Pretvornik certifikatov PEM v paket PKCS #12
Pretvorba certifikata PEM v paket PKCS #12 združi vaš javni certifikat in zasebni ključ v eno samo datoteko, zaščiteno z geslom, za preprosto namestitev v strežnike Windows in spletne brskalnike.
Primerjava formatov in tehnične specifikacije
| Specifikacija | PEM | P12 |
|---|---|---|
| Vrsta MIME | application/x-pem-file | application/x-pkcs12 |
| Vrsta | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Stiskanje | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Standardna specifikacija | IETF RFC 7468 | IETF RFC 7292 |
| Glava magičnih bajtov | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Pregled formata in uporaba
Skrbniki sistemov in spletni razvijalci morajo pogosto prenašati varnostne podatke med različnimi spletnimi strežniki in operacijskimi sistemi. Okolja Linux in strežniki Apache tradicionalno uporabljajo ločene besedilne datoteke za certifikate in ključe. Vendar pa strežniki Windows, storitve Internet Information Services (IIS) in shrambe osebnih certifikatov zahtevajo enoten format za pravilno upravljanje varnostnih sredstev. Ko uvozite varnostno preverjanje v računalnik z operacijskim sistemom Windows ali mobilno napravo za preverjanje pristnosti odjemalca, sistem pričakuje eno samo arhivsko datoteko, ki vsebuje tako javni kot zasebni ključ. Ustvarjanje paketa PKCS #12 iz vašega običajnega besedilnega certifikata izpolnjuje to zahtevo. Ta postopek varno zapakira vaše podatke, tako da jih lahko uvozite v obeske ključev operacijskega sistema, ne da bi manjkale datoteke odvisnosti.
Tehnične specifikacije in pregled kodekov
Izvorni format PEM uporablja vrsto MIME application/x-pem-file. Je golo besedilno zabojalo Base64 ASCII brez stiskanja podatkov. Začne se z natančnim čarobnim glavno besedilom '-----BEGIN CERTIFICATE-----'. Nasprotno pa ciljni format PKCS #12 uporablja vrsto MIME application/x-pkcs12. Ta ciljni format je binarni šifrirani arhiv, ki vsebuje varne vrečke PKCS #7. Medtem ko datoteke PEM ne uporabljajo stiskanja, paketi PKCS #12 uporabljajo algoritme šifriranja na osnovi gesla, kot sta trojni DES ali AES, za zaščito priloženih zasebnih ključev in certifikatov znotraj enotne binarne strukture.
Združljivost z OS in brskalniki
Datoteke PEM izvorno podpirajo OpenSSL, Apache, Nginx in pogonska okolja na osnovi sistema Linux. Paketi PKCS #12 imajo izvorno podporo v sistemih Microsoft Windows, IIS, macOS Keychain Access, Apple iOS in Android za namestitev uporabniških in strežniških certifikatov.
💡 Uporabne informacije
Vedno si zapomnite geslo, ki ga določite med postopkom ustvarjanja paketa PKCS #12. Če izgubite to geslo, ne morete obnoviti zasebnega ključa znotraj arhiva.
Primerjava formatov in tehnične specifikacije
Standardni par varnostnih certifikatov v formatu PEM je velik približno 2 do 4 kilobajte, medtem ko je nastali paket PKCS #12 velik okoli 3 do 6 kilobajtov zaradi režije šifriranja. Prenašanje datoteke velikosti 4 KB traja manj kot 0,01 sekunde prek omrežij 4G, 5G in optičnih omrežij.
Pogosto zastavljena vprašanja
Kako pretvoriti certifikat PEM v paket PKCS #12 brez izgube kakovosti?
Pretvorba certifikatov je popolnoma brez izgube. Ker se varnostni podatki zanašajo na točno določeno kriptografsko matematiko, sprememba formata spremeni le strukturo vsebnika in metodo kodiranja, ne da bi pri tem spremenila osnovne podatke javnega ali zasebnega ključa.
Kakšna je razlika med certifikatom PEM in paketom PKCS #12?
Certifikat PEM je človeku berljiva besedilna datoteka, kodirana v zapisu Base64 ASCII, ki običajno vsebuje en sam certifikat ali ključ. Paket PKCS #12 je binarni arhiv, ki varno združuje certifikat, zasebni ključ in izbirne vmesne certifikate v eno datoteko, zaščiteno z geslom.