Konwerter certyfikatów PEM do pakietu PKCS #12

Konwersja certyfikatu PEM do pakietu PKCS #12 łączy publiczny certyfikat oraz klucz prywatny w jeden plik zabezpieczony hasłem, co ułatwia instalację na serwerach Windows i w przeglądarkach internetowych.

Wybierz lub przeciągnij pliki

Wybierz lub upuść pliki tutaj

Konwersja w 100% prywatna w przeglądarce - pliki nigdy nie opuszczają Twojego urządzenia

lub wklej Ctrl+V
Gwarancja prywatności bez przesyłania danych do sieci: 0 bajtów przesłanych na zewnętrzne serwery. Całe przetwarzanie odbyło się lokalnie w piaskownicy przeglądarki.

Porównanie formatów i specyfikacja techniczna

SpecyfikacjaPEMP12
Typ MIMEapplication/x-pem-fileapplication/x-pkcs12
TypBase64 ASCII certificate containerPKCS #12 encrypted archive
Kompresjanone (Base64 armored)password encrypted PKCS #7 safe bags
Standardowa specyfikacjaIETF RFC 7468IETF RFC 7292
Nagłówek magic bytes2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Przegląd formatu i zastosowania

Administratorzy systemów oraz deweloperzy webowi często muszą przenosić poświadczenia bezpieczeństwa pomiędzy różnymi serwerami internetowymi a systemami operacyjnymi. Środowiska linuksowe oraz serwery Apache tradycyjnie opierają się na osobnych plikach tekstowych dla certyfikatów i kluczy. Jednak serwery Windows, usługa Internet Information Services (IIS) oraz osobiste magazyny certyfikatów wymagają ujednoliconego formatu do prawidłowego zarządzania zasobami bezpieczeństwa. Gdy importujesz poświadczenie bezpieczeństwa na komputer z systemem Windows lub urządzenie mobilne w celu uwierzytelnienia klienta, system oczekuje pojedynczego pliku archiwum zawierającego zarówno klucz publiczny, jak i prywatny. Wygenerowanie pakietu PKCS #12 ze standardowego certyfikatu tekstowego spełnia ten wymóg. Ten proces pakuje poświadczenia w sposób bezpieczny, umożliwiając ich import do pęków kluczy systemu operacyjnego bez brakujących plików zależnych.

Specyfikacja techniczna i analiza kodeków

Źródłowy format PEM używa typu MIME application/x-pem-file. Jest to zwykły tekstowy kontener Base64 ASCII bez kompresji danych. Zaczyna się od dokładnego nagłówka magicznego o treści '-----BEGIN CERTIFICATE-----'. Natomiast docelowy format PKCS #12 używa typu MIME application/x-pkcs12. Ten format docelowy to binarne, zaszyfrowane archiwum zawierające struktury PKCS #7 safe bags. Podczas gdy pliki PEM nie używają kompresji, pakiety PKCS #12 stosują algorytmy szyfrowania oparte na haśle, takie jak Triple DES lub AES, aby zabezpieczyć dołączone klucze prywatne i certyfikaty wewnątrz pojedynczej struktury binarnej.

Zgodność z systemami operacyjnymi i przeglądarkami

Pliki PEM są natywnie obsługiwane przez OpenSSL, Apache, Nginx oraz środowiska uruchomieniowe oparte na Linuksie. Pakiety PKCS #12 są natywnie obsługiwane przez system Microsoft Windows, IIS, pęku kluczy macOS (Keychain Access), Apple iOS oraz Android w celu instalacji certyfikatów użytkownika i serwera.

💡 Przydatne informacje

Zawsze pamiętaj hasło ustawione podczas procesu tworzenia pakietu PKCS #12. Jeśli je zgubisz, nie będzie możliwości odzyskania klucza prywatnego znajdującego się wewnątrz archiwum.

Porównanie formatów i specyfikacja techniczna

Standardowa para certyfikatów bezpieczeństwa w formacie PEM ma rozmiar od około 2 do 4 kilobajtów, podczas gdy wynikowy pakiet PKCS #12 zajmuje około 3 do 6 kilobajtów ze względu na narzut szyfrowania. Przesłanie pliku o rozmiarze 4 KB zajmuje mniej niż 0,01 sekundy w sieciach 4G, 5G oraz światłowodowych.

Często zadawane pytania

Jak przekonwertować certyfikat PEM do pakietu PKCS #12 bez utraty jakości?

Konwersja certyfikatów odbywa się w pełni bezstratnie. Ponieważ poświadczenia bezpieczeństwa opierają się na dokładnej matematyce kryptograficznej, zmiana formatu modyfikuje jedynie strukturę kontenera oraz metodę kodowania bez naruszania podstawowych danych klucza publicznego lub prywatnego.

Czym się różni certyfikat PEM od pakietu PKCS #12?

Certyfikat PEM to czytelny dla człowieka plik tekstowy zakodowany w formacie Base64 ASCII, który zazwyczaj zawiera pojedynczy certyfikat lub klucz. Pakiet PKCS #12 to binarne archiwum, które bezpiecznie łączy certyfikat, klucz prywatny oraz opcjonalne certyfikaty pośrednie w jeden plik chroniony hasłem.