Convertor de certificate PEM în pachet PKCS #12
Conversia unui certificat PEM într-un pachet PKCS #12 combină certificatul public și cheia privată într-un singur fișier protejat prin parolă, facilitând instalarea pe servere Windows și browsere web.
Compararea formatelor și specificații tehnice
| Specificație | PEM | P12 |
|---|---|---|
| Tip MIME | application/x-pem-file | application/x-pkcs12 |
| Tip | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Compresie | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Specificație standard | IETF RFC 7468 | IETF RFC 7292 |
| Antet Magic Bytes | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Prezentare generală a formatului și aplicații
Administratorii de sistem și dezvoltatorii web trebuie să mute frecvent credențiale de securitate între diferite servere web și sisteme de operare. Mediile Linux și serverele Apache se bazează în mod tradițional pe fișiere text separate pentru certificate și chei. Cu toate acestea, serverele Windows, Internet Information Services (IIS) și magazinele de certificate personale necesită un format unificat pentru a gestiona corect activele de securitate. Atunci când importați o credențială de securitate pe o mașină Windows sau pe un dispozitiv mobil pentru autentificarea clientului, sistemul așteaptă un singur fișier arhivă care să conțină atât cheia publică, cât și cheia privată. Generarea unui pachet PKCS #12 din certificatul text standard îndeplinește această cerință. Acest proces împachetează credențialele în mod sigur, astfel încât să le puteți importa în lanțurile de chei ale sistemului de operare fără a pierde fișiere de dependență.
Specificații tehnice și detaliere codec
Formatul sursă PEM utilizează tipul MIME application/x-pem-file. Este un container text simplu în format Base64 ASCII, fără compresie de date. Începe cu textul exact de anthet '-----BEGIN CERTIFICATE-----'. În schimb, formatul destinație PKCS #12 utilizează tipul MIME application/x-pkcs12. Acest format țintă este o arhivă binară criptată care conține pungi securizate PKCS #7. În timp ce fișierele PEM nu utilizează nicio compresie, pachetele PKCS #12 aplică algoritmi de criptare bazați pe parole, cum ar fi Triple DES sau AES, pentru a securiza cheile private și certificatele incluse într-o singură structură binară.
Compatibilitate SO și browser
Fișierele PEM sunt acceptate nativ de OpenSSL, Apache, Nginx și mediile de execuție bazate pe Linux. Pachetele PKCS #12 sunt acceptate nativ de Microsoft Windows, IIS, macOS Keychain Access, Apple iOS și Android pentru instalarea certificatelor de utilizator și de server.
💡 Informații utile
Rețineți întotdeauna parola pe care o atribuiți în timpul procesului de creare a pachetului PKCS #12. Dacă pierdeți această parolă, nu veți putea recupera cheia privată din interiorul arhivei.
Compararea formatelor și specificații tehnice
O pereche standard de certificate de securitate în format PEM are o dimensiune de aproximativ 2 până la 4 kilocteți, în timp ce pachetul PKCS #12 rezultat are aproximativ 3 până la 6 kilocteți din cauza costului suplimentar de criptare. Transferul unui fișier de 4 Ko durează mai puțin de 0,01 secunde prin rețele 4G, 5G și fibră optică.
Întrebări frecvente
Cum se convertește un certificat PEM într-un pachet PKCS #12 fără pierdere de calitate?
Conversia certificatului este complet lipsită de pierderi. Deoarece credențialele de securitate se bazează pe calcule criptografice exacte, modificarea formatului schimbă doar structura containerului și metoda de codificare, fără a modifica datele subiacente ale cheii publice sau private.
Care este diferența dintre un certificat PEM și un pachet PKCS #12?
Un certificat PEM este un fișier text care poate fi citit de om, codificat în Base64 ASCII, care conține de obicei un singur certificat sau o singură cheie. Un pachet PKCS #12 este o arhivă binară care combină în siguranță certificatul, cheia privată și certificatele intermediare opționale într-un singur fișier protejat prin parolă.