CRT সার্টিফিকেট থেকে PEM সার্টিফিকেট কনভার্টার
একটি বাইনারি CRT সিকিউরিটি সার্টিফিকেটকে Base64-এনকোডেড PEM টেক্সট ফরম্যাটে রূপান্তর করলে এটি Apache, Nginx এবং আধুনিক লিনাক্স ওয়েব সার্ভারের সাথে সামঞ্জস্যপূর্ণ হয়।
ফরম্যাট তুলনা এবং প্রযুক্তিগত বৈশিষ্ট্য
| বৈশিষ্ট্য | CRT | PEM |
|---|---|---|
| MIME টাইপ | application/x-x509-ca-cert | application/x-pem-file |
| ধরন | X.509 public certificate | Base64 ASCII certificate container |
| কম্প্রেশন | none | none (Base64 armored) |
| স্ট্যান্ডার্ড বৈশিষ্ট্য | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| ম্যাজিক বাইটস হেডার | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
ফরম্যাটের ওভারভিউ এবং ব্যবহার
সিকিউরিটি সার্টিফিকেট ব্রাউজার এবং সার্ভারের মধ্যে প্রেরित ডেটা সুরক্ষিত করে। একটি CRT ফাইলে সাধারণত DER নামক বাইনারি ফরম্যাট ব্যবহৃত হয়, অথবা এটি প্লেইন টেক্সট ফাইল হতে পারে। অনেক লিনাক্স ওয়েব সার্ভার, লোড বাল্যান্সার এবং ইমেল ক্লায়েন্টের জন্য সিকিউরিটি সার্টিফিকেটে PEM ফরম্যাট ব্যবহার করা বাধ্যতামূলক। PEM ফাইলে স্ট্যান্ডার্ড টেক্সট ক্যারেক্টার ব্যবহৃত হয় এবং সিকিউরিটি ডেটা নির্দিষ্ট বাউন্ডারি ট্যাগের মধ্যে র্যাপ করা থাকে। সিস্টেম অ্যাডমিনিস্ট্রেটররা উইন্ডোজ এনভায়রনমেন্ট থেকে লিনাক্স সিস্টেমে সিকিউরিটি সার্টিফিকেট স্থানান্তরের সময় প্রায়ই এই ফরম্যাট প্রয়োজনীয়তার সম্মুখীন হন। Apache এবং Nginx ওয়েব সার্ভার আশা করে যে পাবলিক কি এবং প্রাইভেট কি PEM টেক্সট ফাইলে থাকবে। CRT সার্টিফিকেট রূপান্তর নিশ্চিত করে যে SSL হ্যান্ডশেকের সময় সার্ভার সফটওয়্যারটি ক্রিপ্টোগ্রাফিক ডেটা সঠিকভাবে পড়তে পারে।
প্রযুক্তিগত বৈশিষ্ট্য এবং কোডেক বিভাজন
CRT ফাইলে application/x-x509-ca-cert MIME টাইপ ব্যবহৃত হয়। এটি DER ফরম্যাটে সংরক্ষিত হলে কাঁচা বাইনারি ডেটা ধারণ করে অথবা নির্দিষ্ট সার্টিফিকেট অথরিটি থেকে এক্সপোর্ট করা হলে টেক্সট ধারণ করে। PEM ফরম্যাটে application/x-pem-file MIME টাইপ ব্যবহৃত হয়। PEM অর্থ Privacy Enhanced Mail এবং এটি ক্রিপ্টোগ্রাফিক কি সংরক্ষণের জন্য একটি কন্টেইনার ফরম্যাট হিসেবে কাজ করে। কোনো ফরম্যাটই কম্প্রেশন ব্যবহার করে না, তাই রূপান্তরের