Именование и формат файлов сертификатов

Последнее обновление : Apr 30, 2016 |
Prolog information
DER Особые правила кодирования (DER) представляют собой двоичный формат, который используется для представления сертификата. Обычно используется для описания только одного сертификата и не может содержать закрытый ключ.
Для файлов сертификатов предусмотрены четыре основных кодировки или внутренних формата. Следует учесть, что они являются именно кодировками, а не соглашениями об именовании файлов.
PEM Электронная почта с усовершенствованной защитой (PEM) является кодировкой Base 64 (т. е. текст ASCII) DER. Один сертификат заключается между выражениями «-----BEGIN CERTIFICATE-----» и «-----END CERTIFICATE-----». Может содержать закрытый ключ, который заключается между выражениями «-----BEGIN PRIVATE KEY -----» и «-----END BEGIN PRIVATE KEY -----». Могут быть включены несколько сертификатов. PEM идентифицируется при помощи просмотра файла в текстовом редакторе. Данный формат является незащищенным и не рекомендуется для использования закрытых ключей при отсутствии пароля.
PKCS#12 Стандарты криптографии с открытым ключом (PKCS) #12. Защищенный, двоичный формат, зашифрованный с использованием пароля. Обычно используется для описания одного сертификата и связанного с ним закрытого ключа, а также может включать и другие сертификаты, такие как сертификаты подписи. Данный формат рекомендуется для использования закрытых ключей.
PKCS#7 Кодировка Base 64 (т. е. текст ASCII), определяемая RFC 2315. Один или несколько сертификатов заключаются между выражениями «—–BEGIN PKCS—–» и «—–END PKCS7—–». Может содержать только сертификаты и цепочки сертификатов, но не закрытый ключ. Идентифицируется при помощи просмотра файла в текстовом редакторе.
Используется большое количество общих расширений имени файла:
  • .CRT — может быть DER или PEM. Стандартное расширение, используемое файлами общих сертификатов систем Unix и Android в формате DER.
  • .CER — может быть DER или PEM. Стандартное расширение, используемое файлами общих сертификатов систем Microsoft и Java в формате PEM.
  • .PEM — допустима только кодировка PEM.
  • .DER — допустима только кодировка DER.
  • .p12 — допустим только формат PKCS#12. Стандартное расширение, используемое файлами сертификатов удостоверений или пар закрытых ключей систем Unix и Android. Совпадает с форматом .pfx, поэтому может быть переименован.
  • .pfx — допустим только формат PKCS#12. Стандартное расширение, используемое файлами сертификатов удостоверений или пар закрытых ключей систем Microsoft. Совпадает с форматом .p12, поэтому может быть переименован.
  • .pb7 — допустим только формат RFC 2315. Стандартное расширение, используемое системами Microsoft и Java для цепочек сертификатов.