DER 二进制到 PEM 证书转换器

将 DER 二进制证书转换为 PEM 证书,可将其编码从原始二进制字节更改为 Base64 ASCII 文本,以便网络服务器和文本编辑器能够轻松读取。

选择或拖放文件

选择或将文件拖放到此处

100% 浏览器端私密转换 - 文件绝不会离开您的设备

或粘贴 Ctrl+V
零网络传输隐私保证: 上传至外部服务器的数据为 0 字节。所有处理均在您的浏览器沙箱中本地完成。

格式比较与技术规格

规格DERPEM
MIME 类型application/x-x509-ca-certapplication/x-pem-file
类型binary ASN.1 DER certificateBase64 ASCII certificate container
压缩none (compact binary)none (Base64 armored)
标准规范ITU-T X.690 / RFC 5280IETF RFC 7468
魔数文件头 (Magic Bytes)30 82 (ASN.1 DER Sequence Header)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

格式概述与应用

安全证书建立信任并在网络之间加密数据。DER 格式使用 ASN.1 规则将证书数据存储为原始二进制文件。尽管原始二进制文件对于内存受限的硬件非常高效,但很难在基于文本的服务器配置文件中进行管理。系统管理员经常需要检查证书数据或将其直接粘贴到 Apache、Nginx 或 OpenSSL 等工具的配置脚本中。 将文件转换为 PEM 容器可以解决此问题。PEM 代表隐私增强邮件,尽管现在它广泛用于所有类型的加密密钥和证书。该容器将二进制数据包裹在 Base64 文本中并添加清晰的边界标记。这些标记使证书的起点和终点一目了然,从而防止在服务器设置期间出现复制和粘贴错误。

技术规格与编解码器解析

DER 二进制使用 application/x-x509-ca-cert MIME 类型,并以紧凑的二进制格式存储数据,不进行压缩。它没有文本头部,这意味着需要十六进制编辑器才能读取其原始字节。相反,PEM 使用 application/x-pem-file MIME 类型,并将完全相同的底层证书数据包裹在文本结构中。PEM 文件以人类可读的标题行"-----BEGIN CERTIFICATE-----"开头,后跟 Base64 编码的文本行,并以"-----END CERTIFICATE-----"结尾。两种格式均不使用压缩。这两种格式存储完全相同的加密公钥数据,从而使转换完全无损。

操作系统与浏览器兼容性

DER 文件由 Java 环境、Android 密钥库和 Windows 证书管理工具原生支持。PEM 文件是 Linux Web 服务器、Apache、Nginx、OpenSSL 命令行实用程序和基于云的负载均衡器的绝对标准。现代网页浏览器和操作系统在 SSL/TLS 握手期间在内部处理这两种格式,但服务器管理软件强烈偏好 PEM 格式的文本块。

💡 实用信息

请在冷存储中保留原始 DER 二进制文件的未加密备份。由于转换为 PEM 是完全无损的,因此您可以随时从二进制主文件重新生成基于文本的 PEM 文件,而不会降低任何安全性。

格式比较与技术规格

典型的安全证书非常小,通常在 1 KB 到 4 KB 之间。当转换为基于 Base64 文本的 PEM 文件时,由于文本编码开销,大小会增加大约 33%。即使略有增加,4 KB 的证书在标准的 4G 网络、5G 连接或家庭光纤线路上传输也只需要不到一毫秒的时间。

常见问题

如何将 DER 二进制转换为 PEM 证书且不损失质量?

由于两种格式包含完全相同的加密公钥和元数据,因此转换是完全无损的。翻译文件只会将外部包装从原始二进制字节更改为 Base64 文本,而核心安全数据保持不变。

DER 二进制和 PEM 证书有什么区别?

DER 二进制是一种紧凑的、机器可读的二进制格式,没有标题,而 PEM 是一种 Base64 编码的文本格式,包裹在特定的开始和结束边界行之间,供人类和服务器软件轻松阅读。