Konvertera PKCS #12-paket till PEM-certifikat

Genom att konvertera ett PKCS #12-paket till ett PEM-certifikat extraheras dina publika och privata nycklar från ett låst binärt arkiv till rena textfiler för webbservrar.

Välj eller dra filer

Välj eller släpp filer här

100 % privat konvertering i webbläsaren - filer lämnar aldrig din enhet

eller klistra in Ctrl+V
Integritetsgaranti utan nätverksöverföring: 0 byte laddas upp till externa servrar. All bearbetning sker lokalt i webbläsarens sandlåda.

Formatjämförelse & Tekniska specifikationer

SpecifikationP12PEM
MIME-typapplication/x-pkcs12application/x-pem-file
TypPKCS #12 encrypted archiveBase64 ASCII certificate container
Komprimeringpassword encrypted PKCS #7 safe bagsnone (Base64 armored)
StandardspecifikationIETF RFC 7292IETF RFC 7468
Magiska byte-huvud (Magic Bytes)30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Formatöversikt och användningsområden

Säkerhetsadministratörer konverterar ofta P12-filer till PEM-format när de distribuerar SSL-certifikat på Apache-, Nginx- eller HAProxy-webbservrar. Medan webbläsare och operativsystem använder P12-behållare för att enkelt installera användaridentiteter och privata nycklar i personliga certifikatarkiv, kräver Linux-baserade webbservrar vanligtvis separata ren textfiler för det publika certifikatet, den intermediära kedjan och den privata nyckeln. Denna omvandling gör att serverprogramvaran kan läsa säkerhetsuppgifter direkt utan att efterfråga ett dekrypteringslösenord varje gång tjänsten startar. Ett annat vanligt arbetsflöde innefattar API-integrationer och containeriserade mikrotjänster. Automatiska distributionspipelines förlitar sig ofta på rena textfiler som injiceras via miljövariabler eller konfigurationsmonteringar. Att konvertera ett binärt P12-paket till separata PEM-filer säkerställer kompatibilitet med modern molnorkestreringsverktyg som tolkar standardiserade Base64-rustade textblock.

Tekniska specifikationer & codec-översikt

En PKCS #12-fil (MIME-typ application/x-pkcs12) är ett binärt arkivformat baserat på ASN.1-syntax. Den använder lösenordsbaserad kryptering via algoritmer som Triple DES eller AES för att skydda privata nycklar och certifikat inuti säkra påsar (safe bags). Den har inget specifikt magiskt bytehuvud, men börjar vanligtvis med ASN.1-sekvenstaggen (0x30). Omvänt använder en PEM-fil (MIME-typ application/x-pem-file) Base64 ASCII-kodning som är innesluten mellan avgränsningslinjer som -----BEGIN CERTIFICATE----- och -----END CERTIFICATE-----. PEM-formatet använder inte intern komprimering. I stället förlitar det sig på enkel textinramning, vilket gör det helt förlustfritt eftersom det underliggande kryptografiska nyckelmaterialet förblir matematiskt identiskt efter extraktion.

OS- och webbläsarkompatibilitet

PEM-certifikat har universell kompatibilitet i alla större Unix- och Linux-servermiljöer, inklusive Ubuntu, Red Hat, CentOS och Alpine Docker-containrar. De läses inbyggt av OpenSSL, Apache HTTP Server, Nginx och Postfix. Å andra sidan stöds P12-paket i stor utsträckning av klientsidans system som Windows Certificate Manager, macOS Keychain, iOS och Android för att importera personliga autentiseringsuppgifter. Webbläsare som Chrome, Firefox och Safari accepterar P12-filer för klientcertifikatautentisering, men webbservrar kräver PEM-motsvarigheter.

💡 Användbar information

Skydda alltid den extraherade privata nyckelns PEM-fil med strikta filrättigheter, till exempel chmod 600 på Linux, eftersom borttagning av den binära lösenordsomslutningen exponerar rå nyckeltext.

Formatjämförelse & Tekniska specifikationer

Ett typiskt P12-paket och dess resulterande uppsättning PEM-certifikatfiler varierar i storlek från 2 KB till 10 KB. Vid dessa minimala filstorlekar är överföringstiderna över 4G-, 5G- och fibernätverk i princip omedelbara och tar mindre än en millisekund att ladda upp eller ner.

Vanliga frågor

Hur konverterar man PKCS #12-paket till PEM-certifikat utan kvalitetsförlust?

Denna konvertering är strikt förlustfri eftersom den endast ändrar behållarformatet och kodningen. De kryptografiska nycklarna och publika certifikaten inuti de binära P12-säkra påsarna extraheras och omkodas till Base64 ASCII-text utan att någon underliggande matematisk data ändras.

Vad är skillnaden mellan ett PKCS #12-paket och ett PEM-certifikat?

Ett PKCS #12-paket är ett enda binärt arkiv som lagrar publika certifikat, intermediära kedjor och privata nycklar tillsammans, skyddade av ett enda lösenord. Ett PEM-certifikat är en ren textbaserad, Base64-rustad fil som vanligtvis bara innehåller en del av certifikatkedjan, vilket gör att webbservrar kan läsa säkerhetsuppgifter direkt.