Trình chuyển đổi chứng chỉ PEM sang gói PKCS #12

Việc chuyển đổi chứng chỉ PEM thành gói PKCS #12 kết hợp chứng chỉ công khai và khóa riêng tư của bạn thành một tệp duy nhất được bảo vệ bằng mật khẩu để dễ dàng cài đặt trên máy chủ Windows và trình duyệt web.

Chọn hoặc kéo tệp

Chọn hoặc thả tệp vào đây

Chuyển đổi 100% riêng tư trong trình duyệt - tệp không bao giờ rời khỏi thiết bị của bạn

hoặc dán Ctrl+V
Cam kết bảo mật không truyền tải qua mạng: 0 byte được tải lên máy chủ bên ngoài. Toàn bộ quá trình xử lý diễn ra cục bộ trong hộp cát trình duyệt của bạn.

So sánh định dạng & Thông số kỹ thuật

Thông số kỹ thuậtPEMP12
Kiểu MIMEapplication/x-pem-fileapplication/x-pkcs12
LoạiBase64 ASCII certificate containerPKCS #12 encrypted archive
Nénnone (Base64 armored)password encrypted PKCS #7 safe bags
Thông số chuẩnIETF RFC 7468IETF RFC 7292
Phần đầu Magic Bytes2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (ASN.1 PKCS #12 PFX sequence)

Tổng quan định dạng & Ứng dụng

Quản trị viên hệ thống và nhà phát triển web thường xuyên phải di chuyển thông tin đăng nhập bảo mật giữa các máy chủ web và hệ điều hành khác nhau. Môi trường Linux và máy chủ Apache theo truyền thống dựa trên các tệp văn bản riêng biệt cho chứng chỉ và khóa. Tuy nhiên, các máy chủ Windows, Dịch vụ Thông tin Internet (IIS) và kho lưu trữ chứng chỉ cá nhân yêu cầu một định dạng hợp nhất để quản lý đúng các tài sản bảo mật. Khi bạn nhập thông tin đăng nhập bảo mật vào máy Windows hoặc thiết bị di động để xác thực máy khách, hệ thống sẽ mong đợi một tệp lưu trữ duy nhất chứa cả khóa công khai và khóa riêng tư. Việc tạo gói PKCS #12 từ chứng chỉ văn bản tiêu chuẩn của bạn sẽ đáp ứng yêu cầu này. Quá trình này đóng gói thông tin đăng nhập của bạn một cách an toàn để bạn có thể nhập chúng vào chuỗi khóa của hệ điều hành mà không bị thiếu các tệp phụ thuộc.

Thông số kỹ thuật & Phân tích codec

Định dạng PEM nguồn sử dụng kiểu MIME application/x-pem-file. Đây là một vùng chứa văn bản thuần túy Base64 ASCII không nén dữ liệu. Nó bắt đầu bằng văn bản tiêu đề gốc chính xác '-----BEGIN CERTIFICATE-----'. Ngược lại, định dạng PKCS #12 đích sử dụng kiểu MIME application/x-pkcs12. Định dạng đích này là một kho lưu trữ được mã hóa nhị phân chứa các túi an toàn PKCS #7. Trong khi các tệp PEM không sử dụng nén, các gói PKCS #12 áp dụng các thuật toán mã hóa dựa trên mật khẩu, chẳng hạn như Triple DES hoặc AES, để bảo mật các khóa riêng tư và chứng chỉ được kèm theo bên trong một cấu trúc nhị phân duy nhất.

Khả năng tương thích hệ điều hành & trình duyệt

Các tệp PEM được hỗ trợ nguyên bản bởi OpenSSL, Apache, Nginx và các môi trường thời gian chạy dựa trên Linux. Các gói PKCS #12 được hỗ trợ nguyên bản bởi Microsoft Windows, IIS, macOS Keychain Access, Apple iOS và Android để cài đặt chứng chỉ người dùng và máy chủ.

💡 Thông tin hữu ích

Luôn ghi nhớ mật khẩu bạn gán trong quá trình tạo gói PKCS #12. Nếu bạn quên mật khẩu này, bạn không thể khôi phục khóa riêng tư bên trong kho lưu trữ.

So sánh định dạng & Thông số kỹ thuật

Một cặp chứng chỉ bảo mật tiêu chuẩn ở định dạng PEM có kích thước khoảng 2 đến 4 kilobyte, trong khi gói PKCS #12 kết quả có kích thước khoảng 3 đến 6 kilobyte do chi phí mã hóa bổ sung. Việc truyền tệp 4 KB mất chưa đến 0,01 giây qua mạng 4G, 5G và cáp quang.

Câu hỏi thường gặp

Làm cách nào để chuyển đổi Chứng chỉ PEM sang Gói PKCS #12 mà không làm giảm chất lượng?

Việc chuyển đổi chứng chỉ hoàn toàn không làm mất dữ liệu. Do thông tin đăng nhập bảo mật dựa trên toán học mật mã chính xác, việc thay đổi định dạng chỉ làm thay đổi cấu trúc vùng chứa và phương pháp mã hóa mà không sửa đổi dữ liệu khóa công khai hoặc khóa riêng tư bên dưới.

Sự khác biệt giữa Chứng chỉ PEM và Gói PKCS #12 là gì?

Chứng chỉ PEM là tệp văn bản có thể đọc được bằng con người được mã hóa bằng Base64 ASCII thường chứa một chứng chỉ hoặc khóa duy nhất. Gói PKCS #12 là một kho lưu trữ nhị phân kết hợp an toàn chứng chỉ, khóa riêng tư và các chứng chỉ trung gian tùy chọn thành một tệp được bảo vệ bằng mật khẩu.