DER El formato de Reglas de codificación distinguidas (DER), es decir, un formato binario que se utiliza para representar un certificado. Se utiliza generalmente para describir un solo certificado, y no puede incluir una clave privada.
Existen cuatro formatos internos o codificaciones para archivos de certificado. Tenga en cuenta que son codificaciones, no convenciones de nombre de archivo.
PEM El Correo de privacidad mejorado (PEM) es una codificación de DER de base 64 (es decir, texto ASCII); un certificado aparece entre las frases “-----INICIAR CERTIFICADO-----” y “-----FINALIZAR CERTIFICADO-----”. Puede tener una clave privada entre las fases “-----INICIAR CLAVE PRIVADA -----” y “-----FINALIZAR CLAVE PRIVADA -----”. Se puede incluir más de un certificado. El PEM se puede identificar al ver el archivo en un editor de texto. Este es un formato no seguro y no se recomienda para el uso de clave privada, a menos que esté protegido con una contraseña.
PKCS#12 Estándar de criptografía de clave pública (PKCS) N.º 12. Un formato binario seguro, cifrado con una contraseña. Se utiliza generalmente para describir un certificado y está asociado a una clave privada, pero también puede incluir otros certificados, como los certificados de firma. Este es el formato recomendado para uso de clave privada.
PKCS#7 Una codificación de base 64 (es decir, texto ASCII) definido por RFC 2315; uno o más certificados entre las frases “—–INICIAR PKCS—–” & “—–FINALIZAR PKCS7—–”. Puede incluir solo certificados y cadenas de certificados, pero no puede incluir la clave privada. Se puede identificar al ver el archivo en un editor de texto.
Existen varias extensiones de nombre de archivo comunes en uso:
-
.CRT: Puede ser DER o PEM. Es la extensión habitual utilizada por los archivos de certificados públicos de los sistemas Unix/Android en formato DER.
-
.CER: Puede ser DER o PEM. Es la extensión habitual utilizada por los archivos de certificados públicos de los sistemas Microsoft/Java en formato PEM.
-
.PEM: Solo debe tener la codificación PEM.
-
.DER: Solo debe tener la codificación DER.
-
.p12: Solo debe tener el formato PKCS#12. Es la extensión habitual utilizada por los archivos de pares de clave privada o certificados de identidad de los sistemas Unix/Android. Tiene el mismo formato que la extensión .pfx, con lo cual, se le puede cambiar el nombre sin problemas.
-
.pfx: Solo debe tener el formato PKCS#12. Es la extensión habitual utilizada por los archivos de pares de clave privada o certificados de identidad de los sistemas Microsoft. Tiene el mismo formato que la extensión .p12, con lo cual, se le puede cambiar el nombre sin problemas.
-
.pb7: Solo debe tener el formato RFC 2315. Es la extensión habitual utilizada por las cadenas de certificados de los sistemas Microsoft y Java.