Konvertor z balíka PKCS #12 na certifikÁt PEM
Konverzia balíka PKCS #12 na certifikát PEM extrahuje verejné a súkromné kľúče zo zamknutého binárneho archívu do prehľadných textových súborov pre webové servery.
Porovnanie formátov a technické špecifikácie
| Špecifikácia | P12 | PEM |
|---|---|---|
| MIME typ | application/x-pkcs12 | application/x-pem-file |
| Typ | PKCS #12 encrypted archive | Base64 ASCII certificate container |
| Kompresia | password encrypted PKCS #7 safe bags | none (Base64 armored) |
| Štandardná špecifikácia | IETF RFC 7292 | IETF RFC 7468 |
| Hlavička magických bajtov | 30 82 (ASN.1 PKCS #12 PFX sequence) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Prehľad formátu a použitie
Bezpečnostní administrátori často konvertujú súbory P12 do formátu PEM pri nasadzovaní certifikátov SSL na webové servery Apache, Nginx alebo HAProxy. Kým prehliadače a operačné systémy využívajú kontajnery P12 na jednoduchú inštaláciu používateľských identít a súkromných kľúčov do osobných úložísk certifikátov, webové servery založené na systéme Linux zvyčajne vyžadujú samostatné súbory s obyčajným textom pre verejný certifikát, reťazec certifikačnej autority a súkromný kľúč. Táto transformácia umožňuje softvéru servera čítať bezpečnostné poverenia priamo bez toho, aby pri každom spustení služby vyžadoval heslo na dešifrovanie. Ďalší bežný pracovný postup zahŕňa integráciu rozhraní API a kontajnerované mikroslužby. Automatizované procesy nasadzovania sa často spoliehajú na súbory s obyčajným textom injektované prostredníctvom premenných prostredia alebo konfiguračných zväzkov. Konverzia binárneho balíka P12 na samostatné súbory PEM zaisťuje kompatibilitu s modernými nástrojmi na správu cloudu, ktoré analyzujú štandardné textové bloky kódované v Base64.
Technické špecifikácie a prehľad kodekov
Zatiaľ čo súbory PEM používajú textové kódovanie, balíky PKCS #12 balia verejné certifikáty X.509 do nezašifrovanej binárnej kontajnerovej štruktúry obsahujúcej iba certifikáty pomocou bezpečne zabalených objektov ASN.1, ktoré sú čitateľné pomocou štandardných nástrojov PKCS #12 s použitím prázdneho hesla.
Kompatibilita s OS a prehliadačmi
Certifikáty PEM sa tešia univerzálnej kompatibilite vo všetkých hlavných serverových prostrediach Unix a Linux vrátane kontajnerov Ubuntu, Red Hat, CentOS a Alpine Docker. Natívne ich čítajú OpenSSL, Apache HTTP Server, Nginx a Postfix. Na druhej strane, balíky P12 sú silne podporované klientskými systémami, ako sú Windows Certificate Manager, macOS Keychain, iOS a Android, na import osobných overovacích poverení. Webové prehliadače ako Chrome, Firefox a Safari akceptujú súbory P12 na overenie totožnosti pomocou klientskeho certifikátu, avšak webové servery vyžadujú ekvivalenty vo formáte PEM.
Užitočné informácie
Extrahovaný súbor PEM so súkromným kľúčom chráňte prísnymi oprávneniami súborov, ako je napríklad príkaz chmod 600 v systéme Linux, pretože odstránenie obalu s binárnym heslom odhaľuje surový text kľúča.
Porovnanie formátov a technické špecifikácie
Typický balík P12 a výsledná sada súborov certifikátu PEM majú veľkosť od 2 KB do 10 KB. Pri takýchto nepatrných veľkostiach súborov sú časy prenosu v sieťach 4G, 5G a v optických sieťach prakticky okamžité a nahranie alebo stiahnutie trvá menej ako jednu milisekundu.
Často kladené otázky
Ako konvertovať balík PKCS #12 na certifikát PEM bez straty kvality?
Táto konverzia je prísne bezstratová, pretože mení iba formát kontajnera a kódovanie. Kryptografické kľúče a verejné certifikáty vo vnútri binárnych úložných jednotiek P12 sa extrahujú a opätovne zakódujú do textu Base64 ASCII bez toho, aby sa zmenili akékoľvek základné matematické dáta.
Aký je rozdiel medzi balíkom PKCS #12 a certifikátom PEM?
Balík PKCS #12 je jediný binárny archív, ktorý ukladá verejné certifikáty, sprostredkujúce reťazce a súkromné kľúče spoločne a chráni ich jedným heslom. Certifikát PEM je súbor v plain textovom formáte zabezpečený kódovaním Base64, ktorý zvyčajne obsahuje iba jednu časť reťazca certifikátu, čo webovým serverom umožňuje priamo čítať bezpečnostné poverenia.