เครื่องมือแปลงใบรับรอง PEM เป็นชุดข้อมูล PKCS #12
การแปลงใบรับรอง PEM เป็นชุดข้อมูล PKCS #12 จะรวมใบรับรองสาธารณะและคีย์ส่วนตัวของคุณไว้ในไฟล์เดียวที่มีรหัสผ่านป้องกัน เพื่อความสะดวกในการติดตั้งบนเซิร์ฟเวอร์ Windows และเว็บเบราว์เซอร์
การเปรียบเทียบรูปแบบและข้อกำหนดทางเทคนิค
| ข้อกำหนด | PEM | P12 |
|---|---|---|
| ประเภท MIME | application/x-pem-file | application/x-pkcs12 |
| ประเภท | Base64 ASCII certificate container | PKCS #12 encrypted archive |
| การบีบอัด | none (Base64 armored) | password encrypted PKCS #7 safe bags |
| ข้อกำหนดมาตรฐาน | IETF RFC 7468 | IETF RFC 7292 |
| ส่วนหัว Magic Bytes | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (ASN.1 PKCS #12 PFX sequence) |
ภาพรวมรูปแบบและการใช้งาน
ผู้ดูแลระบบและนักพัฒนาเว็บมักจะต้องย้ายข้อมูลรับรองความปลอดภัยระหว่างเว็บเบราว์เซอร์และระบบปฏิบัติการที่แตกต่างกัน สภาพแวดล้อม Linux และเซิร์ฟเวอร์ Apache จะใช้ไฟล์ข้อความแยกต่างหากสำหรับใบรับรองและคีย์ตามแบบดั้งเดิม อย่างไรก็ตาม เซิร์ฟเวอร์ Windows, Internet Information Services (IIS) และที่เก็บใบรับรองส่วนบุคคลจำเป็นต้องใช้รูปแบบรวมเพื่อจัดการสินทรัพย์ความปลอดภัยอย่างถูกต้อง เมื่อคุณนำเข้าข้อมูลรับรองความปลอดภัยไปยังเครื่อง Windows หรืออุปกรณ์เคลื่อนที่สำหรับการตรวจสอบสิทธิ์ไคลเอนต์ ระบบจะคาดหวังไฟล์เก็บถาวรไฟล์เดียวที่มีทั้งคีย์สาธารณะและคีย์ส่วนตัว การสร้างชุดข้อมูล PKCS #12 จากใบรับรองข้อความมาตรฐานของคุณจะตอบสนองความต้องการนี้ กระบวนการนี้จะรวบรวมข้อมูลรับรองของคุณอย่างปลอดภัยเพื่อให้คุณสามารถนำเข้าไปยังพวงกุญแจของระบบปฏิบัติการได้โดยไม่มีไฟล์การพ้องที่ขาดหายไป
ข้อมูลทางเทคนิคและรายละเอียดตัวแปลงสัญญาณ (Codec)
รูปแบบ PEM ต้นทางใช้ MIME type application/x-pem-file โดยเป็นคอนเทนเนอร์ Base64 ASCII ข้อความธรรมดาที่ไม่มีการบีบอัดข้อมูล เริ่มต้นด้วยข้อความส่วนหัวเมจิกที่แน่นอน '-----BEGIN CERTIFICATE-----' ในทางตรงกันข้าม รูปแบบ PKCS #12 ปลายทางใช้ MIME type application/x-pkcs12 รูปแบบเป้าหมายนี้คือไฟล์เก็บถาวรเข้ารหัสไบนารีที่มีถุงนิรภัย PKCS #7 แม้ว่าไฟล์ PEM จะไม่มีการบีบอัด แต่ชุดข้อมูล PKCS #12 จะใช้อัลกอริทึมการเข้ารหัสลับตามรหัสผ่าน เช่น Triple DES หรือ AES เพื่อรักษาความปลอดภัยให้กับคีย์ส่วนตัวและใบรับรองที่อยู่ภายในโครงสร้างไบนารีเดียว
ความเข้ากันได้ของระบบปฏิบัติการและเบราว์เซอร์
ไฟล์ PEM รองรับอย่างเป็นทางการโดย OpenSSL, Apache, Nginx และรันไทม์ที่ใช้ Linux ชุดข้อมูล PKCS #12 รองรับอย่างเป็นทางการโดย Microsoft Windows, IIS, macOS Keychain Access, Apple iOS และ Android สำหรับการติดตั้งใบรับรองผู้ใช้และเซิร์ฟเวอร์
💡 ข้อมูลที่เป็นประโยชน์
โปรดจำรหัสผ่านที่คุณกำหนดไว้ในระหว่างกระบวนการสร้างชุดข้อมูล PKCS #12 เสมอ หากคุณทำรหัสผ่านนี้หาย คุณจะไม่สามารถกู้คืนคีย์ส่วนตัวที่อยู่ภายในไฟล์เก็บถาวรได้
การเปรียบเทียบรูปแบบและข้อกำหนดทางเทคนิค
คู่ใบรับรองความปลอดภัยมาตรฐานในรูปแบบ PEM มีขนาดประมาณ 2 ถึง 4 กิโลไบต์ ในขณะที่ชุดข้อมูล PKCS #12 ที่ได้จะมีขนาดประมาณ 3 ถึง 6 กิโลไบต์ เนื่องจากการใช้ค่าใช้จ่ายเพิ่มเติมในการเข้ารหัส การถ่ายโอนไฟล์ขนาด 4 กิโลไบต์ใช้เวลาน้อยกว่า 0.01 วินาทีผ่านเครือข่าย 4G, 5G และไฟเบอร์
คำถามที่พบบ่อย
วิธีแปลงใบรับรอง PEM เป็นชุดข้อมูล PKCS #12 โดยไม่สูญเสียคุณภาพ?
การแปลงใบรับรองไม่มีการสูญเสียข้อมูลเลย เนื่องจากข้อมูลรับรองความปลอดภัยอาศัยคณิตศาสตร์การเข้ารหัสที่แม่นยำ การเปลี่ยนรูปแบบจึงเปลี่ยนเฉพาะโครงสร้างคอนเทนเนอร์และวิธีการเข้ารหัสโดยไม่มีการแก้ไขข้อมูลคีย์สาธารณะหรือคีย์ส่วนตัวเบื้องหลัง
ความแตกต่างระหว่างใบรับรอง PEM และชุดข้อมูล PKCS #12 คืออะไร?
ใบรับรอง PEM เป็นไฟล์ข้อความที่อ่านออกได้เข้ารหัสใน Base64 ASCII ซึ่งมักจะมีใบรับรองหรือคีย์เพียงรายการเดียว ชุดข้อมูล PKCS #12 เป็นไฟล์เก็บถาวรแบบไบนารีที่รวมใบรับรอง คีย์ส่วนตัว และใบรับรองตัวกลางที่เป็นทางเลือกเข้าด้วยกันอย่างปลอดภัยในไฟล์เดียวที่มีรหัสผ่านป้องกัน