Denominazione e formato dei file di certificato

Ultimo aggiornamento : Apr 30, 2016 |
Prolog information
Il formato DER Distinguished Encoding Rules (DER), che è un formato binario utilizzato per rappresentare un certificato. Tipicamente utilizzato per descrivere solamente un certificato e impossibilitato a includere una chiave privata.
Esistono quattro codifiche/formati interni principali per i file di certificato. Tenere presente che queste sono codifiche, non convenzioni per la denominazione dei file.
PEM Privacy Enhanced Mail (PEM) è una codifica di base 64 (ad esempio testo ASCII) di DER, un certificato è compreso tra le frasi "-----INIZIO CERTIFICATO-----" e "-----FINE CERTIFICATO-----". Può contenere una chiave privata compresa tra le frasi "-----INIZIO CHIAVE PRIVATA -----" e "-----FINE CHIAVE PRIVATA -----". È possibile includere più di un certificato. La PEM è identificabile visualizzando il file in un editor di testo. Questo è un formato non protetto e non consigliato per l'utilizzo di chiavi private, a meno che non sia protetto da una password.
PKCS#12 Public Key Cryptography Standard (PKCS) #12. Un formato binario protetto, codificato con una password. Tipicamente utilizzato per descrivere un certificato e la chiave privata associata a esso, ma può anche includere altri certificati come i certificati per la firma. Questo è il formato consigliato per l'utilizzo di chiavi private.
PKCS#7 Una codifica di base 64 (ad esempio testo ASCII) definita da RFC 2315, uno o più certificati sono compresi tra le frasi "—–INIZIO PKCS—–" e "—–FINE PKCS7—–". Può contenere solamente certificati e catene di certificati, ma non la chiave privata. È identificabile visualizzando il file in un editor di testo.
Sono in uso molte estensioni di file comuni:
  • .CRT: può essere DER o PEM. Tipica estensione utilizzata dai file di certificati pubblici dei sistemi Unix/Android in formato DER.
  • .CER: può essere DER o PEM. Tipica estensione utilizzata dai file di certificati pubblici dei sistemi Microsoft/Java in formato PEM.
  • .PEM: deve essere codificato solo da PEM.
  • .DER: deve essere codificato solo da DER.
  • .p12: deve essere solo in formato PKCS#12. Tipica estensione utilizzata dai file con coppie di chiavi private/certificati di identità dei sistemi Unix/Android. Stesso formato di .pfx, tuttavia facilmente rinominabile.
  • .pfx: deve essere solo in formato PKCS#12. Tipica estensione utilizzata dai file con coppie di chiavi private/certificati di identità dei sistemi Microsoft. Stesso formato di .p12, tuttavia facilmente rinominabile.
  • .pb7: deve essere solo in formato RFC 2315. Tipica estensione utilizzata dai sistemi Microsoft e Java per le catene di certificati.