CRT সার্টিফিকেট (.crt)
ITU-T স্ট্যান্ডার্ডSSL/TLS X.509 সার্টিফিকেট (CRT) হলো লিনাক্স এবং ইউনিক্স ওয়েব সার্ভারজুড়ে (Apache, Nginx) ব্যবহৃত স্ট্যান্ডার্ড ফাইল এক্সটেনশন যা HTTPS এনক্রিপশন সক্ষম করে এমন পাবলিক সার্টিফিকেট সংরক্ষণ করতে ব্যবহৃত হয়।
CRT থেকে PEM কনভার্ট করুন
বিনামূল্যে ইন-ব্রাউজার CRT থেকে PEM কনভার্টার। আপনার ডিভাইসে তাত্ক্ষণিকভাবে ফাইল কনভার্ট করুন।
ইনস্পেক্ট ও মেটাডেটা
অপারেটিং সিস্টেম এবং ফাইল অ্যানালাইজারগুলো শুরুর বাইনারি বাইট সিকোয়েন্স পরীক্ষা করে CRT ফাইল শনাক্ত করে:
বাইট-লেভেল হেডার সিগনেচার (ম্যাজিক বাইটস)
অপারেটিং সিস্টেম এবং ফাইল অ্যানালাইজারগুলো শুরুর বাইনারি বাইট সিকোয়েন্স পরীক্ষা করে CRT ফাইল শনাক্ত করে:
হেক্স সিগনেচার (অফসেট 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII রিপ্রেজেন্টেশন: 0\x82 / -----BEGIN
স্ট্যান্ডার্ডাইজেশন: ITU-T X.509 / IETF RFC 5280
প্রযুক্তিগত বৈশিষ্ট্য
| কন্টেইনার আর্কিটেকচার | Base64 PEM or binary DER encoding of an X.509 digital certificate |
| কম্প্রেশন | Uncompressed cryptographic data |
| বাইট এন্ডিয়াননেস | Big-Endian (DER ASN.1) |
| কালার স্পেস | N/A (Security Credential) |
| চ্যানেল ও কাঠামো | Domain names (SAN), Organization details, Public key parameters, Digital Signature |
| সর্বোচ্চ মাত্রা | Typically 1 KB to 5 KB |
| স্বচ্ছতা | Public cryptographic token |
| স্ট্রিমিং ও প্রোগ্রেসিভ | Atomic certificate validation |
টেকনিক্যাল তুলনা ম্যাট্রিক্স: CRT বনাম প্রতিযোগীগণ
| প্রযুক্তিগত বৈশিষ্ট্য | CRT (বর্তমান) | PEM | CER | P12 |
|---|---|---|---|---|
| ওয়েব সার্ভার কনফিগারেশন | Nginx / Apache-এর জন্য স্ট্যান্ডার্ড | সার্বজনীন ধারক | উইন্ডোজ IIS-এর জন্য স্ট্যান্ডার্ড | টমক্যাট / জাভার জন্য স্ট্যান্ডার্ড |
| সাধারণ বিষয়বস্তু | শুধুমাত্র পাবলিক সার্টিফিকেট | সার্টিফিকেট, কি বা অনুরোধ | শুধুমাত্র পাবলিক সার্টিফিকেট | এনক্রিপ্ট করা বান্ডেল (সার্টিফিকেট + কি) |
| ফরম্যাট খাম বা এনভলাপ | Base64 PEM বা বাইনারি DER | কঠোর Base64 ASCII আর্মর্ড | বাইনারি DER বা PEM | PKCS #12 বাইনারি আর্কাইভ |
| প্রাইভেট কি অন্তর্ভুক্ত | না (আলাদা .key প্রয়োজন) | প্রাইভেট কি অন্তর্ভুক্ত করতে পারে | না (শুধুমাত্র পাবলিক) | হ্যাঁ (পাসওয়ার্ড সুরক্ষিত) |
সাধারণ করাপশন মোড এবং হেক্স রিকভারি গাইড
ওয়েব সার্ভার শুরু হতে ব্যর্থ হয় 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line' ত্রুটির সাথে।
মূল কারণ: PEM CRT ফাইলে অনুপস্থিত বা ক্ষতিগ্রস্ত '-----BEGIN CERTIFICATE-----' হেডার ব্যানার।
পুনরুদ্ধার: File2File সার্টিফিকেট টুল ব্যবহার করে বৈধ PEM হেডার এবং ফুটার মার্কার পুনরুদ্ধার করুন।
নিরাপত্তা বিশ্লেষণ ও পার্সার অ্যাটাক ভেক্টর
