CRT সার্টিফিকেট (.crt)

ITU-T স্ট্যান্ডার্ড

SSL/TLS X.509 সার্টিফিকেট (CRT) হলো লিনাক্স এবং ইউনিক্স ওয়েব সার্ভারজুড়ে (Apache, Nginx) ব্যবহৃত স্ট্যান্ডার্ড ফাইল এক্সটেনশন যা HTTPS এনক্রিপশন সক্ষম করে এমন পাবলিক সার্টিফিকেট সংরক্ষণ করতে ব্যবহৃত হয়।

CRT থেকে PEM কনভার্ট করুন

বিনামূল্যে ইন-ব্রাউজার CRT থেকে PEM কনভার্টার। আপনার ডিভাইসে তাত্ক্ষণিকভাবে ফাইল কনভার্ট করুন।

ইনস্পেক্ট ও মেটাডেটা

অপারেটিং সিস্টেম এবং ফাইল অ্যানালাইজারগুলো শুরুর বাইনারি বাইট সিকোয়েন্স পরীক্ষা করে CRT ফাইল শনাক্ত করে:

এখানে ফাইল নির্বাচন করুন বা ড্রপ করুন

১০০% প্রাইভেট ব্রাউজার-মধ্যস্থ কনভার্শন - ফাইল কখনো আপনার ডিভাইস ছেড়ে যায় না

অথবা পেস্ট করুন Ctrl+V
জিরো-নেটওয়ার্ক-ট্রান্সমিশন প্রাইভেসি গ্যারান্টি: বাহ্যিক সার্ভারে ০ বাইট আপলোড করা হয়েছে। সমস্ত প্রক্রিয়াকরণ আপনার ব্রাউজার স্যান্ডবক্সে স্থানীয়ভাবে ঘটেছে।

বাইট-লেভেল হেডার সিগনেচার (ম্যাজিক বাইটস)

অপারেটিং সিস্টেম এবং ফাইল অ্যানালাইজারগুলো শুরুর বাইনারি বাইট সিকোয়েন্স পরীক্ষা করে CRT ফাইল শনাক্ত করে:

হেক্স সিগনেচার (অফসেট 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII রিপ্রেজেন্টেশন: 0\x82 / -----BEGIN

স্ট্যান্ডার্ডাইজেশন: ITU-T X.509 / IETF RFC 5280

প্রযুক্তিগত বৈশিষ্ট্য

কন্টেইনার আর্কিটেকচারBase64 PEM or binary DER encoding of an X.509 digital certificate
কম্প্রেশনUncompressed cryptographic data
বাইট এন্ডিয়াননেসBig-Endian (DER ASN.1)
কালার স্পেসN/A (Security Credential)
চ্যানেল ও কাঠামোDomain names (SAN), Organization details, Public key parameters, Digital Signature
সর্বোচ্চ মাত্রাTypically 1 KB to 5 KB
স্বচ্ছতাPublic cryptographic token
স্ট্রিমিং ও প্রোগ্রেসিভAtomic certificate validation

টেকনিক্যাল তুলনা ম্যাট্রিক্স: CRT বনাম প্রতিযোগীগণ

প্রযুক্তিগত বৈশিষ্ট্যCRT (বর্তমান)PEMCERP12
ওয়েব সার্ভার কনফিগারেশনNginx / Apache-এর জন্য স্ট্যান্ডার্ডসার্বজনীন ধারকউইন্ডোজ IIS-এর জন্য স্ট্যান্ডার্ডটমক্যাট / জাভার জন্য স্ট্যান্ডার্ড
সাধারণ বিষয়বস্তুশুধুমাত্র পাবলিক সার্টিফিকেটসার্টিফিকেট, কি বা অনুরোধশুধুমাত্র পাবলিক সার্টিফিকেটএনক্রিপ্ট করা বান্ডেল (সার্টিফিকেট + কি)
ফরম্যাট খাম বা এনভলাপBase64 PEM বা বাইনারি DERকঠোর Base64 ASCII আর্মর্ডবাইনারি DER বা PEMPKCS #12 বাইনারি আর্কাইভ
প্রাইভেট কি অন্তর্ভুক্তনা (আলাদা .key প্রয়োজন)প্রাইভেট কি অন্তর্ভুক্ত করতে পারেনা (শুধুমাত্র পাবলিক)হ্যাঁ (পাসওয়ার্ড সুরক্ষিত)

সাধারণ করাপশন মোড এবং হেক্স রিকভারি গাইড

ওয়েব সার্ভার শুরু হতে ব্যর্থ হয় 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line' ত্রুটির সাথে।

মূল কারণ: PEM CRT ফাইলে অনুপস্থিত বা ক্ষতিগ্রস্ত '-----BEGIN CERTIFICATE-----' হেডার ব্যানার।

পুনরুদ্ধার: File2File সার্টিফিকেট টুল ব্যবহার করে বৈধ PEM হেডার এবং ফুটার মার্কার পুনরুদ্ধার করুন।

নিরাপত্তা বিশ্লেষণ ও পার্সার অ্যাটাক ভেক্টর

CRT সার্টিফিকেটগুলোকে রুট ট্রাস্ট স্টোরের বিরুদ্ধে যাচাই করতে হবে; যাচাই না করা সার্টিফিকেটে ম্যান-ইন-দ্য-মিডল (MitM) আক্রমণের ঝুঁকি থাকে।

