Konvertor z PEM certifikátu do balíka PKCS #12

Konverzia certifikátu PEM do balíka PKCS #12 zlúči váš verejný certifikát a súkromný kľúč do jedného súboru chráneného heslom na jednoduchú inštaláciu na serveroch Windows a vo webových prehliadačoch.

Vybrať alebo presunúť súbory

Vyberte alebo presuňte súbory sem

100 % súkromná konverzia v prehliadači - súbory nikdy neopustia vaše zariadenie

alebo prilepiť Ctrl+V
Záruka súkromia s nulovým prenosom do siete: 0 bajtov odovzdaných na externé servery. Všetko spracovanie prebehlo lokálne v pieskovisku vášho prehliadača.

Porovnanie formátov a technické špecifikácie

ŠpecifikáciaPEMP12
MIME typapplication/x-pem-fileapplication/x-pkcs12
TypBase64 ASCII certificate containerPKCS #12 encrypted archive
Kompresianone (Base64 armored)password encrypted PKCS #7 safe bags
Štandardná špecifikáciaIETF RFC 7468IETF RFC 7292
Hlavička magických bajtov2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Prehľad formátu a použitie

Systémoví administrátori a weboví vývojári často potrebujú presúvať bezpečnostné poverenia medzi rôznymi webovými servermi a operačnými systémami. Prostredia Linux a servery Apache tradične využívajú samostatné textové súbory pre certifikáty a kľúče. Servery Windows, služba Internet Information Services (IIS) a osobné úložiská certifikátov však vyžadujú jednotný formát na správu bezpečnostných aktív. Keď importujete bezpečnostné poverenia do počítača so systémom Windows alebo do mobilného zariadenia na autentifikáciu klienta, systém očakáva jeden archívny súbor, ktorý obsahuje verejný aj súkromný kľúč. Generovanie balíka PKCS #12 zo štandardného textového certifikátu túto požiadavku spĺňa. Tento proces bezpečne zabalí vaše poverenia, takže ich môžete importovať do kľúčeniek operačného systému bez chýbajúcich súborov závislostí.

Technické špecifikácie a prehľad kodekov

Zdrojový formát PEM používa typ MIME application/x-pem-file. Ide o obyčajný textový kontajner Base64 ASCII bez kompresie údajov. Začína sa presným magickým hlavičkovým textom „-----BEGIN CERTIFICATE-----". Naproti tomu cieľový formát PKCS #12 používa typ MIME application/x-pkcs12. Tento cieľový formát je binárny šifrovaný archív obsahujúci bezpečné balíky PKCS #7. Kým súbory PEM nepoužívajú žiadnu kompresiu, balíky PKCS #12 používajú šifrovacie algoritmy založené na hesle, ako napríklad Triple DES alebo AES, na zabezpečenie priložených súkromných kľúčov a certifikátov v rámci jednej binárnej štruktúry.

Kompatibilita s OS a prehliadačmi

Súbory PEM sú natívne podporované systémami OpenSSL, Apache, Nginx a prostrediami založenými na systéme Linux. Balíky PKCS #12 sú natívne podporované systémami Microsoft Windows, IIS, macOS Keychain Access, Apple iOS a Android na inštaláciu používateľských a serverových certifikátov.

💡 Užitočné informácie

Vždy si zapamätajte heslo, ktoré ste zadali počas procesu vytvárania balíka PKCS #12. Ak toto heslo stratíte, nemôžete obnoviť súkromný kľúč vo vnútri archívu.

Porovnanie formátov a technické špecifikácie

Štandardný pár bezpečnostných certifikátov vo formáte PEM má veľkosť približne 2 až 4 kilobajty, zatiaľ čo výsledný balík PKCS #12 má veľkosť asi 3 až 6 kilobajtov v dôsledku réžie šifrovania. Prenos 4 KB súboru trvá v sieťach 4G, 5G a optických sieťach menej ako 0,01 sekundy.

Často kladené otázky

Ako konvertovať certifikát PEM na balík PKCS #12 bez straty kvality?

Konverzia certifikátu je úplne bezstratová. Keďže bezpečnostné poverenia sa spoliehajú na presnú kryptografickú matematiku, zmena formátov mení iba štruktúru kontajnera a metódu kódovania bez úpravy základných údajov verejného alebo súkromného kľúča.

Aký je rozdiel medzi PEM certifikátom a balíkom PKCS #12?

PEM certifikát je textový súbor čitateľný pre človeka kódovaný v Base64 ASCII, ktorý zvyčajne obsahuje jeden certifikát alebo kľúč. Balík PKCS #12 je binárny archív, ktorý bezpečne spája certifikát, súkromný kľúč a voliteľné medzilehlé certifikáty do jedného súboru chráneného heslom.