Pretvornik paketa PKCS #12 v certifikat PEM

Pretvorba paketa PKCS #12 v certifikat PEM izvleče vaše javne in zasebne ključe iz zaklenjenega binarnega arhiva v proste besedilne datoteke za spletne strežnike.

Izberite ali povlecite datoteke

Izberite ali povlecite datoteke sem

100-odstotno zasebna pretvorba v brskalniku - datoteke nikoli ne zapustijo vaše naprave

ali prilepi Ctrl+V
Jamstvo o zasebnosti brez prenosa podatkov v omrežje: 0 bajtov naloženih na zunanje strežnike. Vsa obdelava je potekala lokalno v varnem območju vašega brskalnika.

Primerjava formatov in tehnične specifikacije

SpecifikacijaP12PEM
Vrsta MIMEapplication/x-pkcs12application/x-pem-file
VrstaPKCS #12 encrypted archiveBase64 ASCII certificate container
Stiskanjepassword encrypted PKCS #7 safe bagsnone (Base64 armored)
Standardna specifikacijaIETF RFC 7292IETF RFC 7468
Glava magičnih bajtov30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Pregled formata in uporaba

Varnostni skrbniki pogosto pretvarjajo datoteke P12 v format PEM pri uvajanju certifikatov SSL na spletnih strežnikih Apache, Nginx ali HAProxy. Medtem ko brskalniki in operacijski sistemi uporabljajo vsebnike P12 za preprosto namestitev uporabniških identitet in zasebnih ključev v osebne shrambe certifikatov, spletni strežniki na osnovi Linuxa običajno zahtevajo ločene datoteke z navadnim besedilom za javni certifikat, vmesno verigo in zasebni ključ. Ta pretvorba omogoča strežniški programski opremi neposredno branje varnostnih poverilnic, ne da bi ob vsakem zagonu storitve zahtevala geslo za dešifriranje. Drug pogost potek dela vključuje integracije API in vsebniške mikroservise. Cevovodi avtomatiziranega uvajanja se pogosto zanašajo na datoteke z navadnim besedilom, injicirane prek okoljskih spremenljivk ali montažnih konfiguracij. Pretvorba binarnega paketa P12 v ločene datoteke PEM zagotavlja združljivost s sodobnimi orodji za orkestracijo v oblaku, ki razčlenjujejo standardne besedilne bloke z zaščito Base64.

Tehnične specifikacije in pregled kodekov

Datoteka PKCS #12 (vrsta MIME application/x-pkcs12) je binarni arhivski format, ki temelji na sintaksi ASN.1. Uporablja šifriranje na osnovi gesla prek algoritemov, kot sta Triple DES ali AES, za zaščito zasebnih ključev in certifikatov znotraj varnih vrečk. Nima posebne glave z magičnimi bajti, vendar se običajno začne s tagom ASN.1 SEQUENCE (0x30). Nasprotno pa datoteka PEM (vrsta MIME application/x-pem-file) uporablja kodiranje ASCII Base64, ovito med vrstice ločil, kot so -----BEGIN CERTIFICATE----- in -----END CERTIFICATE-----. Format PEM ne uporablja internega stiskanja. Namesto tega se zanaša na preprosto uokvirjanje besedila, zaradi česar je popolnoma brez izgube, saj osnovni material kriptografskega ključa ostane po izsutju matematično nespremenjen.

Združljivost z OS in brskalniki

Certifikati PEM uživajo splošno združljivost v vseh večjih strežniških okoljih Unix in Linux, vključno z Ubuntu, Red Hat, CentOS in vsebnikoma Alpine Docker. Izvorno jih berejo OpenSSL, strežnik Apache HTTP, Nginx in Postfix. Po drugi strani pa pakete P12 močno podpirajo odjemalci, kot so Upravitelj certifikatov Windows, obesek ključev macOS, iOS in Android, za uvoz osebnih overovitvenih poverilnic. Spletni brskalniki, kot so Chrome, Firefox in Safari, sprejemajo datoteke P12 za preverjanje pristnosti z odjemalskim certifikatom, spletni strežniki pa zahtevajo enakovredne PEM.

💡 Uporabne informacije

Izvlečeno datoteko PEM zasebnega ključa vedno zaščitite s strogimi dovoljenji datotek, kot je chmod 600 v sistemu Linux, ker odstranitev ovitka binarnega gesla izpostavi besedilo surovega ključa.

Primerjava formatov in tehnične specifikacije

Tipičen paket P12 in njegova nastajajoča množica datotek certifikatov PEM merijo od 2 KB do 10 KB. Pri teh majhnih velikostih datotek so časi prenosa v omrežjih 4G, 5G in optičnih omrežjih skoraj trenutni, saj prenos ali prenos traja manj kot eno milisekundo.

Pogosto zastavljena vprašanja

Kako pretvoriti paket PKCS #12 v certifikat PEM brez izgube kakovosti?

Ta pretvorba je strogo brez izgube, ker spreminja samo obliko vsebnika in kodiranje. Kriptografski ključi in javni certifikati znotraj varnih vrečk binarnih datotek P12 se izvlečejo in ponovno kodirajo v besedilo ASCII Base64, ne da bi se spremenili kateri koli osnovni matematični podatki.

Kakšna je razlika med paketom PKCS #12 in certifikatom PEM?

Paket PKCS #12 je en sam binarni arhiv, ki skupaj shranjuje javne certifikate, vmesne verige in zasebne ključe, zaščitene z enim geslom. Certifikat PEM je navadna besedilna datoteka z zaščito Base64, ki običajno vsebuje samo en del verige certifikatov, kar spletnim strežnikom omogoča neposredno branje varnostnih poverilnic.