Конвертер на PEM сертификати към CRT сертификати

Конвертирането на текстов PEM сертификат в двоичен CRT сертификат позволява на Apache сървъри и Windows системи да четат правилно вашите идентификационни данни за уеб сигурност.

Изберете или плъзнете файлове

Изберете или пуснете файлове тук

100% поверително конвертиране в браузъра - файловете никога не напускат вашето устройство

или поставете Ctrl+V
Гаранция за поверителност с нулево мрежово предаване: 0 байта са качени на външни сървъри. Цялата обработка се извършва локално в пясъчниците на вашия браузър.

Сравнение на формати и технически спецификации

СпецификацияPEMCRT
MIME типapplication/x-pem-fileapplication/x-x509-ca-cert
ТипBase64 ASCII certificate containerX.509 public certificate
Компресияnone (Base64 armored)none
Стандартна спецификацияIETF RFC 7468ITU-T X.509 / RFC 5280
Заглавни байтове (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

Преглед на формата и приложения

Сертификатите за сигурност защитават уебсайтовете чрез криптиране на трафика между потребители и сървъри. PEM форматът използва Base64 ASCII текст, което улеснява отварянето му в обикновен текстов редактор или копирането и поставянето му в имейл съобщения. Въпреки това много сървърни среди, хардуерни защитни стени и специфични операционни системи отхвърлят текстовите формати. Те изискват CRT формата вместо това. Администраторите често се сблъскват с това несъответствие при преместване на сертификати за сигурност от уеб сървър Apache към среда на Windows Internet Information Services или мрежово устройство. Windows машина или хардуерен балансьор на натоварването очаква файлът да използва двоична структура. Промяната на файловия формат позволява на тези системи да четат правилно ключа за сигурност и да установяват сигурни HTTPS връзки, без да връщат грешки към посетителите.

Технически спецификации и анализ на кодеците

PEM форматът използва MIME типа application/x-pem-file и разчита на Base64 ASCII кодиране, опаковано между специфични редове за заглавие и долно колонтитул. Тези гранични редове гласят -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----. CRT форматът използва MIME типа application/x-x509-ca-cert и съхранява абсолютно същите криптографски данни на публичния ключ в двоична структура, известна като Distinguished Encoding Rules (DER). Нито един от двата формата не използва компресия, което означава, че и двата файла нямат овърхед от компресия. Процесът на конвертиране е напълно без загуба на данни, защото просто превеждате кодираните в текст Base64 байтове обратно в сурови двоични байтове, без да променяте нито един бит от основните криптографски данни на публичния ключ.

Съвместимост с операционни системи и браузъри

И двата типа сертификати работят на съвременни десктоп, мобилни и уеб среди за изпълнение, но операционните системи предпочитат различни разширения. Linux средите и уеб сървърите Apache четат нативно PEM текстови файлове. Операционните системи Windows, Java хранилищата на ключове и много хардуерни устройства предпочитат CRT двоични файлове. Уеб браузъри като Chrome, Firefox и Safari не четат директно тези контейнерни формати на сървърни сертификати по време на ежедневно сърфиране, тъй като вместо това разчитат на хранилището за доверие на операционната система.

💡 Полезна информация

Винаги проверявайте дали вашият частен ключ съвпада с новоконвертирания CRT файл, като проверите стойностите на модула с помощта на команди на OpenSSL, преди да приложите сертификата към производствен уеб сървър.

Сравнение на формати и технически спецификации

Типичният файлов сертификат е много малък, обикновено с размери между 1 килобайт и 4 килобайта. Тъй като размерът на файла е толкова малък, скоростите на прехвърляне са незабавни във всички мрежи. Независимо дали изтегляте файла през бавна 4G мобилна връзка, бърза 5G връзка или високоскоростна оптична мрежа, прехвърлянето завършва за част от милисекундата.

Често задавани въпроси

Как да конвертирате PEM сертификат към CRT сертификат без загуба на качество?

Конвертирането е напълно без загуба на данни. И двата файлови формата съхраняват абсолютно същите X.509 криптографски данни за публичен ключ. Преводът на файла просто променя кодирането на контейнера от Base64 ASCII текст към двоични байтове, без да променя ключовете за сигурност в основата.

Каква е разликата между PEM сертификат и CRT сертификат?

PEM файлът е базиран на текст контейнер, който използва Base64 кодиране и четими от хора заглавни редове. CRT файлът е двоичен контейнер, който съдържа същите данни на сертификата в суров байтов формат, което се изисква от конкретни операционни системи и сървърен хардуер.