Konvertor z balíka PKCS #12 na certifikÁt PEM

Konverzia balíka PKCS #12 na certifikát PEM extrahuje verejné a súkromné kľúče zo zamknutého binárneho archívu do prehľadných textových súborov pre webové servery.

Vyberte alebo presuňte súbory sem

100 % súkromná konverzia v prehliadači - súbory nikdy neopustia vaše zariadenie

alebo prilepiť Ctrl+V
Záruka súkromia s nulovým prenosom do siete: 0 bajtov odovzdaných na externé servery. Všetko spracovanie prebehlo lokálne v pieskovisku vášho prehliadača.

Porovnanie formátov a technické špecifikácie

ŠpecifikáciaP12PEM
MIME typapplication/x-pkcs12application/x-pem-file
TypPKCS #12 encrypted archiveBase64 ASCII certificate container
Kompresiapassword encrypted PKCS #7 safe bagsnone (Base64 armored)
Štandardná špecifikáciaIETF RFC 7292IETF RFC 7468
Hlavička magických bajtov30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Prehľad formátu a použitie

Bezpečnostní administrátori často konvertujú súbory P12 do formátu PEM pri nasadzovaní certifikátov SSL na webové servery Apache, Nginx alebo HAProxy. Kým prehliadače a operačné systémy využívajú kontajnery P12 na jednoduchú inštaláciu používateľských identít a súkromných kľúčov do osobných úložísk certifikátov, webové servery založené na systéme Linux zvyčajne vyžadujú samostatné súbory s obyčajným textom pre verejný certifikát, reťazec certifikačnej autority a súkromný kľúč. Táto transformácia umožňuje softvéru servera čítať bezpečnostné poverenia priamo bez toho, aby pri každom spustení služby vyžadoval heslo na dešifrovanie. Ďalší bežný pracovný postup zahŕňa integráciu rozhraní API a kontajnerované mikroslužby. Automatizované procesy nasadzovania sa často spoliehajú na súbory s obyčajným textom injektované prostredníctvom premenných prostredia alebo konfiguračných zväzkov. Konverzia binárneho balíka P12 na samostatné súbory PEM zaisťuje kompatibilitu s modernými nástrojmi na správu cloudu, ktoré analyzujú štandardné textové bloky kódované v Base64.

Technické špecifikácie a prehľad kodekov

Zatiaľ čo súbory PEM používajú textové kódovanie, balíky PKCS #12 balia verejné certifikáty X.509 do nezašifrovanej binárnej kontajnerovej štruktúry obsahujúcej iba certifikáty pomocou bezpečne zabalených objektov ASN.1, ktoré sú čitateľné pomocou štandardných nástrojov PKCS #12 s použitím prázdneho hesla.

Kompatibilita s OS a prehliadačmi

Certifikáty PEM sa tešia univerzálnej kompatibilite vo všetkých hlavných serverových prostrediach Unix a Linux vrátane kontajnerov Ubuntu, Red Hat, CentOS a Alpine Docker. Natívne ich čítajú OpenSSL, Apache HTTP Server, Nginx a Postfix. Na druhej strane, balíky P12 sú silne podporované klientskými systémami, ako sú Windows Certificate Manager, macOS Keychain, iOS a Android, na import osobných overovacích poverení. Webové prehliadače ako Chrome, Firefox a Safari akceptujú súbory P12 na overenie totožnosti pomocou klientskeho certifikátu, avšak webové servery vyžadujú ekvivalenty vo formáte PEM.

Užitočné informácie

Extrahovaný súbor PEM so súkromným kľúčom chráňte prísnymi oprávneniami súborov, ako je napríklad príkaz chmod 600 v systéme Linux, pretože odstránenie obalu s binárnym heslom odhaľuje surový text kľúča.

Porovnanie formátov a technické špecifikácie

Typický balík P12 a výsledná sada súborov certifikátu PEM majú veľkosť od 2 KB do 10 KB. Pri takýchto nepatrných veľkostiach súborov sú časy prenosu v sieťach 4G, 5G a v optických sieťach prakticky okamžité a nahranie alebo stiahnutie trvá menej ako jednu milisekundu.

Často kladené otázky

Ako konvertovať balík PKCS #12 na certifikát PEM bez straty kvality?

Táto konverzia je prísne bezstratová, pretože mení iba formát kontajnera a kódovanie. Kryptografické kľúče a verejné certifikáty vo vnútri binárnych úložných jednotiek P12 sa extrahujú a opätovne zakódujú do textu Base64 ASCII bez toho, aby sa zmenili akékoľvek základné matematické dáta.

Aký je rozdiel medzi balíkom PKCS #12 a certifikátom PEM?

Balík PKCS #12 je jediný binárny archív, ktorý ukladá verejné certifikáty, sprostredkujúce reťazce a súkromné kľúče spoločne a chráni ich jedným heslom. Certifikát PEM je súbor v plain textovom formáte zabezpečený kódovaním Base64, ktorý zvyčajne obsahuje iba jednu časť reťazca certifikátu, čo webovým serverom umožňuje priamo čítať bezpečnostné poverenia.