Konwerter pakietów PKCS #12 na certyfikaty PEM

Konwersja pakietu PKCS #12 na certyfikat PEM wyodrębnia klucze publiczne i prywatne z zabezpieczonego archiwum binarnego do zwykłych plików tekstowych dla serwerów internetowych.

Wybierz lub przeciągnij pliki

Wybierz lub upuść pliki tutaj

Konwersja w 100% prywatna w przeglądarce - pliki nigdy nie opuszczają Twojego urządzenia

lub wklej Ctrl+V
Gwarancja prywatności bez przesyłania danych do sieci: 0 bajtów przesłanych na zewnętrzne serwery. Całe przetwarzanie odbyło się lokalnie w piaskownicy przeglądarki.

Porównanie formatów i specyfikacja techniczna

SpecyfikacjaP12PEM
Typ MIMEapplication/x-pkcs12application/x-pem-file
TypPKCS #12 encrypted archiveBase64 ASCII certificate container
Kompresjapassword encrypted PKCS #7 safe bagsnone (Base64 armored)
Standardowa specyfikacjaIETF RFC 7292IETF RFC 7468
Nagłówek magic bytes30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Przegląd formatu i zastosowania

Administratorzy bezpieczeństwa często konwertują pliki P12 do formatu PEM podczas wdrażania certyfikatów SSL na serwerach internetowych Apache, Nginx lub HAProxy. Podczas gdy przeglądarki i systemy operacyjne używają kontenerów P12 do łatwego instalowania tożsamości użytkowników i kluczy prywatnych w osobistych magazynach certyfikatów, serwery internetowe oparte na systemie Linux zazwyczaj wymagają oddzielnych plików zwykłego tekstu dla certyfikatu publicznego, łańcucha pośredniego i klucza prywatnego. Ta transformacja pozwala oprogramowaniu serwera na bezpośredni odczyt poświadczeń bezpieczeństwa bez konieczności podawania hasła odszyfrowywania za każdym razem, gdy usługa jest uruchamiana. Kolejnym powszechnym przepływem pracy są integracje interfejsów API oraz kontenerowe mikrousługi. Zautomatyzowane potoki wdrażania często opierają się na plikach w formacie zwykłego tekstu wstrzykiwanych za pomocą zmiennych środowiskowych lub montowanych konfiguracji. Konwersja binarnego pakietu P12 na dyskretne pliki PEM zapewnia zgodność z nowoczesnymi narzędziami orkiestracji chmurowej, które analizują standardowe bloki tekstowe opancerzone Base64.

Specyfikacja techniczna i analiza kodeków

Plik PKCS #12 (typ MIME application/x-pkcs12) to binarny format archiwum oparty na składni ASN.1. Wykorzystuje szyfrowanie oparte na haśle za pomocą algorytmów takich jak Triple DES lub AES w celu ochrony kluczy prywatnych i certyfikatów wewnątrz bezpiecznych kontenerów. Nie posiada określonego nagłówka z bajtami magicznymi, ale zazwyczaj zaczyna się od znacznika SEQUENCE ASN.1 (0x30). Z kolei plik PEM (typ MIME application/x-pem-file) używa kodowania tekstowego ASCII Base64 ujętego między liniami ograniczającymi, takimi jak -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----. Format PEM nie korzysta z wewnętrznej kompresji. Zamiast tego opiera się na prostym ramowaniu tekstowym, dzięki czemu jest całkowicie bezstratny, ponieważ leżący u podstaw materiał klucza kryptograficznego pozostaje matematycznie identyczny po ekstrakcji.

Zgodność z systemami operacyjnymi i przeglądarkami

Certyfikaty PEM cieszą się uniwersalną kompatybilnością we wszystkich głównych środowiskach serwerowych Unix i Linux, w tym Ubuntu, Red Hat, CentOS i kontenerach Docker Alpine. Są one natywnie odczytywane przez OpenSSL, Apache HTTP Server, Nginx oraz Postfix. Z drugiej strony, pakiety P12 są silnie wspierane przez systemy klienckie, takie jak Windows Certificate Manager, macOS Keychain, iOS i Android, do importowania osobistych poświadczeń uwierzytelniania. Przeglądarki internetowe, takie jak Chrome, Firefox i Safari, akceptują pliki P12 do uwierzytelniania za pomocą certyfikatów klientów, jednak serwery internetowe wymagają odpowiedników w formacie PEM.

💡 Przydatne informacje

Zawsze chroń wyodrębniony plik PEM klucza prywatnego za pomocą ścisłych uprawnień pliku, takich jak chmod 600 w systemie Linux, ponieważ usunięcie binarnego kontenera chronionego hasłem ujawnia surowy tekst klucza.

Porównanie formatów i specyfikacja techniczna

Typowy pakiet P12 i wynikowy zestaw plików certyfikatów PEM mają rozmiar od 2 KB do 10 KB. Przy tak małych rozmiarach plików czas przesyłania w sieciach 4G, 5G i światłowodowych jest praktycznie natychmiastowy i zajmuje mniej niż jedną milisekundę na przesłanie lub pobranie.

Często zadawane pytania

Jak przekonwertować pakiet PKCS #12 na certyfikat PEM bez utraty jakości?

Ta konwersja jest ściśle bezstratna, ponieważ zmienia jedynie format kontenera i kodowanie. Klucze kryptograficzne i certyfikaty publiczne znajdujące się w binarnych bezpiecznych kontenerach P12 są wyodrębniane i ponownie kodowane na tekst ASCII Base64 bez modyfikowania żadnych podstawowych danych matematycznych.

Czym różni się pakiet PKCS #12 od certyfikatu PEM?

Pakiet PKCS #12 to pojedyncze archiwum binarne, które przechowuje razem certyfikaty publiczne, łańcuchy pośrednie i klucze prywatne, zabezpieczone jednym hasłem. Certyfikat PEM to plik tekstowy zabezpieczony kodowaniem Base64, który zazwyczaj zawiera tylko jedną część łańcucha certyfikatów, co umożliwia serwerom internetowym bezpośredni odczyt poświadczeń bezpieczeństwa.