非对称加密算法 RSA公钥证书两种格式 pem cert

发布时间 2023-06-12 11:17:29作者: vx_guanchaoguo0

很多时候我们看到 .pem .cert .ras .pub

例如我们经常的免密的登录

长这个样子

其实他们 .cert 或者 .pem 格式实际上是将其转换为 PEM 格式的变种 也就是 X.509 数字证书

  • X.509 数字证书包含证书持有者的公钥、证书持有者的标识信息以及证书授权机构签名等信息。
    • X.509 数字证书可以使用多种编码方式进行表示,包括二进制编码、十六进制编码和 BASE64 编码等。
      * .pem PEM(Privacy-Enhanced Mail) ASCII 编码的 BASE64
      * 首尾添加 BEGIN/END 标记
      * 可以包含多个证书,每个证书之间通过 BEGIN 和 END 标识符分隔开
      * .cert 二进制 DER(Distinguished Encoding Rules) ASN.1(Abstract Syntax Notation One)编码规则
      * DER 编码通常用于数字证书、公钥基础设施(PKI)和其他安全协议中,以提供数据的安全性和隐私性。
      * 数字证书是应用于大量网络安全协议(如 TLS、SSL、IPsec)中的一种加密技术,可以用于确保通信的安全性和私密性。