Конвертер на CRT сертификати към PEM сертификати

Конвертирането на двоичен CRT сертификат за сигурност в текстов формат PEM с кодиране Base64 го прави съвместим с Apache, Nginx и съвременни Linux уеб сървъри.

Изберете или плъзнете файлове

Изберете или пуснете файлове тук

100% поверително конвертиране в браузъра - файловете никога не напускат вашето устройство

или поставете Ctrl+V
Гаранция за поверителност с нулево мрежово предаване: 0 байта са качени на външни сървъри. Цялата обработка се извършва локално в пясъчниците на вашия браузър.

Сравнение на формати и технически спецификации

СпецификацияCRTPEM
MIME типapplication/x-x509-ca-certapplication/x-pem-file
ТипX.509 public certificateBase64 ASCII certificate container
Компресияnonenone (Base64 armored)
Стандартна спецификацияITU-T X.509 / RFC 5280IETF RFC 7468
Заглавни байтове (Magic Bytes)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Преглед на формата и приложения

Сертификатите за сигурност защитават данните, изпращани между уеб браузъри и сървъри. Един CRT файл често използва двоичен формат, наречен DER, или може да бъде обикновен текстов файл. Много Linux уеб сървъри, балансьори на натоварването и имейл клиенти изискват сертификатите за сигурност да използват формата PEM. PEM файловете използват стандартни текстови знаци и обвиват данните за сигурност в рамките на специфични ограничителни тагове. Системните администратори често се сблъскват с това изискване за формат, когато преместват сертификати за сигурност от Windows среди към Linux системи. Уеб сървърите Apache и Nginx очакват публичният ключ и частният ключ да се намират в PEM текстови файлове. Конвертирането на CRT сертификат гарантира, че сървърният софтуер може да прочете криптографските данни правилно по време на SSL ръкостискането.

Технически спецификации и анализ на кодеците

CRT файлът използва MIME типа application/x-x509-ca-cert. Той съдържа сурови двоични данни, ако се съхранява в DER формат, или текст, ако е експортиран от определени издатели на сертификати (Certificate Authorities). Форматът PEM използва MIME типа application/x-pem-file. PEM означава Privacy Enhanced Mail и действа като контейнерен формат за съхранение на криптографски ключове. Нито един от двата формата не използва компресия, така че конвертирането не намалява качеството на файла. Двоичният CRT файл няма четим текст, докато PEM файлът се отличава с четими заглавки като -----BEGIN CERTIFICATE-----, последвани от Base64 ASCII знаци и краен таг -----END CERTIFICATE-----. Конвертирането просто превежда суровите байтове в четим ASCII текст, без да променя лежащата в основата математика на публичния ключ.

Съвместимост с операционни системи и браузъри

Форматите PEM и CRT се поддържат напълно от всички основни операционни системи, включително Windows, macOS и Linux дистрибуции като Ubuntu и CentOS. Уеб браузъри като Chrome, Firefox, Safari и Edge обработват и двата формата нативно по време на сигурни HTTPS връзки. Сървърни приложения като OpenSSL, Apache, Nginx и Java keytool приема PEM текст нативно, докато инструментите на Windows Server често предпочитат CRT или PFX контейнери.

💡 Полезна информация

Винаги проверявайте дали вашият частен ключ съвпада с новоконвертирания PEM сертификат, като използвате команди на OpenSSL, преди да рестартирате своя производствен уеб сървър.

Сравнение на формати и технически спецификации

Файловете със сертификати са много малки, обикновено с размери между 1 килобайт и 4 килобайта. Прехвърлянето на конвертиран PEM файлов сертификат отнема по-малко от една милисекунда през 4G, 5G и оптични мрежи.

Често задавани въпроси

Как да конвертирате CRT сертификат към PEM сертификат без загуба на качество?

Конвертирането е напълно без загуба на данни (lossless). Сертификатите за сигурност разчитат на точни математически ключове, така че промяната на файловия контейнер от двоичен CRT към ASCII PEM променя само начина, по който се представят байтовете, оставяйки криптографските данни недокоснати.

Каква е разликата между CRT сертификат и PEM сертификат?

CRT сертификатът често използва двоично кодиране, което изглежда нечетливо в текстовите редактори. PEM сертификатът обвива същите данни за сигурност в Base64 ASCII текст и добавя ясни граници за лесно четене от уеб сървъри.