280IETF RFC 7468
Nagłówek magic bytes30 82 (ASN.1 DER Sequence Header)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Przegląd formatu i zastosowania

Certyfikaty bezpieczeństwa ustanawiają zaufanie i szyfrują dane w sieciach. Format DER przechowuje dane certyfikatu jako surowe dane binarne przy użyciu reguł ASN.1. Choć wydajne w przypadku sprzętu o ograniczonych zasobach pamięci, surowe pliki binarne są trudne w zarządzaniu w tekstowych plikach konfiguracyjnych serwera. Administratorzy systemów często muszą sprawdzać lub wklejać dane certyfikatów bezpośrednio do skryptów konfiguracyjnych dla narzędzi takich jak Apache, Nginx czy OpenSSL. Przekształcenie pliku w kontener PEM rozwiązuje ten problem. Skrót PEM oznacza Privacy Enhanced Mail, chociaż obecnie jest szeroko stosowany dla wszelkiego rodzaju kluczy kryptograficznych i certyfikatów. Ten kontener owija dane binarne w tekst Base64 i dodaje wyraźne znaczniki graniczne. Znaczniki te ułatwiają określenie, gdzie certyfikat się zaczyna i kończy, co zapobiega błędom kopiowania i wklejania podczas konfiguracji serwera.

Specyfikacja techniczna i analiza kodeków

Format DER Binary używa typu MIME application/x-x509-ca-cert i przechowuje dane w kompaktowym formacie binarnym bez kompresji. Nie posiada nagłówków tekstowych, co oznacza, że do odczytu surowych bajtów wymagany jest edytor szesnastkowy. Z kolei format PEM używa typu MIME application/x-pem-file i owija dokładnie te same leżące u podstaw dane certyfikatu w strukturę tekstową. Plik PEM zaczyna się od czytelnej dla człowieka linii nagłówka '-----BEGIN CERTIFICATE-----', po której następuje ciąg linii tekstu zakodowanego w Base64, a kończy się ciągiem '-----END CERTIFICATE-----'. Żaden z formatów nie używa kompresji. Oba formaty przechowują dokładnie te same dane klucza publicznego, co czyni tę konwersję całkowicie bezstratną.

Zgodność z systemami operacyjnymi i przeglądarkami

Pliki DER są natywnie obsługiwane przez środowiska Java, magazyny kluczy Androida oraz narzędzia do zarządzania certyfikatami systemu Windows. Pliki PEM są absolutnym standardem dla linuksowych serwerów internetowych, Apache, Nginx, narzędzi wiersza poleceń OpenSSL oraz chmurowych modułów równoważenia obciążenia (load balancerów). Nowoczesne przeglądarki internetowe i systemy operacyjne obsługują oba formaty wewnętrznie podczas handshake'ów SSL/TLS, jednak oprogramowanie administracyjne serwerów zdecydowanie preferuje bloki tekstowe sformatowane jako PEM.

💡 Przydatne informacje

Przechowuj nieszyfrowaną kopię zapasową oryginalnego pliku binarnego DER w chłodnym magazynie danych. Ponieważ konwersja do formatu PEM jest w pełni bezstratna, zawsze możesz wygenerować tekstowy plik PEM z głównego pliku binarnego bez żadnego spadku bezpieczeństwa.

Porównanie formatów i specyfikacja techniczna

Typowy certyfikat bezpieczeństwa jest bardzo mały i zazwyczaj zajmuje od 1 do 4 kilobajtów. Po konwersji do pliku PEM opartego na tekście Base64 rozmiar rośnie o około 33 procent ze względu na narzut kodowania tekstowego. Nawet przy tym niewielkim wzroście plik certyfikatu o wielkości 4 kilobajtów przesyła się w czasie krótszym niż mila sekunda w standardowej sieci 4G, połączeniu 5G lub domowym łączu światłowodowym.

Często zadawane pytania

Jak przekonwertować certyfikat DER Binary do formatu PEM bez utraty jakości?

Konwersja jest całkowicie bezstratna, ponieważ oba formaty zawierają dokładnie ten sam klucz publiczny kryptograficzny oraz metadane. Tłumaczenie pliku zmienia jedynie zewnętrzną otoczkę z surowych bajtów binarnych na tekst Base64, pozostawiając podstawowe dane bezpieczeństwa bez zmian.

Czym się różni format DER Binary od certyfikatu PEM?

DER Binary to kompaktowy, maszynowo czytelny format binarny bez nagłówków, podczas gdy PEM to format tekstowy zakodowany w Base64, umieszczony pomiędzy określonymi liniami początkowymi i końcowymi w celu łatwego odczytu przez ludzi i oprogramowanie serwerowe.