Теория
Ключи и сертификаты хранят в двух форматах. DER — бинарный: данные как есть, байт в байт. PEM — текстовый: те же данные в Base64 между строками «-----BEGIN …-----» и «-----END …-----». PEM удобен для копирования в письмах и конфигах, DER — для системных хранилищ.
Конвертер переводит одно в другое: в PEM добавляет рамку из BEGIN/END и метку типа (CERTIFICATE, PRIVATE KEY), в DER — просто раскодирует Base64. Данные при этом не меняются.
Важно: это смена упаковки, а не типа объекта — приватный ключ не станет сертификатом от переупаковки.
Пример с решением
- Условие. Упакуйте DER-байты «SGVsbG8=» в PEM-блок.
- Формула. Base64 + строки-границы с типом.
- Подстановка. Тип CERTIFICATE, данные SGVsbG8=.
- Вычисление. «-----BEGIN CERTIFICATE-----\nSGVsbG8=\n-----END CERTIFICATE-----».
- Ответ. Готовый PEM-блок. Калькулятор с этими данными в режиме «DER → PEM» покажет блок; обратный режим вернёт голый Base64.
Главное
- DER — бинарный, PEM — Base64 с рамкой BEGIN/END.
- Конвертация меняет упаковку, не данные.
- Метка типа указывается в границах блока.