Trình chuyển đổi chứng chỉ CER sang PEM

Việc chuyển đổi chứng chỉ bảo mật CER nhị phân thành tệp văn bản PEM được mã hóa Base64 cho phép quản trị viên dễ dàng đọc và dán các khóa bảo mật vào máy chủ web và cấu hình ứng dụng.

Chọn hoặc kéo tệp

Chọn hoặc thả tệp vào đây

Chuyển đổi 100% riêng tư trong trình duyệt - tệp không bao giờ rời khỏi thiết bị của bạn

hoặc dán Ctrl+V
Cam kết bảo mật không truyền tải qua mạng: 0 byte được tải lên máy chủ bên ngoài. Toàn bộ quá trình xử lý diễn ra cục bộ trong hộp cát trình duyệt của bạn.

So sánh định dạng & Thông số kỹ thuật

Thông số kỹ thuậtCERPEM
Kiểu MIMEapplication/pkix-certapplication/x-pem-file
LoạiX.509 certificate fileBase64 ASCII certificate container
Nénnonenone (Base64 armored)
Thông số chuẩnRFC 5280 / Microsoft Cryptography APIIETF RFC 7468
Phần đầu Magic Bytes30 82 (DER binary) or -----BEGIN CERTIFICATE-----2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Tổng quan định dạng & Ứng dụng

Các chứng chỉ bảo mật bảo vệ dữ liệu truyền giữa trình duyệt web và máy chủ. Tệp CER lưu trữ chứng chỉ X.509 ở định dạng nhị phân, máy tính đọc hiệu quả nhưng con người không thể dễ dàng đọc được. Quản trị viên hệ thống thường xuyên cần xem, sao chép hoặc kết hợp các chứng chỉ này với các khóa riêng tư bên trong các trình soạn thảo văn bản. Việc chuyển đổi dữ liệu nhị phân thành bố cục văn bản sẽ giải quyết vấn đề này. Các máy chủ web như Apache và Nginx yêu cầu các tệp văn bản cho các kết nối HTTPS bảo mật. Nếu quản trị viên nhận được chứng chỉ nhị phân từ cơ quan cấp chứng chỉ, tệp đó phải được chuyển đổi thành vùng chứa văn bản trước khi cài đặt. Phiên bản văn bản này sử dụng các ký tự ASCII tiêu chuẩn, giúp việc di chuyển qua các hệ điều hành khác nhau và dán vào các công cụ dòng lệnh hoặc bảng điều khiển trở nên đơn giản mà không bị hỏng nhị phân.

Thông số kỹ thuật & Phân tích codec

Tệp CER sử dụng kiểu MIME application/pkix-cert và lưu trữ dữ liệu dưới dạng byte nhị phân thô sử dụng tiêu chuẩn mã hóa DER. Tệp này không có tiêu đề byte phép thuật, thay vào đó dựa vào các quy tắc cấu trúc ASN.1. Tệp PEM sử dụng kiểu MIME application/x-pem-file và bọc chính xác dữ liệu nhị phân đó trong văn bản Base64 ASCII. Định dạng PEM thêm các đường ranh giới riêng biệt, bắt đầu bằng '-----BEGIN CERTIFICATE-----' và kết thúc bằng '-----END CERTIFICATE-----'. Không định dạng nào sử dụng nén, nghĩa là cả hai tệp đều duy trì chính xác cùng một tải trọng dữ liệu mã hóa mà không bị mất chất lượng.

Khả năng tương thích hệ điều hành & trình duyệt

Cả hai định dạng đều hoạt động nguyên bản trên tất cả các hệ điều hành hiện đại bao gồm Windows, macOS và Linux. Các trình duyệt web như Chrome, Firefox và Safari chấp nhận các tệp CER để nhập kho chứng chỉ cục bộ. Các máy chủ web, bao gồm Apache, Nginx và IIS, chấp nhận phổ biến các tệp văn bản PEM để định cấu hình các kết nối bảo mật SSL và TLS.

💡 Thông tin hữu ích

Luôn xác minh rằng công cụ chuyển đổi của bạn bao gồm đầy đủ các dòng văn bản tiêu đề và chân trang. Các dấu hiệu ranh giới bị thiếu sẽ khiến các máy chủ web từ chối chứng chỉ trong quá trình khởi động.

So sánh định dạng & Thông số kỹ thuật

Một tệp chứng chỉ bảo mật điển hình rất nhỏ, thường có kích thước từ 1 đến 3 kilobyte. Do kích thước tệp rất nhỏ, thời gian truyền tải diễn ra tức thì qua mạng 4G, 5G và cáp quang, mất chưa đầy một mili giây để di chuyển giữa các máy chủ.

Câu hỏi thường gặp

Làm cách nào để chuyển đổi Chứng chỉ CER sang PEM mà không làm giảm chất lượng?

Việc chuyển đổi hoàn toàn không làm mất dữ liệu. Cả hai định dạng đều lưu trữ chính xác cùng một dữ liệu khóa mã hóa cơ bản. Việc thay đổi tệp chỉ làm thay đổi cách mã hóa các byte, chuyển từ các byte nhị phân thô sang văn bản ASCII có thể đọc được.

Sự khác biệt giữa Chứng chỉ CER và Chứng chỉ PEM là gì?

Tệp CER lưu trữ dữ liệu bảo mật dưới dạng cấu trúc nhị phân thô yêu cầu phần mềm chuyên dụng để đọc. Tệp PEM bọc chính xác dữ liệu nhị phân đó trong văn bản Base64 và thêm các tiêu đề ranh giới rõ ràng, giúp dễ dàng mở và chỉnh sửa trong bất kỳ trình soạn thảo văn bản tiêu chuẩn nào.