PKCS #12 Paketinden PEM Sertifikasına Dönüştürücü

Bir PKCS #12 paketini PEM sertifikasına dönüştürmek, kilitli ikili bir arşivdeki ortak ve özel anahtarlarınızı web sunucuları için açık metin dosyalarına çıkarır.

Dosya seçin veya sürükleyin

Dosyaları buraya seçin veya bırakın

Kesinlikle %100 tarayıcı içi gizli dönüşüm - dosyalar asla cihazınızdan ayrılmaz

veya yapıştırın Ctrl+V
Sıfır Ağ Aktarımı Gizlilik Garantisi: Harici sunuculara 0 bayt yüklendi. Tüm işlemler tarayıcınızın korumalı alanında (sandbox) yerel olarak gerçekleştirildi.

Format Karşılaştırması ve Teknik Özellikler

ÖzellikP12PEM
MIME Türüapplication/x-pkcs12application/x-pem-file
TürPKCS #12 encrypted archiveBase64 ASCII certificate container
Sıkıştırmapassword encrypted PKCS #7 safe bagsnone (Base64 armored)
Standart ŞartnameIETF RFC 7292IETF RFC 7468
Sihirli Bayt Başlığı (Magic Bytes)30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Format Genel Bakışı ve Kullanım Alanları

Güvenlik yöneticileri, Apache, Nginx veya HAProxy web sunucularında SSL sertifikaları dağıtırken sıklıkla P12 dosyalarını PEM biçimine dönüştürür. Tarayıcılar ve işletim sistemleri, kullanıcı kimliklerini ve özel anahtarları kişisel sertifika depolarına kolayca yüklemek için P12 kapsayıcıları kullanırken, Linux tabanlı web sunucuları genellikle ortak sertifika, ara zincir ve özel anahtar için ayrı düz metin dosyaları gerektirir. Bu dönüşüm, sunucu yazılımının, servis her başlatıldığında bir şifre çözme parolası istemeden güvenlik kimlik bilgilerini doğrudan okumasını sağlar. Bir diğer yaygın iş akışı ise API entegrasyonlarını ve kapsüllenmiş mikro hizmetleri içerir. Otomatik dağıtım boru hatları (pipelines), genellikle ortam değişkenleri veya yapılandırma bağlamaları (mounts) aracılığıyla enjekte edilen düz metin dosyalarına güvenir. İkili bir P12 paketini ayrı PEM dosyalarına dönüştürmek, standart Base64 zırhlı metin bloklarını ayrıştıran modern bulut düzenleme araçlarıyla uyumluluk sağlar.

Teknik Özellikler ve Kodek Ayrıntıları

Bir PKCS #12 dosyası (application/x-pkcs12 MIME türü), ASN.1 sözdizimine dayanan ikili bir arşiv biçimidir. Güvenli çantalar (safe bags) içindeki özel anahtarları ve sertifikaları korumak için Triple DES veya AES gibi algoritmalar aracılığıyla parola tabanlı şifreleme kullanır. Belirli bir sihirli bayt (magic byte) başlığı yoktur, ancak genellikle ASN.1 SEQUENCE etiketiyle (0x30) başlar. Buna karşılık, bir PEM dosyası (application/x-pem-file MIME türü), -----BEGIN CERTIFICATE----- ve -----END CERTIFICATE----- gibi sınırlayıcı satırlar arasına sarılmış Base64 ASCII kodlaması kullanır. PEM biçimi dahili sıkıştırma kullanmaz. Bunun yerine basit metin çerçevelemesine güvenir; bu da çıkarımdan sonra temel kriptografik anahtar malzemesi matematiksel olarak aynı kaldığı için işlemi tamamen kayıpsız yapar.

İşletim Sistemi ve Tarayıcı Uyumluluğu

PEM sertifikaları, Ubuntu, Red Hat, CentOS ve Alpine Docker kapsayıcıları dahil olmak üzere tüm büyük Unix ve Linux sunucu ortamlarında evrensel uyumluluğa sahiptir. OpenSSL, Apache HTTP Server, Nginx ve Postfix tarafından yerel olarak okunurlar. Öte yandan P12 paketleri; Windows Certificate Manager, macOS Keychain, iOS ve Android gibi kişisel kimlik doğrulama kimgelerini içe aktarmaya yönelik istemci tarafı sistemleri tarafından yoğun bir şekilde desteklenir. Chrome, Firefox ve Safari gibi web tarayıcıları istemci sertifikası kimlik doğrulaması için P12 dosyalarını kabul eder, ancak web sunucuları PEM eşdeğerlerini gerektirir.

💡 Faydalı bilgiler

İkili parola sarmalayıcısının kaldırılması ham anahtar metnini açığa çıkardığı için, çıkarılan özel anahtar PEM dosyasını Linux'ta chmod 600 gibi katı dosya izinleriyle her zaman koruyun.

Format Karşılaştırması ve Teknik Özellikler

Tipik bir P12 paketi ve ortaya çıkan PEM sertifika dosyaları kümesi 2 KB ile 10 KB boyutundadır. Bu çok küçük dosya boyutlarında, 4G, 5G ve Fiber ağlardaki aktarım süreleri neredeyse anındadır ve yükleme veya indirme bir milisaniyeden az sürer.

Sıkça Sorulan Sorular

Kalite kaybı olmadan PKCS #12 Paketi PEM Sertifikasına nasıl dönüştürülür?

Bu dönüştürme kesinlikle kayıpsızdır çünkü yalnızca kapsayıcı biçimini ve kodlamasını değiştirir. İkili P12 güvenli çantalarındaki kriptografik anahtarlar ve ortak sertifikalar çıkarılır ve temel matematiksel veriler değiştirilmeden Base64 ASCII metnine yeniden kodlanır.

PKCS #12 Paketi ile PEM Sertifikası arasındaki fark nedir?

PKCS #12 paketi; ortak sertifikaları, ara zincirleri ve özel anahtarları tek bir parolayla korunan tek bir ikili arşivde birlikte depolayan bir yapıdır. PEM sertifikası ise web sunucularının güvenlik kimlik bilgilerini doğrudan okumasını sağlayan ve genellikle sertifika zincirinin yalnızca bir parçasını içeren düz metin, Base64 zırhlı bir dosyadır.