Konvertor z balíka PKCS #12 na certifikÁt PEM

Konverzia balíka PKCS #12 na certifikát PEM extrahuje verejné a súkromné kľúče zo zamknutého binárneho archívu do prehľadných textových súborov pre webové servery.

Vybrať alebo presunúť súbory

Vyberte alebo presuňte súbory sem

100 % súkromná konverzia v prehliadači - súbory nikdy neopustia vaše zariadenie

alebo prilepiť Ctrl+V
Záruka súkromia s nulovým prenosom do siete: 0 bajtov odovzdaných na externé servery. Všetko spracovanie prebehlo lokálne v pieskovisku vášho prehliadača.

Porovnanie formátov a technické špecifikácie

ŠpecifikáciaP12PEM
MIME typapplication/x-pkcs12application/x-pem-file
TypPKCS #12 encrypted archiveBase64 ASCII certificate container
Kompresiapassword encrypted PKCS #7 safe bagsnone (Base64 armored)
Štandardná špecifikáciaIETF RFC 7292IETF RFC 7468
Hlavička magických bajtov30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Prehľad formátu a použitie

Bezpečnostní administrátori často konvertujú súbory P12 do formátu PEM pri nasadzovaní certifikátov SSL na webové servery Apache, Nginx alebo HAProxy. Kým prehliadače a operačné systémy využívajú kontajnery P12 na jednoduchú inštaláciu používateľských identít a súkromných kľúčov do osobných úložísk certifikátov, webové servery založené na systéme Linux zvyčajne vyžadujú samostatné súbory s obyčajným textom pre verejný certifikát, reťazec certifikačnej autority a súkromný kľúč. Táto transformácia umožňuje softvéru servera čítať bezpečnostné poverenia priamo bez toho, aby pri každom spustení služby vyžadoval heslo na dešifrovanie. Ďalší bežný pracovný postup zahŕňa integráciu rozhraní API a kontajnerované mikroslužby. Automatizované procesy nasadzovania sa často spoliehajú na súbory s obyčajným textom injektované prostredníctvom premenných prostredia alebo konfiguračných zväzkov. Konverzia binárneho balíka P12 na samostatné súbory PEM zaisťuje kompatibilitu s modernými nástrojmi na správu cloudu, ktoré analyzujú štandardné textové bloky kódované v Base64.

Technické špecifikácie a prehľad kodekov

Súbor PKCS #12 (MIME typ application/x-pkcs12) je formát binárneho archívu založený na syntaxi ASN.1. Využíva šifrovanie chránené heslom pomocou algoritmov ako Triple DES alebo AES na ochranu súkromných kľúčov a certifikátov v rámci zabezpečených úložných jednotiek. Neobsahuje žiadnu špecifickú hlavičku s magickými bajtmi, ale zvyčajne začína značkou ASN.1 SEQUENCE (0x30). Naopak, súbor PEM (MIME typ application/x-pem-file) využíva kódovanie Base64 ASCII uzavreté medzi oddeľovacími riadkami, ako sú -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----. Formát PEM nepoužíva vnútornú kompresiu. Namiesto toho sa spolieha na jednoduché textové rámovanie, vďaka čomu je úplne bezstratový, pretože základný materiál kryptografického kľúča zostáva po extrakcii matematicky identický.

Kompatibilita s OS a prehliadačmi

Certifikáty PEM sa tešia univerzálnej kompatibilite vo všetkých hlavných serverových prostrediach Unix a Linux vrátane kontajnerov Ubuntu, Red Hat, CentOS a Alpine Docker. Natívne ich čítajú OpenSSL, Apache HTTP Server, Nginx a Postfix. Na druhej strane, balíky P12 sú silne podporované klientskými systémami, ako sú Windows Certificate Manager, macOS Keychain, iOS a Android, na import osobných overovacích poverení. Webové prehliadače ako Chrome, Firefox a Safari akceptujú súbory P12 na overenie totožnosti pomocou klientskeho certifikátu, avšak webové servery vyžadujú ekvivalenty vo formáte PEM.

💡 Užitočné informácie

Extrahovaný súbor PEM so súkromným kľúčom chráňte prísnymi oprávneniami súborov, ako je napríklad príkaz chmod 600 v systéme Linux, pretože odstránenie obalu s binárnym heslom odhaľuje surový text kľúča.

Porovnanie formátov a technické špecifikácie

Typický balík P12 a výsledná sada súborov certifikátu PEM majú veľkosť od 2 KB do 10 KB. Pri takýchto nepatrných veľkostiach súborov sú časy prenosu v sieťach 4G, 5G a v optických sieťach prakticky okamžité a nahranie alebo stiahnutie trvá menej ako jednu milisekundu.

Často kladené otázky

Ako konvertovať balík PKCS #12 na certifikát PEM bez straty kvality?

Táto konverzia je prísne bezstratová, pretože mení iba formát kontajnera a kódovanie. Kryptografické kľúče a verejné certifikáty vo vnútri binárnych úložných jednotiek P12 sa extrahujú a opätovne zakódujú do textu Base64 ASCII bez toho, aby sa zmenili akékoľvek základné matematické dáta.

Aký je rozdiel medzi balíkom PKCS #12 a certifikátom PEM?

Balík PKCS #12 je jediný binárny archív, ktorý ukladá verejné certifikáty, sprostredkujúce reťazce a súkromné kľúče spoločne a chráni ich jedným heslom. Certifikát PEM je súbor v plain textovom formáte zabezpečený kódovaním Base64, ktorý zvyčajne obsahuje iba jednu časť reťazca certifikátu, čo webovým serverom umožňuje priamo čítať bezpečnostné poverenia.