محول شهادات CRT إلى شهادات PEM
يؤدي تحويل شهادة الأمان الثنائية CRT إلى تنسيق نصي PEM مشفر بـ Base64 إلى جعلها متوافقة مع Apache و Nginx وخوادم الويب الحديثة التي تعمل بنظام Linux.
مقارنة التنسيقات والمواصفات التقنية
| المواصفات | CRT | PEM |
|---|---|---|
| نوع MIME | application/x-x509-ca-cert | application/x-pem-file |
| النوع | X.509 public certificate | Base64 ASCII certificate container |
| الضغط | none | none (Base64 armored) |
| المواصفات القياسية | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| رأس البايتات السحرية (Magic Bytes) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
نظرة عامة على التنسيق والاستخدامات
تعمل شهادات الأمان على تأمين البيانات المرسلة بين متصفحات الويب والخوادم. غالباً ما يستخدم ملف CRT تنسيقاً ثنائياً يسمى DER، أو قد يكون ملف نصي عادي. تتطلب العديد من خوادم الويب التي تعمل بنظام Linux وموازنات التحميل وعملاء البريد الإلكتروني أن تستخدم شهادات الأمان تنسيق PEM بدلاً من ذلك. تستخدم ملفات PEM أحرف نصية قياسية وتلف بيانات الأمان داخل علامات حدودية محددة. يواجه مدراء النظام متطلبات التنسيق هذه بشكل متكرر عند نقل شهادات الأمان من بيئات Windows إلى أنظمة Linux. تتوقع خوادم الويب Apache و Nginx أن يوجد المفتاح العام والمفتاح الخاص في ملفات نصية بتنسيق PEM. يضمن تحويل شهادة CRT أن برنامج الخادم يمكنه قراءة البيانات التشفيرية بشكل صحيح أثناء مصافحة SSL.
المواصفات التقنية وتحليل الترميز (Codec)
يستخدم ملف CRT نوع MIME application/x-x509-ca-cert. وهو يحتوي على بيانات ثنائية خام إذا تم تخزينه بتنسيق DER، أو نص إذا تم تصديره من جهات إصدار شهادات معينة. يستخدم تنسيق PEM نوع MIME application/x-pem-file. يرمز PEM إلى Privacy Enhanced Mail ويكون بمثابة تنسيق حاوي لتخزين المفاتيح التشفيرية. لا يستخدم أي من التنسيقين الضغط، لذا فإن التحويل لا يقلل من جودة الملف. ملف CRT الثنائية ليس له نص مقروء، بينما يتميز ملف PEM برؤوس قابلة للقراءة مثل -----BEGIN CERTIFICATE----- متبوعة بأحرف ASCII المشفرة بـ Base64 وعلامة نهاية -----END CERTIFICATE-----. يترجم التحويل ببساطة البايطات الخام إلى نص ASCII قابل للقراءة دون تغيير رياضيات المفتاح الأساسي.
توافق أنظمة التشغيل والمتصفحات
تنسيقا PEM و CRT مدعومان بالكامل عبر جميع أنظمة التشغيل الرئيسية بما في ذلك Windows و macOS وتوزيعات Linux مثل Ubuntu و CentOS. تعالج متصفحات الويب مثل Chrome و Firefox و Safari و Edge كلا التنسيقين بشكل أصلي أثناء اتصالات HTTPS الآمنة. تقبل تطبيقات الخادم مثل OpenSSL و Apache و Nginx و Java keytool نص PEM بشكل أصلي، بينما تفضل أدوات Windows Server غالبًا حاويات CRT أو PFX.
💡 معلومات مفيدة
تحقق دائمًا من أن مفتاحك الخاص يتطابق مع شهادة PEM المحولة حديثًا باستخدام أوامر OpenSSL قبل إعادة تشغيل خادم الويب الإنتاجي الخاص بك.
مقارنة التنسيقات والمواصفات التقنية
ملفات الشهادات صغار جدًا، وعادة ما تتراوح أحجامها بين كيلوبايت واحد و 4 كيلوبايت. يستغرق نقل ملف شهادة PEM المحول أقل من مللي ثانية عبر شبكات الجيل الرابع 4G والجيل الخامس 5G والألياف الضوئية.
الأسئلة الشائعة
كيف تقوم بتحويل شهادة CRT إلى شهادة PEM دون فقدان الجودة؟
التحويل خالي تمامًا من الفقد. تعتمد شهادات الأمان على مفاتيح رياضية دقيقة، لذا فإن تغيير حاوية الملف من CRT الثنائي إلى ASCII PEM يغير فقط كيفية تمثيل البايطات، مما يترك بيانات التشفير دون تغيير.
ما الفرق بين شهادة CRT وشهادة PEM؟
تستخدم شهادة CRT غالبًا التشفير الثنائي الذي يبدو غير مقروء في محررات النصوص. تلف شهادة PEM نفس بيانات الأمان في نص ASCII المشفر بـ Base64 وتضيف تسميات حدودية واضحة لسهولة القراءة بواسطة خوادم الويب.