Конвертер двійкових сертифікатів DER у PEM

Конвертація двійкового сертифікату DER у сертифікат PEM змінює його кодування з необроблених двійкових байтів на текст Base64 ASCII, щоб його можна було легко читати у веб-серверах та текстових редакторах.

Виберіть або перетягніть файли

Виберіть або перетягніть файли сюди

100% приватна конвертація у браузері - файли ніколи не покидають ваш пристрій

або вставте Ctrl+V
Гарантія конфіденційності з нульовою передачею мережею: 0 байт завантажено на зовнішні сервери. Уся обробка виконується локально в пісочниці вашого браузера.

Порівняння форматів та технічні характеристики

СпецифікаціяDERPEM
MIME-типapplication/x-x509-ca-certapplication/x-pem-file
Типbinary ASN.1 DER certificateBase64 ASCII certificate container
Стисненняnone (compact binary)none (Base64 armored)
Стандартна специфікаціяITU-T X.690 / RFC 5280IETF RFC 7468
Заголовок Magic Bytes30 82 (ASN.1 DER Sequence Header)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Огляд формату та застосування

Сертифікати безпеки встановлюють довіру та шифрують дані в мережах. Формат DER зберігає дані сертифікатів як необроблені двійкові дані за допомогою правил ASN.1. Хоча вони ефективні для обладнання з обмеженою пам'яттю, необроблені двійкові файли важко адмініструвати у текстових файлах конфігурації серверів. Системним адміністраторам часто потрібно перевіряти або вставляти дані сертифікатів безпосередньо в скрипти конфігурації для таких інструментів, як Apache, Nginx або OpenSSL. Перетворення файлу у контейнер PEM вирішує цю проблему. PEM розшифровується як Privacy Enhanced Mail (захищена пошта з підвищеною конфіденційністю), хоча зараз він широко використовується для всіх типів криптографічних ключів і сертифікатів. Цей контейнер загортає двійкові дані в текст Base64 і додає чіткі межі. Ці маркери чітко вказують, де сертифікат починається і закінчується, що запобігає помилкам копіювання та вставки під час налаштування серверів.

Технічні специфікації та розбір кодеків

Двійковий DER використовує тип MIME application/x-x509-ca-cert і зберігає дані в компактному двійковому форматі без стиснення. Він не має текстових заголовків, що означає необхідність використання шістнадцяткового редактора для читання його необроблених байтів. Натомість PEM використовує тип MIME application/x-pem-file і загортає ті самі базові дані сертифікату в текстову структуру. Файл PEM починається з читабельного людиною рядка заголовка '-----BEGIN CERTIFICATE-----', за яким слідують рядки тексти з кодуванням Base64, і закінчується рядком '-----END CERTIFICATE-----'. Жоден із форматів не використовує стиснення. Обидва формати зберігають одні й ті самі криптографічні дані публічного ключа, що робить перетворення повністю без втрат.

Сумісність з ОС та браузерами

Файли DER підтримуються нативно середовищами Java, сховищами ключів Android та інструментами керування сертифікатами Windows. Файли PEM є абсолютним стандартом для веб-серверів Linux, Apache, Nginx, командних утиліт OpenSSL та хмарних балансувальників навантаження. Сучасні веб-браузери та операційні системи обробляють обидва формати внутрішньо під час рукостискань SSL/TLS, але програмне забезпечення для адміністрування серверів віддає перевагу текстовим блокам у форматі PEM.

💡 Корисна інформація

Зберігайте незашифровану резервну копію вашого оригінального двійкового файлу DER у холодному сховищі. Оскільки конвертація у PEM є повністю без втрат, ви завжди можете відтворити свій текстовий файл PEM з основного двійкового файлу без жодного зниження рівня безпеки.

Порівняння форматів та технічні характеристики

Типовий сертифікат безпеки дуже малий, зазвичай його розмір становить від 1 до 4 кілобайт. При конвертації у текстовий файл PEM на основі Base64 розмір збільшується приблизно на 33 відсотки через накладні витрати на текстове кодування. Навіть за такого невеликого збільшення сертифікат розміром 4 кілобайти передається менш ніж за мілісекунду в стандартній мережі 4G, з'єднанні 5G або домашній оптоволоконній лінії.

Поширені запитання

Як конвертувати двійковий сертифікат DER у PEM без втрати якості?

Конвертація є повністю без втрат, оскільки обидва формати містять одні й ті самі криптографічні публічні ключі та метадані. Трансляція файлу змінює лише зовнішню оболонку з необроблених двійкових байтів на текст Base64, залишаючи основні дані безпеки недоторканими.

У чому різниця між двійковим сертифікатом DER і сертифікатом PEM?

Двійковий DER - це компактний двійковий формат, що читається машиною, без заголовків, тоді як PEM - це текстовий формат з кодуванням Base64, загорнутий між певними початковими та кінцевими межами для зручного читання людьми та серверним програмним забезпеченням.