Zertifikatdateinamen und -format

Zuletzt aktualisiert : Apr 30, 2016 |
Prolog-Informationen
DER Das binäre Format Distinguished Encoding Rules (DER) wird zur Repräsentation eines Zertifikats verwendet. Normalerweise wird es verwendet, um ein einzelnes Zertifikat zu beschreiben. Es kann keinen privaten Schlüssel enthalten.
Es gibt vier standardmäßige Kodierungsformate/interne Formate für Zertifikatdateien. Beachten Sie: Es handelt sich um Kodierungen, nicht um Dateinamenkonventionen.
PEM Bei Privacy Enhanced Mail (PEM) handelt es sich um eine Base 64 (d. h. ASCII-Text)-Kodierung von DER. Ein Zertifikat ist eingeschlossen zwischen „-----BEGIN CERTIFICATE-----“ und „-----END CERTIFICATE-----“. Es kann zudem einen privaten Schlüssel zwischen „-----BEGIN PRIVATE KEY -----“ und „-----END BEGIN PRIVATE KEY -----“ enthalten. Es kann mehr als ein Zertifikat enthalten sein. PEMs können erkannt werden, indem die Datei in einem Texteditor geöffnet wird. Es handelt sich dabei um ein unsicheres Format. Aus diesem Grund wird es nicht für die Verwendung mit einem privaten Schlüssel empfohlen, außer es ist durch ein Kennwort geschützt.
PKCS#12 Public Key Cryptography Standard (PKCS) #12. Ein sicheres binäres Format mit Kennwortschutz. Wir normalerweise zur Beschreibung eines Zertifikats und des zugehörigen privaten Schlüssels verwendet, kann aber auch andere Zertifikate enthalten, wie beispielsweise Signaturzertifikate. Dieses Format wird für die Verwendung mit privaten Schlüsseln empfohlen.
PKCS#7 Eine Base 64 (d. h. ASCII-Text)-Kodierung, definiert durch RFC 2315. Ein Zertifikat oder mehrere Zertifikate sind zwischen „—–BEGIN PKCS—–“ und „—–END PKCS7—–“ eingeschlossen. Es kann nur Zertifikate und Kettenzertifikate enthalten, jedoch keinen privaten Schlüssel. Sie können erkannt werden, indem die Datei in einem Texteditor geöffnet wird.
Es gibt verschiedene verwendete Dateierweiterungen:
  • .CRT — DER oder PEM. Erweiterung, die häufig für öffentliche Zertifikatdateien im DER-Format von Unix-/Android-Systemen verwendet wird.
  • .CER — DER oder PEM. Erweiterung, die häufig für öffentliche Zertifikatdateien im PEM-Format von Microsoft-/Java-Systemen verwendet wird.
  • .PEM — Nur PEM-Kodierung.
  • .DER — Nur DER-Kodierung.
  • .p12 — Nur PKCS#12-Format. Erweiterung, die häufig für Identitätszertifikate/private Schlüsselpaare von Unix-/Android-Systemen verwendet wird. Entspricht .pfx-Format und kann deshalb einfach umbenannt werden.
  • .pfx — Nur PKCS#12-Format. Erweiterung, die häufig für Identitätszertifikate/private Schlüsselpaare von Microsoft-Systemen verwendet wird. Entspricht .p12-Format und kann deshalb einfach umbenannt werden.
  • .pb7 — Nur RFC 2315-Format. Erweiterung, die häufig von Microsoft- und Java-Systemen für Zertifikatketten verwendet wird.