DER Formato Distinguished Encoding Rules (DER), que é um formato binário usado para representar um certificado. Tipicamente usado para descrever apenas um certificado, e não pode incluir uma chave privada.
Há quatro formatos principais de codificação/internos para arquivos certificação. Observe que eles são codificações, não convenção de nomenclatura de arquivos.
PEM Privacy Enhanced Mail (PEM) é uma codificação Base 64 (ou seja, texto ASCII) do DER, um certificado incluído entre as declarações ‘-----INICIAR CERTIFICADO-----‘ e ‘-----FINALIZAR CERTIFICADO-----‘. Pode conter uma chave privada incluída entre as declarações ‘-----INICIAR CHAVE PRIVADA-----‘ e ‘-----FINALIZAR CHAVE PRIVADA-----‘. É possível incluir mais de um certificado. O PEM também pode ser identificado visualizando-se o arquivo em um editor de texto. Este é um formato não seguro e não é recomendado para o uso de chave privada, a não ser que seja protegido por senha.
PKCS#12 Public Key Cryptography Standard (PKCS) #12. Um formato binário, seguro, criptografado com senha. Tipicamente usado para descrever um certificado, e sua chave privada associada, mas também pode incluir outros certificados, como o de assinatura. Este é o formato recomendado para uso de chave privada.
PKCS#7 Uma codificação Base 64 (ou seja, texto ASCII) definida por RFC 2315, um ou mais certificados estão incluídos entre as declarações ‘—–INICIAR PKCS—–‘ e ‘—–FINALIZAR PKCS7—–‘. Ele pode conter apenas certificados Certificados e Cadeias, mas não a chave privada. Pode ser identificado visualizando-se o arquivo em um editor de texto.
Há várias extensões de nome de arquivo comuns em uso:
-
.CRT — Pode ser DER ou PEM. Extensão típica usada pelos arquivos de certificados públicos dos sistemas Unix/Android no formato DER.
-
.CER — Pode ser DER ou PEM. Extensão típica usada pelos arquivos de certificados públicos dos sistemas Microsoft/Java no formato PEM.
-
.PEM — Deve ser apenas codificado em PEM.
-
.DER— Deve ser apenas codificado em DER.
-
.p12 — Deve ser apenas no formato PKCS#12. Extensão típica usada pelos arquivos de certificados de identidade/arquivos de pares de chave privada dos sistemas Unix/Android. Mesmo formato que .pfx, podendo portanto ser simplesmente renomeado.
-
.pfx — Deve ser apenas no formato PKCS#12. Extensão típica usada pelos arquivos de certificados de identidade/arquivos de pares de chave privada dos sistemas Microsoft. Mesmo formato que .p12, podendo portanto ser simplesmente renomeado.
-
.pb7 — Deve ser apenas no formato 2315. Extensão típica usada pelos sistemas Microsoft e Java para cadeias de certificados.