Quelle est la différence entre un fichier cer, pvk et pfx? De plus, quels fichiers dois-je conserver et que dois-je remettre à mes contreparties?
security
public-key
Jonathan Allen
la source
la source
Réponses:
Windows utilise l'extension .cer pour un certificat X.509. Celles-ci peuvent être en "binaire" (ASN.1 DER), ou elles peuvent être encodées en Base-64 et avoir un en-tête et un pied de page appliqués (PEM); Windows reconnaîtra non plus. Pour vérifier l'intégrité d'un certificat, vous devez vérifier sa signature à l'aide de la clé publique de l'émetteur ... qui est, à son tour, un autre certificat.
Windows utilise .pfx pour un fichier PKCS # 12. Ce fichier peut contenir diverses informations cryptographiques, notamment des certificats, des chaînes de certificats, des certificats d'autorité racine et des clés privées. Son contenu peut être protégé cryptographiquement (avec des mots de passe) pour garder les clés privées privées et préserver l'intégrité des certificats racine.
Windows utilise .pvk pour un fichier de clé privée.
Je ne sais pas quel standard Windows (le cas échéant) suit pour ceux-ci. Espérons que ce sont des clés codées PKCS # 8.Emmanuel Bourg rapporte qu'il s'agit d'un format propriétaire. Une documentation est disponible.Vous ne devez jamais divulguer votre clé privée. Ils sont contenus dans les fichiers .pfx et .pvk.
En règle générale, vous échangez uniquement votre certificat (.cer) et les certificats des émetteurs intermédiaires (c'est-à-dire les certificats de toutes vos autorités de certification, à l'exception de l'autorité de certification racine) avec d'autres parties.
la source
Dans la plate-forme Windows, ces types de fichiers sont utilisés pour les informations de certificat. Normalement utilisé pour le certificat SSL et l'infrastructure à clé publique (X.509).
pour plus d'informations, visitez: Fichiers de certificats: .Cer x .Pvk x .Pfx
la source
Voici mes notes personnelles, super condensées, en ce qui me concerne actuellement, pour tous ceux qui sont intéressés:
la source
En fait, je suis tombé sur quelque chose comme ça il n'y a pas si longtemps ... vérifiez-le sur msdn (voir la première réponse)
En résumé:
J'ai résumé les informations de la page sur la base de la suggestion des commentaires.
la source