Konvertor z PEM certifikátu do balíka PKCS #12
Konverzia certifikátu PEM do balíka PKCS #12 zlúči váš verejný certifikát a súkromný kľúč do jedného súboru chráneného heslom na jednoduchú inštaláciu na serveroch Windows a vo webových prehliadačoch.
Porovnanie formátov a technické špecifikácie
| Špecifikácia | PEM | P12 |
|---|---|---|
| MIME typ | application/x-pem-file | application/x-pkcs12 |
| Typ | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Kompresia | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Štandardná špecifikácia | IETF RFC 7468 | IETF RFC 7292 |
| Hlavička magických bajtov | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Prehľad formátu a použitie
Systémoví administrátori a weboví vývojári často potrebujú presúvať bezpečnostné poverenia medzi rôznymi webovými servermi a operačnými systémami. Prostredia Linux a servery Apache tradične využívajú samostatné textové súbory pre certifikáty a kľúče. Servery Windows, služba Internet Information Services (IIS) a osobné úložiská certifikátov však vyžadujú jednotný formát na správu bezpečnostných aktív. Keď importujete bezpečnostné poverenia do počítača so systémom Windows alebo do mobilného zariadenia na autentifikáciu klienta, systém očakáva jeden archívny súbor, ktorý obsahuje verejný aj súkromný kľúč. Generovanie balíka PKCS #12 zo štandardného textového certifikátu túto požiadavku spĺňa. Tento proces bezpečne zabalí vaše poverenia, takže ich môžete importovať do kľúčeniek operačného systému bez chýbajúcich súborov závislostí.
Technické špecifikácie a prehľad kodekov
Zatiaľ čo súbory PEM používajú textové kódovanie, balíky PKCS #12 balia verejné certifikáty X.509 do nezašifrovanej binárnej kontajnerovej štruktúry obsahujúcej iba certifikáty pomocou bezpečne zabalených objektov ASN.1, ktoré sú čitateľné pomocou štandardných nástrojov PKCS #12 s použitím prázdneho hesla.
Kompatibilita s OS a prehliadačmi
Súbory PEM sú natívne podporované systémami OpenSSL, Apache, Nginx a prostrediami založenými na systéme Linux. Balíky PKCS #12 sú natívne podporované systémami Microsoft Windows, IIS, macOS Keychain Access, Apple iOS a Android na inštaláciu používateľských a serverových certifikátov.
Užitočné informácie
Vždy si zapamätajte heslo, ktoré ste zadali počas procesu vytvárania balíka PKCS #12. Ak toto heslo stratíte, nemôžete obnoviť súkromný kľúč vo vnútri archívu.
Porovnanie formátov a technické špecifikácie
Štandardný pár bezpečnostných certifikátov vo formáte PEM má veľkosť približne 2 až 4 kilobajty, zatiaľ čo výsledný balík PKCS #12 má veľkosť asi 3 až 6 kilobajtov v dôsledku réžie šifrovania. Prenos 4 KB súboru trvá v sieťach 4G, 5G a optických sieťach menej ako 0,01 sekundy.
Často kladené otázky
Ako konvertovať certifikát PEM na balík PKCS #12 bez straty kvality?
Konverzia certifikátu je úplne bezstratová. Keďže bezpečnostné poverenia sa spoliehajú na presnú kryptografickú matematiku, zmena formátov mení iba štruktúru kontajnera a metódu kódovania bez úpravy základných údajov verejného alebo súkromného kľúča.
Aký je rozdiel medzi PEM certifikátom a balíkom PKCS #12?
PEM certifikát je textový súbor čitateľný pre človeka kódovaný v Base64 ASCII, ktorý zvyčajne obsahuje jeden certifikát alebo kľúč. Balík PKCS #12 je binárny archív, ktorý bezpečne spája certifikát, súkromný kľúč a voliteľné medzilehlé certifikáty do jedného súboru chráneného heslom.