PEM-certifikat till PKCS #12-paketkonverterare
Konvertering av ett PEM-certifikat till ett PKCS #12-paket kombinerar ditt publika certifikat och din privata nyckel till en enda lösenordsskyddad fil för enkel installation på Windows-servrar och webbläsare.
Formatjämförelse & Tekniska specifikationer
| Specifikation | PEM | P12 |
|---|---|---|
| MIME-typ | application/x-pem-file | application/x-pkcs12 |
| Typ | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| Komprimering | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| Standardspecifikation | IETF RFC 7468 | IETF RFC 7292 |
| Magiska byte-huvud (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
Formatöversikt och användningsområden
Systemadministratörer och webbutvecklare behöver ofta flytta säkerhetsautentiseringsuppgifter mellan olika webbservrar och operativsystem. Linux-miljöer och Apache-servrar förlitar sig traditionellt på separata textfiler för certifikat och nycklar. Windows-servrar, Internet Information Services (IIS) och personliga certifikatarkiv kräver dock ett enhetligt format för att hantera säkerhetstillgångar på rätt sätt. När du importerar en säkerhetsauktorisering till en Windows-dator eller en mobil enhet för klientautentisering förväntar sig systemet en enda arkivfil som innehåller både den publika och den privata nyckeln. Att generera ett PKCS #12-paket från ditt vanliga textcertifikat uppfyller detta krav. Denna process paketerar dina autentiseringsuppgifter på ett säkert sätt så att du kan importera dem till operativsystemets nyckelring utan saknade beroendefiler.
Tekniska specifikationer & codec-översikt
Källformatet PEM använder MIME-typen application/x-pem-file. Det är en vanlig textbaserad Base64 ASCII-behållare utan datakomprimering. Den börjar med den exakta magic header-texten '-----BEGIN CERTIFICATE-----'. Däremot använder destinationsformatet PKCS #12 MIME-typen application/x-pkcs12. Detta målformat är ett binärt krypterat arkiv som innehåller PKCS #7-säkerhetspåsar. Medan PEM-filer inte använder någon komprimering tillämpar PKCS #12-paket lösenordsbaserade krypteringsalgoritmer, såsom Triple DES eller AES, för att skydda de bifogade privata nycklarna och certifikaten i en enda binär struktur.
OS- och webbläsarkompatibilitet
PEM-filer stöds inbyggt av OpenSSL, Apache, Nginx och Linux-baserade körmiljöer. PKCS #12-paket stöds inbyggt av Microsoft Windows, IIS, macOS Nyckelringshanterare, Apple iOS och Android för installation av användar- och servercertifikat.
💡 Användbar information
Kom ihåg det lösenord du anger under skapandeprocessen för PKCS #12-paketet. Om du förlorar detta lösenord kan du inte återställa den privata nyckeln som finns inuti arkivet.
Formatjämförelse & Tekniska specifikationer
Ett vanligt säkerhetscertifikatpar i PEM-format är ungefär 2 till 4 kilobyte stort, medan det resulterande PKCS #12-paketet är cirka 3 till 6 kilobyte på grund av krypteringsomkostnader. Att överföra en fil på 4 KB tar mindre än 0,01 sekunder över 4G-, 5G- och fiberresurser.
Vanliga frågor
Hur konverterar man PEM-certifikat till PKCS #12-paket utan kvalitetsförlust?
Certifikatkonvertering är helt förlustfri. Eftersom säkerhetsautentiseringsuppgifter förlitar sig på exakt kryptografisk matematik ändrar namnbytet av format endast behållarstrukturen och kodningsmetoden utan att modifiera underliggande publika eller privata nyckeldata.
Vad är skillnaden mellan ett PEM-certifikat och ett PKCS #12-paket?
Ett PEM-certifikat är en läsbar textfil kodad i Base64 ASCII som vanligtvis innehåller ett enda certifikat eller en enda nyckel. Ett PKCS #12-paket är ett binärt arkiv som på ett säkert sätt kombinerar certifikatet, den privata nyckeln och valfria mellancertifikat till en enda lösenordsskyddad fil.