Konvertor z PEM certifikátu do balíka PKCS #12
Konverzia certifikátu PEM do balíka PKCS #12 zlúči váš verejný certifikát a súkromný kľúč do jedného súboru chráneného heslom na jednoduchú inštaláciu na serveroch Windows a vo webových prehliadačoch.
Porovnanie formátov a technické špecifikácie
| Špecifikácia | PEM | P12 |
|---|---|---|
| MIME typ | application/x-pem-file | application/x-pkcs12 |
| Typ | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Kompresia | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Štandardná špecifikácia | IETF RFC 7468 | IETF RFC 7292 |
| Hlavička magických bajtov | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Prehľad formátu a použitie
Systémoví administrátori a weboví vývojári často potrebujú presúvať bezpečnostné poverenia medzi rôznymi webovými servermi a operačnými systémami. Prostredia Linux a servery Apache tradične využívajú samostatné textové súbory pre certifikáty a kľúče. Servery Windows, služba Internet Information Services (IIS) a osobné úložiská certifikátov však vyžadujú jednotný formát na správu bezpečnostných aktív. Keď importujete bezpečnostné poverenia do počítača so systémom Windows alebo do mobilného zariadenia na autentifikáciu klienta, systém očakáva jeden archívny súbor, ktorý obsahuje verejný aj súkromný kľúč. Generovanie balíka PKCS #12 zo štandardného textového certifikátu túto požiadavku spĺňa. Tento proces bezpečne zabalí vaše poverenia, takže ich môžete importovať do kľúčeniek operačného systému bez chýbajúcich súborov závislostí.
Technické špecifikácie a prehľad kodekov
Zdrojový formát PEM používa typ MIME application/x-pem-file. Ide o obyčajný textový kontajner Base64 ASCII bez kompresie údajov. Začína sa presným magickým hlavičkovým textom „-----BEGIN CERTIFICATE-----". Naproti tomu cieľový formát PKCS #12 používa typ MIME application/x-pkcs12. Tento cieľový formát je binárny šifrovaný archív obsahujúci bezpečné balíky PKCS #7. Kým súbory PEM nepoužívajú žiadnu kompresiu, balíky PKCS #12 používajú šifrovacie algoritmy založené na hesle, ako napríklad Triple DES alebo AES, na zabezpečenie priložených súkromných kľúčov a certifikátov v rámci jednej binárnej štruktúry.
Kompatibilita s OS a prehliadačmi
Súbory PEM sú natívne podporované systémami OpenSSL, Apache, Nginx a prostrediami založenými na systéme Linux. Balíky PKCS #12 sú natívne podporované systémami Microsoft Windows, IIS, macOS Keychain Access, Apple iOS a Android na inštaláciu používateľských a serverových certifikátov.
💡 Užitočné informácie
Vždy si zapamätajte heslo, ktoré ste zadali počas procesu vytvárania balíka PKCS #12. Ak toto heslo stratíte, nemôžete obnoviť súkromný kľúč vo vnútri archívu.
Porovnanie formátov a technické špecifikácie
Štandardný pár bezpečnostných certifikátov vo formáte PEM má veľkosť približne 2 až 4 kilobajty, zatiaľ čo výsledný balík PKCS #12 má veľkosť asi 3 až 6 kilobajtov v dôsledku réžie šifrovania. Prenos 4 KB súboru trvá v sieťach 4G, 5G a optických sieťach menej ako 0,01 sekundy.
Často kladené otázky
Ako konvertovať certifikát PEM na balík PKCS #12 bez straty kvality?
Konverzia certifikátu je úplne bezstratová. Keďže bezpečnostné poverenia sa spoliehajú na presnú kryptografickú matematiku, zmena formátov mení iba štruktúru kontajnera a metódu kódovania bez úpravy základných údajov verejného alebo súkromného kľúča.
Aký je rozdiel medzi PEM certifikátom a balíkom PKCS #12?
PEM certifikát je textový súbor čitateľný pre človeka kódovaný v Base64 ASCII, ktorý zvyčajne obsahuje jeden certifikát alebo kľúč. Balík PKCS #12 je binárny archív, ktorý bezpečne spája certifikát, súkromný kľúč a voliteľné medzilehlé certifikáty do jedného súboru chráneného heslom.