Convertor de certificate PEM în pachet PKCS #12

Conversia unui certificat PEM într-un pachet PKCS #12 combină certificatul public și cheia privată într-un singur fișier protejat prin parolă, facilitând instalarea pe servere Windows și browsere web.

Selectează sau trage fișierele

Selectează sau plasează fișierele aici

Conversie 100% privată în browser - fișierele nu părăsesc niciodată dispozitivul tău

sau lipește Ctrl+V
Garanție de confidențialitate cu zero transmisie în rețea: 0 octeți încărcați pe servere externe. Toată procesarea a avut loc local în sandbox-ul browserului tău.

Compararea formatelor și specificații tehnice

SpecificațiePEMP12
Tip MIMEapplication/x-pem-fileapplication/x-pkcs12
TipBase64 ASCII certificate containerPKCS #12 encrypted archive
Compresienone (Base64 armored)password encrypted PKCS #7 safe bags
Specificație standardIETF RFC 7468IETF RFC 7292
Antet Magic Bytes2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Prezentare generală a formatului și aplicații

Administratorii de sistem și dezvoltatorii web trebuie să mute frecvent credențiale de securitate între diferite servere web și sisteme de operare. Mediile Linux și serverele Apache se bazează în mod tradițional pe fișiere text separate pentru certificate și chei. Cu toate acestea, serverele Windows, Internet Information Services (IIS) și magazinele de certificate personale necesită un format unificat pentru a gestiona corect activele de securitate. Atunci când importați o credențială de securitate pe o mașină Windows sau pe un dispozitiv mobil pentru autentificarea clientului, sistemul așteaptă un singur fișier arhivă care să conțină atât cheia publică, cât și cheia privată. Generarea unui pachet PKCS #12 din certificatul text standard îndeplinește această cerință. Acest proces împachetează credențialele în mod sigur, astfel încât să le puteți importa în lanțurile de chei ale sistemului de operare fără a pierde fișiere de dependență.

Specificații tehnice și detaliere codec

Formatul sursă PEM utilizează tipul MIME application/x-pem-file. Este un container text simplu în format Base64 ASCII, fără compresie de date. Începe cu textul exact de anthet '-----BEGIN CERTIFICATE-----'. În schimb, formatul destinație PKCS #12 utilizează tipul MIME application/x-pkcs12. Acest format țintă este o arhivă binară criptată care conține pungi securizate PKCS #7. În timp ce fișierele PEM nu utilizează nicio compresie, pachetele PKCS #12 aplică algoritmi de criptare bazați pe parole, cum ar fi Triple DES sau AES, pentru a securiza cheile private și certificatele incluse într-o singură structură binară.

Compatibilitate SO și browser

Fișierele PEM sunt acceptate nativ de OpenSSL, Apache, Nginx și mediile de execuție bazate pe Linux. Pachetele PKCS #12 sunt acceptate nativ de Microsoft Windows, IIS, macOS Keychain Access, Apple iOS și Android pentru instalarea certificatelor de utilizator și de server.

💡 Informații utile

Rețineți întotdeauna parola pe care o atribuiți în timpul procesului de creare a pachetului PKCS #12. Dacă pierdeți această parolă, nu veți putea recupera cheia privată din interiorul arhivei.

Compararea formatelor și specificații tehnice

O pereche standard de certificate de securitate în format PEM are o dimensiune de aproximativ 2 până la 4 kilocteți, în timp ce pachetul PKCS #12 rezultat are aproximativ 3 până la 6 kilocteți din cauza costului suplimentar de criptare. Transferul unui fișier de 4 Ko durează mai puțin de 0,01 secunde prin rețele 4G, 5G și fibră optică.

Întrebări frecvente

Cum se convertește un certificat PEM într-un pachet PKCS #12 fără pierdere de calitate?

Conversia certificatului este complet lipsită de pierderi. Deoarece credențialele de securitate se bazează pe calcule criptografice exacte, modificarea formatului schimbă doar structura containerului și metoda de codificare, fără a modifica datele subiacente ale cheii publice sau private.

Care este diferența dintre un certificat PEM și un pachet PKCS #12?

Un certificat PEM este un fișier text care poate fi citit de om, codificat în Base64 ASCII, care conține de obicei un singur certificat sau o singură cheie. Un pachet PKCS #12 este o arhivă binară care combină în siguranță certificatul, cheia privată și certificatele intermediare opționale într-un singur fișier protejat prin parolă.