Конвертер на PEM сертификати към CRT сертификати
Конвертирането на текстов PEM сертификат в двоичен CRT сертификат позволява на Apache сървъри и Windows системи да четат правилно вашите идентификационни данни за уеб сигурност.
Сравнение на формати и технически спецификации
| Спецификация | PEM | CRT |
|---|---|---|
| MIME тип | application/x-pem-file | application/x-x509-ca-cert |
| Тип | Base64 ASCII certificate container | X.509 public certificate |
| Компресия | none (Base64 armored) | none |
| Стандартна спецификация | IETF RFC 7468 | ITU-T X.509 / RFC 5280 |
| Заглавни байтове (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) |
Преглед на формата и приложения
Сертификатите за сигурност защитават уебсайтовете чрез криптиране на трафика между потребители и сървъри. PEM форматът използва Base64 ASCII текст, което улеснява отварянето му в обикновен текстов редактор или копирането и поставянето му в имейл съобщения. Въпреки това много сървърни среди, хардуерни защитни стени и специфични операционни системи отхвърлят текстовите формати. Те изискват CRT формата вместо това. Администраторите често се сблъскват с това несъответствие при преместване на сертификати за сигурност от уеб сървър Apache към среда на Windows Internet Information Services или мрежово устройство. Windows машина или хардуерен балансьор на натоварването очаква файлът да използва двоична структура. Промяната на файловия формат позволява на тези системи да четат правилно ключа за сигурност и да установяват сигурни HTTPS връзки, без да връщат грешки към посетителите.
Технически спецификации и анализ на кодеците
PEM форматът използва MIME типа application/x-pem-file и разчита на Base64 ASCII кодиране, опаковано между специфични редове за заглавие и долно колонтитул. Тези гранични редове гласят -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----. CRT форматът използва MIME типа application/x-x509-ca-cert и съхранява абсолютно същите криптографски данни на публичния ключ в двоична структура, известна като Distinguished Encoding Rules (DER). Нито един от двата формата не използва компресия, което означава, че и двата файла нямат овърхед от компресия. Процесът на конвертиране е напълно без загуба на данни, защото просто превеждате кодираните в текст Base64 байтове обратно в сурови двоични байтове, без да променяте нито един бит от основните криптографски данни на публичния ключ.
Съвместимост с операционни системи и браузъри
И двата типа сертификати работят на съвременни десктоп, мобилни и уеб среди за изпълнение, но операционните системи предпочитат различни разширения. Linux средите и уеб сървърите Apache четат нативно PEM текстови файлове. Операционните системи Windows, Java хранилищата на ключове и много хардуерни устройства предпочитат CRT двоични файлове. Уеб браузъри като Chrome, Firefox и Safari не четат директно тези контейнерни формати на сървърни сертификати по време на ежедневно сърфиране, тъй като вместо това разчитат на хранилището за доверие на операционната система.
💡 Полезна информация
Винаги проверявайте дали вашият частен ключ съвпада с новоконвертирания CRT файл, като проверите стойностите на модула с помощта на команди на OpenSSL, преди да приложите сертификата към производствен уеб сървър.
Сравнение на формати и технически спецификации
Типичният файлов сертификат е много малък, обикновено с размери между 1 килобайт и 4 килобайта. Тъй като размерът на файла е толкова малък, скоростите на прехвърляне са незабавни във всички мрежи. Независимо дали изтегляте файла през бавна 4G мобилна връзка, бърза 5G връзка или високоскоростна оптична мрежа, прехвърлянето завършва за част от милисекундата.
Често задавани въпроси
Как да конвертирате PEM сертификат към CRT сертификат без загуба на качество?
Конвертирането е напълно без загуба на данни. И двата файлови формата съхраняват абсолютно същите X.509 криптографски данни за публичен ключ. Преводът на файла просто променя кодирането на контейнера от Base64 ASCII текст към двоични байтове, без да променя ключовете за сигурност в основата.
Каква е разликата между PEM сертификат и CRT сертификат?
PEM файлът е базиран на текст контейнер, който използва Base64 кодиране и четими от хора заглавни редове. CRT файлът е двоичен контейнер, който съдържа същите данни на сертификата в суров байтов формат, което се изисква от конкретни операционни системи и сървърен хардуер.