পরিচিত অ্যাটাক ভেক্টর

  • স্বয়ংক্রিয় API ক্লায়েন্টদের মধ্যে স্ব-স্বাক্ষরিত বা মেয়াদোত্তীর্ণ CRT সার্টিফিকেট গ্রহণ করা।
  • অবিশ্বস্ত মধ্যবর্তী বা ইন্টারমিডিয়েট সার্টিফিকেটের মাধ্যমে ম্যান-ইন-দ্য-মিডল আক্রমণ।
  • দুর্বল স্বাক্ষর অ্যালগরিদম (MD5, SHA-1) যা কলিশন জালিয়াতির জন্য সংবেদনশীল।

প্রতিরক্ষামূলক সেরা অনুশীলন:

ঐতিহাসিক উৎপত্তি ও মাইলফলক

2015লেটস এনক্রিপ্ট লঞ্চ হয়, বিশ্বব্যাপী বিনামূল্যে CRT সার্টিফিকেট ইস্যু স্বয়ংক্রিয় করে।
1995নেটস্কেপ SSL 2.0 প্রবর্তন করে, সার্ভার প্রমাণীকরণের জন্য .crt ফাইল স্ট্যান্ডার্ডাইজ করে।
1994নেটস্কেপ কমিউনিকেশনস X.509 সার্টিফিকেট ব্যবহার করে প্রাথমিক ওয়েব নিরাপত্তা প্রোটোকল ডিজাইন করে।

প্রধান সুবিধাসমূহ ও গুণাবলী

  • লিনাক্স ওয়েব সার্ভারে HTTPS কনফিগার করার জন্য সার্বজনীন স্ট্যান্ডার্ড (Nginx 'ssl_certificate', Apache 'SSLCertificateFile')।
  • PEM ফরম্যাটে সংরক্ষিত হলে মানব-পাঠযোগ্য: মেয়াদ শেষ হওয়ার তারিখ যাচাই করতে যেকোনো টেক্সট এডিটরে দেখা যেতে পারে।
  • OpenSSL এবং সমস্ত ক্রিপ্টোগ্রাফিক কমান্ড-লাইন টুল দ্বারা সমর্থিত।

কারিগরি সীমাবদ্ধতা ও অসুবিধা

  • অস্পষ্ট এনকোডিং: CER-এর মতো, ASCII PEM বা বাইনারি DER হিসেবে ফরম্যাট করা যেতে পারে।
  • এর সাথে মিলে যাওয়া প্রাইভেট কি (.key ফাইল) ছাড়া সার্ভারে ব্যবহার করা যাবে না।
  • সম্পূর্ণ ট্রাস্ট চেইন তৈরি করতে মধ্যবর্তী বা ইন্টারমিডিয়েট CA সার্টিফিকেট ম্যানুয়ালি সংযুক্ত করা প্রয়োজন।

আকর্ষণীয় কারিগরি তথ্য

  • একটি CRT ফাইল যা '-----BEGIN CERTIFICATE-----' দিয়ে শুরু হয় তা মূলত একটি Base64-এনকোডেড DER সার্টিফিকেট।
  • লেটস এনক্রিপ্ট ২০১৫ সালে চালু হওয়ার পর থেকে ৩ বিলিয়নের বেশি বিনামূল্যে CRT সার্টিফিকেট ইস্যু করেছে।
  • আপনার ব্রাউজারের ইউআরএল বারের প্যাডলক আইকন নিশ্চিত করে যে একটি বৈধ CRT সার্টিফিকেট যাচাই করা হয়েছে।

সচরাচর জিজ্ঞাসಿತ টেকনিক্যাল প্রশ্নাবলি

.crt এবং .pem-এর মধ্যে পার্থক্য কী?

.crt সাধারণত একটি পাবলিক সার্টিফিকেট ফাইলকে নির্দেশ করে, অন্যদিকে .pem হলো একটি সাধারণ উদ্দেশ্যে ব্যবহৃত কনটেইনার যা সার্টিফিকেট, প্রাইভেট কি বা সম্পূর্ণ সার্টিফিকেট চেইন ধারণ করতে পারে।

উইন্ডোজ IIS-এর জন্য আমি কীভাবে CRT কে PFX বা P12-এ রূপান্তর করতে পারি?

আপনি সরাসরি আপনার ওয়েব ব্রাউজারে File2File.app ব্যবহার করে আপনার .crt ফাইল এবং প্রাইভেট .key ফাইলকে একটি পাসওয়ার্ড-সুরক্ষিত P12/PFX বান্ডেলে একত্রিত করতে পারেন।

আমি কি .crt ফাইলের বিষয়বস্তু দেখতে পারি?

হ্যাঁ! যদি এটি PEM ফরম্যাটে থাকে, তবে আপনি এটি যেকোনো টেক্সট এডিটরে খুলতে পারেন অথবা ডোমেন নাম, ইস্যুকারী এবং মেয়াদ শেষ হওয়ার তারিখ ডিকোড করতে File2File.app-এ পেস্ট করতে পারেন।