CRT সার্টিফিকেটগুলোকে রুট ট্রাস্ট স্টোরের বিরুদ্ধে যাচাই করতে হবে; যাচাই না করা সার্টিফিকেটে ম্যান-ইন-দ্য-মিডল (MitM) আক্রমণের ঝুঁকি থাকে।
পরিচিত অ্যাটাক ভেক্টর
- স্বয়ংক্রিয় API ক্লায়েন্টদের মধ্যে স্ব-স্বাক্ষরিত বা মেয়াদোত্তীর্ণ CRT সার্টিফিকেট গ্রহণ করা।
- অবিশ্বস্ত মধ্যবর্তী বা ইন্টারমিডিয়েট সার্টিফিকেটের মাধ্যমে ম্যান-ইন-দ্য-মিডল আক্রমণ।
- দুর্বল স্বাক্ষর অ্যালগরিদম (MD5, SHA-1) যা কলিশন জালিয়াতির জন্য সংবেদনশীল।
প্রতিরক্ষামূলক সেরা অনুশীলন:
ঐতিহাসিক উৎপত্তি ও মাইলফলক
প্রধান সুবিধাসমূহ ও গুণাবলী
- লিনাক্স ওয়েব সার্ভারে HTTPS কনফিগার করার জন্য সার্বজনীন স্ট্যান্ডার্ড (Nginx 'ssl_certificate', Apache 'SSLCertificateFile')।
- PEM ফরম্যাটে সংরক্ষিত হলে মানব-পাঠযোগ্য: মেয়াদ শেষ হওয়ার তারিখ যাচাই করতে যেকোনো টেক্সট এডিটরে দেখা যেতে পারে।
- OpenSSL এবং সমস্ত ক্রিপ্টোগ্রাফিক কমান্ড-লাইন টুল দ্বারা সমর্থিত।
কারিগরি সীমাবদ্ধতা ও অসুবিধা
- অস্পষ্ট এনকোডিং: CER-এর মতো, ASCII PEM বা বাইনারি DER হিসেবে ফরম্যাট করা যেতে পারে।
- এর সাথে মিলে যাওয়া প্রাইভেট কি (.key ফাইল) ছাড়া সার্ভারে ব্যবহার করা যাবে না।
- সম্পূর্ণ ট্রাস্ট চেইন তৈরি করতে মধ্যবর্তী বা ইন্টারমিডিয়েট CA সার্টিফিকেট ম্যানুয়ালি সংযুক্ত করা প্রয়োজন।
আকর্ষণীয় কারিগরি তথ্য
- একটি CRT ফাইল যা '-----BEGIN CERTIFICATE-----' দিয়ে শুরু হয় তা মূলত একটি Base64-এনকোডেড DER সার্টিফিকেট।
- লেটস এনক্রিপ্ট ২০১৫ সালে চালু হওয়ার পর থেকে ৩ বিলিয়নের বেশি বিনামূল্যে CRT সার্টিফিকেট ইস্যু করেছে।
- আপনার ব্রাউজারের ইউআরএল বারের প্যাডলক আইকন নিশ্চিত করে যে একটি বৈধ CRT সার্টিফিকেট যাচাই করা হয়েছে।
সচরাচর জিজ্ঞাসಿತ টেকনিক্যাল প্রশ্নাবলি
.crt এবং .pem-এর মধ্যে পার্থক্য কী?
.crt সাধারণত একটি পাবলিক সার্টিফিকেট ফাইলকে নির্দেশ করে, অন্যদিকে .pem হলো একটি সাধারণ উদ্দেশ্যে ব্যবহৃত কনটেইনার যা সার্টিফিকেট, প্রাইভেট কি বা সম্পূর্ণ সার্টিফিকেট চেইন ধারণ করতে পারে।
উইন্ডোজ IIS-এর জন্য আমি কীভাবে CRT কে PFX বা P12-এ রূপান্তর করতে পারি?
আপনি সরাসরি আপনার ওয়েব ব্রাউজারে File2File.app ব্যবহার করে আপনার .crt ফাইল এবং প্রাইভেট .key ফাইলকে একটি পাসওয়ার্ড-সুরক্ষিত P12/PFX বান্ডেলে একত্রিত করতে পারেন।
আমি কি .crt ফাইলের বিষয়বস্তু দেখতে পারি?
হ্যাঁ! যদি এটি PEM ফরম্যাটে থাকে, তবে আপনি এটি যেকোনো টেক্সট এডিটরে খুলতে পারেন অথবা ডোমেন নাম, ইস্যুকারী এবং মেয়াদ শেষ হওয়ার তারিখ ডিকোড করতে File2File.app-এ পেস্ট করতে পারেন।
সম্পর্কিত CRT কনভার্সন পেয়ার
একটি বাইনারি CRT সিকিউরিটি সার্টিফিকেটকে Base64-এনকোডেড PEM টেক্সট ফরম্যাটে রূপান্তর করলে এটি Apache, Nginx এবং আধুনিক লিনাক্স ওয়েব সার্ভারের সাথে সামঞ্জস্যপূর্ণ হয়।
একটি PEM টেক্সট সার্টিফিকেটকে CRT বাইনারি সার্টিফিকেটে রূপান্তর করলে Apache সার্ভার এবং উইন্ডোজ সিস্টেমগুলি আপনার ওয়েব সিকিউরিটি শংসাপত্রগুলি সঠিকভাবে পড়তে পারে।