ফলে ফাইলের গুণগত মানে কোনো প্রভাব পড়ে না। বাইনারি CRT ফাইলে কোনো পাঠযোগ্য টেক্সট থাকে না, তবে PEM ফাইলে -----BEGIN CERTIFICATE----- এর মতো পাঠযোগ্য হেডার থাকে, যার পরে Base64 ASCII ক্যারেক্টার এবং একটি শেষ ট্যাগ -----END CERTIFICATE----- থাকে। রূপান্তর কেবল অন্তর্নিহিত পাবলিক কি গণিত পরিবর্তন না করেই কাঁচা বাইটকে পাঠযোগ্য ASCII টেক্সটে রূপান্তর করে।
OS এবং ব্রাউজার সামঞ্জস্য
PEM এবং CRT ফরম্যাট উইন্ডোজ, ম্যাকওএস এবং উবুন্টু ও সেন্টওএস-এর মতো লিনাক্স ডিস্ট্রিবিউশন সহ সমস্ত প্রধান অপারেটিং সিস্টেমে সম্পূর্ণরূপে সমর্থিত। ক্রোম, ফায়ারফক্স, সাফারি এবং এজ-এর মতো ওয়েব ব্রাউজারগুলি নিরাপদ HTTPS সংযোগের সময় স্থানীয়ভাবে উভয় ফরম্যাট প্রসেস করে। OpenSSL, Apache, Nginx এবং জাভা কিটুলের মতো সার্ভার অ্যাপ্লিকেশনগুলি স্থানীয়ভাবে PEM টেক্সট গ্রহণ করে, যেখানে উইন্ডোজ সার্ভার টুলগুলি প্রায়শই CRT বা PFX কন্টেইনার পছন্দ করে।
💡 উপকারী তথ্য
আপনার প্রোডাকশন ওয়েব সার্ভার রিস্টার্ট করার আগে OpenSSL কমান্ড ব্যবহার করে সর্বদা যাচাই করুন যে আপনার প্রাইভেট কি সদ্য রূপান্তরিত PEM সার্টিফিকেটের সাথে মিলে যায় কিনা।
ফরম্যাট তুলনা এবং প্রযুক্তিগত বৈশিষ্ট্য
সার্টিফিকেট ফাইলগুলি অত্যন্ত ছোট হয়, সাধারণত ১ কিলোবাইট থেকে ৪ কিলোবাইটের মধ্যে হয়ে থাকে। ৪G, ৫G এবং ফাইবার নেটওয়ার্ক জুড়ে একটি রূপান্তরিত PEM সার্টিফিকেট ফাইল স্থানান্তর করতে এক মিলিলাই সেকেন্ডের কম সময় লাগে।
সচরাচর জিজ্ঞাসিত প্রশ্নাবলী
কীভাবে গুণগত মান না কমিয়ে CRT সার্টিফিকেটকে PEM সার্টিফিকেটে রূপান্তর করবেন?
এই রূপান্তরটি সম্পূর্ণ লসলেস বা গুণগত মান অক্ষুণ্ণ রাখে। সিকিউরিটি সার্টিফিকেট সঠিক গাণিতিক কি-এর উপর নির্ভর করে, তাই বাইনারি CRT থেকে ASCII PEM-এ ফাইল কন্টেইনার পরিবর্তন করা কেবল বাইটগুলি কীভাবে উপস্থাপিত হয় তা পরিবর্তন করে, ক্রিপ্টোগ্রাফিক ডেটা অপরিবর্তিত থাকে।
CRT সার্টিফিকেট এবং PEM সার্টিফিকেটের মধ্যে পার্থক্য কী?
একটি CRT সার্টিফিকেটে প্রায়ই বাইনারি এনকোডিং ব্যবহৃত হয় যা টেক্সট এডিটরে পাঠযোগ্য হয় না। একটি PEM সার্টিফিকেট একই সিকিউরিটি ডেটাকে Base64 ASCII টেক্সটে র্যাপ করে এবং ওয়েব সার্ভারগুলির সহজে পড়ার জন্য স্পষ্ট বাউন্ডারি লেবেল যোগ করে।