محول شهادات PEM إلى شهادات CRT

يؤدي تحويل شهادة نصية PEM إلى شهادة ثنائية CRT إلى السماح لخوادم Apache وأنظمة Windows بقراءة بيانات اعتماد أمان الويب الخاص بك بشكل صحيح.

اختر أو اسحب الملفات

اختر أو أقطِف الملفات هنا

تحويل خاص بنسبة 100% داخل المتصفح - لا تغادر الملفات جهازك أبداً

أو الصق Ctrl+V
ضمان الخصوصية وعدم الإرسال عبر الشبكة: صفر بايت يتم رفعه إلى خوادم خارجية. تمت كل عمليات المعالجة محلياً في صندوق الحماية (Sandbox) الخاص بمتصفحك.

مقارنة التنسيقات والمواصفات التقنية

المواصفاتPEMCRT
نوع MIMEapplication/x-pem-fileapplication/x-x509-ca-cert
النوعBase64 ASCII certificate containerX.509 public certificate
الضغطnone (Base64 armored)none
المواصفات القياسيةIETF RFC 7468ITU-T X.509 / RFC 5280
رأس البايتات السحرية (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

نظرة عامة على التنسيق والاستخدامات

تحمي شهادات الويب المواقع الإلكترونية عن طريق تشفير حركة المرور بين المستخدمين والخوادم. يستخدم تنسيق PEM نص Base64 المشفر بـ ASCII، مما يسهل فتحه في محرر نصوص أساسي أو نسخه ولصقه في رسائل البريد الإلكتروني. ومع ذلك، ترفض العديد من بيئات الخوادم والجدران النارية للأجهزة وأنظمة التشغيل المحددة التنسيقات النصية. وهي تتطلب تنسيق CRT بدلاً من ذلك. غالبًا ما يواجه المسؤولون عدم التطابق هذا عند نقل شهادات الأمان من خادم ويب Apache إلى بيئة خدمات إنترنت Windows (IIS) أو جهاز شبكة. يتوقع جهاز Windows أو موازن تحميل الأجهزة أن يستخدم الملف بنية ثنائية. يسمح تغيير تنسيق الملف لهذه الأنظمة بقراءة مفتاح الأمان بشكل صحيح وإنشاء اتصالات HTTPS الآمنة دون إظهار أخطاء للزوار.

المواصفات التقنية وتحليل الترميز (Codec)

يستخدم تنسيق PEM نوع MIME application/x-pem-file ويعتمد على ترميز Base64 ASCII المحاط بين أسطر رأس وتذييل محددة. تقرأ هذه الأسطر الحدودية -----BEGIN CERTIFICATE----- و -----END CERTIFICATE-----. يستخدم تنسيق CRT نوع MIME application/x-x509-ca-cert ويخزن نفس بيانات المفتاح العام التشفيرية تمامًا في بنية ثنائية تُعرف باسم قواعد الترميز المميزة (DER). لا يستخدم أي من التنسيقين الضغط، مما يعني أن كلا الملفين ليس لهما أي عبء ضغط. عملية التحويل خالية تمامًا من الفقد لأنك تقوم ببساطة بترجمة بايطات Base64 المشفرة نصيًا مرة أخرى إلى بايطات ثنائية خام دون تغيير بت واحد من بيانات المفتاح العام التشفيرية الأساسية.

توافق أنظمة التشغيل والمتصفحات

تعمل كلتا الشهادتين عبر بيئات سطح المكتب والهواتف المحمولة والويب الحديثة، ولكن تفضل أنظمة التشغيل امتدادات مختلفة. تقرأ بيئات Linux وخوادم الويب Apache ملفات نص PEM بشكل أصلي. تفضل أنظمة تشغيل Windows ومخازن مفاتيح Java والعديد من أجهزة الأجهزة الملفات الثنائية CRT. لا تقرأ متصفحات الويب مثل Chrome و Firefox و Safari تنسيقات حاويات شهادات الخادم هذه مباشرة أثناء التصفح اليومي، بل تعتمد على متجر موثوقية نظام التشغيل بدلاً من ذلك.

💡 معلومات مفيدة

تحقق دائمًا من أن مفتاحك الخاص يتطابق مع ملف CRT المحول حديثًا عن طريق التحقق من قيم المعامل باستخدام أوامر OpenSSL قبل تطبيق الشهادة على خادم ويب إنتاجي.

مقارنة التنسيقات والمواصفات التقنية

ملف الشهادة النموذجي صغير جدًا، وعادة ما يتراوح حجمه بين كيلوبايت واحد و 4 كيلوبايت. ونظرًا لصغر حجم الملف، تكون سرعات النقل فورية عبر جميع الشبكات. سواء قمت بتنزيل الملف عبر اتصال محمول 4G بطيء، أو ارتباط 5G سريع، أو شبكة ألياف ضوئية عالية السرعة، يكتمل النقل في جزء من الملي ثانية.

الأسئلة الشائعة

كيف تقوم بتحويل شهادة PEM إلى شهادة CRT دون فقدان الجودة؟

التحويل خالي تمامًا من الفقد. تخزن كلتا صيغتي الملفات نفس بيانات المفتاح العام التشفيري X.509 بالضبط. يؤدي ترجمة الملف ببساطة إلى تغيير ترميز الحاوية من نص Base64 ASCII إلى بايطات ثنائية دون تغيير مفاتيح الأمان الأساسية.

ما الفرق بين شهادة PEM وشهادة CRT؟

ملف PEM هو حاوية تعتمد على النص تستخدم ترميز Base64 وأسطر رأس قابلة للقراءة للبشر. ملف CRT هو حاوية ثنائية تحتفظ بنفس بيانات الشهادة تمامًا بتنسيق بايط خام، وهو مطلوب بواسطة أنظمة تشغيل معينة وأجهزة الخادم.