Pretvornik certifikatov PEM v paket PKCS #12

Pretvorba certifikata PEM v paket PKCS #12 združi vaš javni certifikat in zasebni ključ v eno samo datoteko, zaščiteno z geslom, za preprosto namestitev v strežnike Windows in spletne brskalnike.

Izberite ali povlecite datoteke

Izberite ali povlecite datoteke sem

100-odstotno zasebna pretvorba v brskalniku - datoteke nikoli ne zapustijo vaše naprave

ali prilepi Ctrl+V
Jamstvo o zasebnosti brez prenosa podatkov v omrežje: 0 bajtov naloženih na zunanje strežnike. Vsa obdelava je potekala lokalno v varnem območju vašega brskalnika.

Primerjava formatov in tehnične specifikacije

SpecifikacijaPEMP12
Vrsta MIMEapplication/x-pem-fileapplication/x-pkcs12
VrstaBase64 ASCII certificate containerPKCS #12 encrypted archive
Stiskanjenone (Base64 armored)password encrypted PKCS #7 safe bags
Standardna specifikacijaIETF RFC 7468IETF RFC 7292
Glava magičnih bajtov2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Pregled formata in uporaba

Skrbniki sistemov in spletni razvijalci morajo pogosto prenašati varnostne podatke med različnimi spletnimi strežniki in operacijskimi sistemi. Okolja Linux in strežniki Apache tradicionalno uporabljajo ločene besedilne datoteke za certifikate in ključe. Vendar pa strežniki Windows, storitve Internet Information Services (IIS) in shrambe osebnih certifikatov zahtevajo enoten format za pravilno upravljanje varnostnih sredstev. Ko uvozite varnostno preverjanje v računalnik z operacijskim sistemom Windows ali mobilno napravo za preverjanje pristnosti odjemalca, sistem pričakuje eno samo arhivsko datoteko, ki vsebuje tako javni kot zasebni ključ. Ustvarjanje paketa PKCS #12 iz vašega običajnega besedilnega certifikata izpolnjuje to zahtevo. Ta postopek varno zapakira vaše podatke, tako da jih lahko uvozite v obeske ključev operacijskega sistema, ne da bi manjkale datoteke odvisnosti.

Tehnične specifikacije in pregled kodekov

Izvorni format PEM uporablja vrsto MIME application/x-pem-file. Je golo besedilno zabojalo Base64 ASCII brez stiskanja podatkov. Začne se z natančnim čarobnim glavno besedilom '-----BEGIN CERTIFICATE-----'. Nasprotno pa ciljni format PKCS #12 uporablja vrsto MIME application/x-pkcs12. Ta ciljni format je binarni šifrirani arhiv, ki vsebuje varne vrečke PKCS #7. Medtem ko datoteke PEM ne uporabljajo stiskanja, paketi PKCS #12 uporabljajo algoritme šifriranja na osnovi gesla, kot sta trojni DES ali AES, za zaščito priloženih zasebnih ključev in certifikatov znotraj enotne binarne strukture.

Združljivost z OS in brskalniki

Datoteke PEM izvorno podpirajo OpenSSL, Apache, Nginx in pogonska okolja na osnovi sistema Linux. Paketi PKCS #12 imajo izvorno podporo v sistemih Microsoft Windows, IIS, macOS Keychain Access, Apple iOS in Android za namestitev uporabniških in strežniških certifikatov.

💡 Uporabne informacije

Vedno si zapomnite geslo, ki ga določite med postopkom ustvarjanja paketa PKCS #12. Če izgubite to geslo, ne morete obnoviti zasebnega ključa znotraj arhiva.

Primerjava formatov in tehnične specifikacije

Standardni par varnostnih certifikatov v formatu PEM je velik približno 2 do 4 kilobajte, medtem ko je nastali paket PKCS #12 velik okoli 3 do 6 kilobajtov zaradi režije šifriranja. Prenašanje datoteke velikosti 4 KB traja manj kot 0,01 sekunde prek omrežij 4G, 5G in optičnih omrežij.

Pogosto zastavljena vprašanja

Kako pretvoriti certifikat PEM v paket PKCS #12 brez izgube kakovosti?

Pretvorba certifikatov je popolnoma brez izgube. Ker se varnostni podatki zanašajo na točno določeno kriptografsko matematiko, sprememba formata spremeni le strukturo vsebnika in metodo kodiranja, ne da bi pri tem spremenila osnovne podatke javnega ali zasebnega ključa.

Kakšna je razlika med certifikatom PEM in paketom PKCS #12?

Certifikat PEM je človeku berljiva besedilna datoteka, kodirana v zapisu Base64 ASCII, ki običajno vsebuje en sam certifikat ali ključ. Paket PKCS #12 je binarni arhiv, ki varno združuje certifikat, zasebni ključ in izbirne vmesne certifikate v eno datoteko, zaščiteno z geslom.