เครื่องมือแปลงใบรับรอง PEM เป็นชุดข้อมูล PKCS #12

การแปลงใบรับรอง PEM เป็นชุดข้อมูล PKCS #12 จะรวมใบรับรองสาธารณะและคีย์ส่วนตัวของคุณไว้ในไฟล์เดียวที่มีรหัสผ่านป้องกัน เพื่อความสะดวกในการติดตั้งบนเซิร์ฟเวอร์ Windows และเว็บเบราว์เซอร์

เลือกหรือลากไฟล์

เลือกหรือวางไฟล์ที่นี่

การแปลงไฟล์แบบส่วนตัว 100% ในเบราว์เซอร์ - ไฟล์จะไม่ rời ออกจากอุปกรณ์ของคุณ

หรือวาง Ctrl+V
การรับประกันความเป็นส่วนตัวแบบไม่มีการส่งผ่านเครือข่าย: อัปโหลด 0 ไบต์ไปยังเซิร์ฟเวอร์ภายนอก การประมวลผลทั้งหมดเกิดขึ้นภายในแซนด์บ็อกซ์ของเบราว์เซอร์ของคุณ

การเปรียบเทียบรูปแบบและข้อกำหนดทางเทคนิค

ข้อกำหนดPEMP12
ประเภท MIMEapplication/x-pem-fileapplication/x-pkcs12
ประเภทBase64 ASCII certificate containerPKCS #12 encrypted archive
การบีบอัดnone (Base64 armored)password encrypted PKCS #7 safe bags
ข้อกำหนดมาตรฐานIETF RFC 7468IETF RFC 7292
ส่วนหัว Magic Bytes2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

ภาพรวมรูปแบบและการใช้งาน

ผู้ดูแลระบบและนักพัฒนาเว็บมักจะต้องย้ายข้อมูลรับรองความปลอดภัยระหว่างเว็บเบราว์เซอร์และระบบปฏิบัติการที่แตกต่างกัน สภาพแวดล้อม Linux และเซิร์ฟเวอร์ Apache จะใช้ไฟล์ข้อความแยกต่างหากสำหรับใบรับรองและคีย์ตามแบบดั้งเดิม อย่างไรก็ตาม เซิร์ฟเวอร์ Windows, Internet Information Services (IIS) และที่เก็บใบรับรองส่วนบุคคลจำเป็นต้องใช้รูปแบบรวมเพื่อจัดการสินทรัพย์ความปลอดภัยอย่างถูกต้อง เมื่อคุณนำเข้าข้อมูลรับรองความปลอดภัยไปยังเครื่อง Windows หรืออุปกรณ์เคลื่อนที่สำหรับการตรวจสอบสิทธิ์ไคลเอนต์ ระบบจะคาดหวังไฟล์เก็บถาวรไฟล์เดียวที่มีทั้งคีย์สาธารณะและคีย์ส่วนตัว การสร้างชุดข้อมูล PKCS #12 จากใบรับรองข้อความมาตรฐานของคุณจะตอบสนองความต้องการนี้ กระบวนการนี้จะรวบรวมข้อมูลรับรองของคุณอย่างปลอดภัยเพื่อให้คุณสามารถนำเข้าไปยังพวงกุญแจของระบบปฏิบัติการได้โดยไม่มีไฟล์การพ้องที่ขาดหายไป

ข้อมูลทางเทคนิคและรายละเอียดตัวแปลงสัญญาณ (Codec)

รูปแบบ PEM ต้นทางใช้ MIME type application/x-pem-file โดยเป็นคอนเทนเนอร์ Base64 ASCII ข้อความธรรมดาที่ไม่มีการบีบอัดข้อมูล เริ่มต้นด้วยข้อความส่วนหัวเมจิกที่แน่นอน '-----BEGIN CERTIFICATE-----' ในทางตรงกันข้าม รูปแบบ PKCS #12 ปลายทางใช้ MIME type application/x-pkcs12 รูปแบบเป้าหมายนี้คือไฟล์เก็บถาวรเข้ารหัสไบนารีที่มีถุงนิรภัย PKCS #7 แม้ว่าไฟล์ PEM จะไม่มีการบีบอัด แต่ชุดข้อมูล PKCS #12 จะใช้อัลกอริทึมการเข้ารหัสลับตามรหัสผ่าน เช่น Triple DES หรือ AES เพื่อรักษาความปลอดภัยให้กับคีย์ส่วนตัวและใบรับรองที่อยู่ภายในโครงสร้างไบนารีเดียว

ความเข้ากันได้ของระบบปฏิบัติการและเบราว์เซอร์

ไฟล์ PEM รองรับอย่างเป็นทางการโดย OpenSSL, Apache, Nginx และรันไทม์ที่ใช้ Linux ชุดข้อมูล PKCS #12 รองรับอย่างเป็นทางการโดย Microsoft Windows, IIS, macOS Keychain Access, Apple iOS และ Android สำหรับการติดตั้งใบรับรองผู้ใช้และเซิร์ฟเวอร์

💡 ข้อมูลที่เป็นประโยชน์

โปรดจำรหัสผ่านที่คุณกำหนดไว้ในระหว่างกระบวนการสร้างชุดข้อมูล PKCS #12 เสมอ หากคุณทำรหัสผ่านนี้หาย คุณจะไม่สามารถกู้คืนคีย์ส่วนตัวที่อยู่ภายในไฟล์เก็บถาวรได้

การเปรียบเทียบรูปแบบและข้อกำหนดทางเทคนิค

คู่ใบรับรองความปลอดภัยมาตรฐานในรูปแบบ PEM มีขนาดประมาณ 2 ถึง 4 กิโลไบต์ ในขณะที่ชุดข้อมูล PKCS #12 ที่ได้จะมีขนาดประมาณ 3 ถึง 6 กิโลไบต์ เนื่องจากการใช้ค่าใช้จ่ายเพิ่มเติมในการเข้ารหัส การถ่ายโอนไฟล์ขนาด 4 กิโลไบต์ใช้เวลาน้อยกว่า 0.01 วินาทีผ่านเครือข่าย 4G, 5G และไฟเบอร์

คำถามที่พบบ่อย

วิธีแปลงใบรับรอง PEM เป็นชุดข้อมูล PKCS #12 โดยไม่สูญเสียคุณภาพ?

การแปลงใบรับรองไม่มีการสูญเสียข้อมูลเลย เนื่องจากข้อมูลรับรองความปลอดภัยอาศัยคณิตศาสตร์การเข้ารหัสที่แม่นยำ การเปลี่ยนรูปแบบจึงเปลี่ยนเฉพาะโครงสร้างคอนเทนเนอร์และวิธีการเข้ารหัสโดยไม่มีการแก้ไขข้อมูลคีย์สาธารณะหรือคีย์ส่วนตัวเบื้องหลัง

ความแตกต่างระหว่างใบรับรอง PEM และชุดข้อมูล PKCS #12 คืออะไร?

ใบรับรอง PEM เป็นไฟล์ข้อความที่อ่านออกได้เข้ารหัสใน Base64 ASCII ซึ่งมักจะมีใบรับรองหรือคีย์เพียงรายการเดียว ชุดข้อมูล PKCS #12 เป็นไฟล์เก็บถาวรแบบไบนารีที่รวมใบรับรอง คีย์ส่วนตัว และใบรับรองตัวกลางที่เป็นทางเลือกเข้าด้วยกันอย่างปลอดภัยในไฟล์เดียวที่มีรหัสผ่านป้องกัน