Trình chuyển đổi Gói PKCS #12 sang Chứng chỉ PEM

Chuyển đổi gói PKCS #12 thành chứng chỉ PEM giúp trích xuất các khóa công khai và riêng tư từ kho lưu trữ nhị phân được khóa thành các tệp văn bản rõ ràng cho máy chủ web.

Chọn hoặc kéo tệp

Chọn hoặc thả tệp vào đây

Chuyển đổi 100% riêng tư trong trình duyệt - tệp không bao giờ rời khỏi thiết bị của bạn

hoặc dán Ctrl+V
Cam kết bảo mật không truyền tải qua mạng: 0 byte được tải lên máy chủ bên ngoài. Toàn bộ quá trình xử lý diễn ra cục bộ trong hộp cát trình duyệt của bạn.

So sánh định dạng & Thông số kỹ thuật

Thông số kỹ thuậtP12PEM
Kiểu MIMEapplication/x-pkcs12application/x-pem-file
LoạiPKCS #12 encrypted archiveBase64 ASCII certificate container
Nénpassword encrypted PKCS #7 safe bagsnone (Base64 armored)
Thông số chuẩnIETF RFC 7292IETF RFC 7468
Phần đầu Magic Bytes30 82 (ASN.1 PKCS #12 PFX sequence)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Tổng quan định dạng & Ứng dụng

Quản trị viên bảo mật thường xuyên chuyển đổi tệp P12 sang định dạng PEM khi triển khai chứng chỉ SSL trên máy chủ web Apache, Nginx hoặc HAProxy. Trong khi các trình duyệt và hệ điều hành sử dụng vùng chứa P12 để dễ dàng cài đặt danh tính người dùng và khóa riêng tư vào kho lưu trữ chứng chỉ cá nhân, các máy chủ web dựa trên Linux thường yêu cầu các tệp văn bản thuần túy riêng biệt cho chứng chỉ công khai, chuỗi trung gian và khóa riêng tư. Việc biến đổi này cho phép phần mềm máy chủ đọc trực tiếp thông tin xác thực bảo mật mà không nhắc nhập mật khẩu giải mã mỗi khi dịch vụ khởi động. Một quy trình làm việc phổ biến khác liên quan đến tích hợp API và các dịch vụ vi mô dạng vùng chứa. Các đường ống triển khai tự động thường dựa vào các tệp văn bản thuần túy được tiêm thông qua các biến môi trường hoặc điểm gắn cấu hình. Việc chuyển đổi gói P12 nhị phân thành các tệp PEM rời rạc đảm bảo tính tương thích với các công cụ điều phối đám mây hiện đại phân tích cú pháp các khối văn bản bọc thép Base64 chuẩn.

Thông số kỹ thuật & Phân tích codec

Tệp PKCS #12 (loại MIME application/x-pkcs12) là một định dạng lưu trữ nhị phân dựa trên cú pháp ASN.1. Nó sử dụng mã hóa dựa trên mật khẩu thông qua các thuật toán như Triple DES hoặc AES để bảo vệ các khóa riêng tư và chứng chỉ bên trong các túi an toàn. Nó không có tiêu đề byte ma trận cụ thể, nhưng thường bắt đầu bằng thẻ SEQUENCE của ASN.1 (0x30). Ngược lại, tệp PEM (loại MIME application/x-pem-file) sử dụng mã hóa ASCII Base64 được bọc giữa các dòng phân định như -----BEGIN CERTIFICATE----- và -----END CERTIFICATE-----. Định dạng PEM không sử dụng nén nội bộ. Thay vào đó, nó dựa vào việc đóng khung văn bản đơn giản, làm cho nó hoàn toàn không bị mất dữ liệu vì vật liệu khóa mật mã cơ bản vẫn giữ nguyên về mặt toán học sau khi trích xuất.

Khả năng tương thích hệ điều hành & trình duyệt

Chứng chỉ PEM tận hưởng khả năng tương thích phổ quát trên tất cả các môi trường máy chủ Unix và Linux lớn, bao gồm Ubuntu, Red Hat, CentOS và các vùng chứa Docker Alpine. Chúng được đọc nguyên bản bởi OpenSSL, Apache HTTP Server, Nginx và Postfix. Mặt khác, các gói P12 được hỗ trợ mạnh mẽ bởi các hệ thống phía máy khách như Trình quản lý Chứng chỉ Windows, macOS Keychain, iOS và Android để nhập thông tin xác thực xác thực cá nhân. Các trình duyệt web như Chrome, Firefox và Safari chấp nhận tệp P12 để xác thực chứng chỉ máy khách, nhưng máy chủ web yêu cầu các tệp PEM tương đương.

💡 Thông tin hữu ích

Luôn bảo vệ tệp PEM khóa riêng tư đã trích xuất bằng quyền tệp nghiêm ngặt, chẳng hạn như chmod 600 trên Linux, vì việc xóa trình bao bọc mật khẩu nhị phân sẽ làm lộ văn bản khóa thô.

So sánh định dạng & Thông số kỹ thuật

Một gói P12 điển hình và tập hợp các tệp chứng chỉ PEM kết quả có kích thước từ 2 KB đến 10 KB. Ở những kích thước tệp rất nhỏ này, thời gian truyền qua mạng 4G, 5G và Cáp quang gần như tức thì, mất chưa đến một mili giây để tải lên hoặc tải xuống.

Câu hỏi thường gặp

Làm thế nào để chuyển đổi Gói PKCS #12 sang Chứng chỉ PEM mà không bị mất chất lượng?

Quá trình chuyển đổi này hoàn toàn không bị mất mát dữ liệu vì nó chỉ thay đổi định dạng vùng chứa và mã hóa. Các khóa mật mã và chứng chỉ công khai bên trong các túi an toàn P12 nhị phân được trích xuất và mã hóa lại thành văn bản ASCII Base64 mà không làm thay đổi bất kỳ dữ liệu toán học cơ bản nào.

Sự khác biệt giữa Gói PKCS #12 và Chứng chỉ PEM là gì?

Gói PKCS #12 là một kho lưu trữ nhị phân duy nhất lưu trữ các chứng chỉ công khai, chuỗi trung gian và khóa riêng tư lại với nhau, được bảo vệ bằng một mật khẩu duy nhất. Chứng chỉ PEM là một tệp văn bản thuần túy được bọc thép Base64 thường chỉ chứa một phần của chuỗi chứng chỉ, cho phép máy chủ web đọc trực tiếp thông tin xác thực bảo mật.