Konvertor certifikátů CRT na PEM
Konverze binárního bezpečnostního certifikátu CRT do textového formátu PEM kódovaného v Base64 zajišťuje jeho kompatibilitu s webovými servery Apache, Nginx a moderními systémy Linux.
Porovnání formátů a technické specifikace
| Specifikace | CRT | PEM |
|---|---|---|
| MIME typ | application/x-x509-ca-cert | application/x-pem-file |
| Typ | X.509 public certificate | Base64 ASCII certificate container |
| Komprese | none | none (Base64 armored) |
| Standardní specifikace | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| Hlavička souboru (Magic bytes) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Přehled formátu a použití
Bezpečnostní certifikáty chrání data přenášená mezi webovými prohlížeči a servery. Soubor CRT často využívá binární formát zvaný DER nebo může mít podobu obyčejného textového souboru. Mnoho linuxových webových serverů, služeb pro vyvažování zátěže (load balancers) a e-mailových klientů však vyžaduje, aby bezpečnostní certifikáty používaly formát PEM. Soubory PEM využívají standardní textové znaky a uzavírají bezpečnostní data do specifických hraničních značek. S tímto požadavkem na formát se systémoví administrátoři běžně setkávají při přesunu bezpečnostních certifikátů z prostředí Windows do systémů Linux. Webové servery Apache a Nginx očekávají, že veřejný a soukromý klíč budou uloženy v textových souborech PEM. Konverze certifikátu CRT zaručuje, že serverový software dokáže během SSL handshake správně přečíst kryptografická data.
Technické specifikace a přehled kodeků
Soubor CRT používá typ MIME application/x-x509-ca-cert. Pokud je uložen ve formátu DER, obsahuje surová binární data, nebo text, pokud byl exportován z určitých certifikačních autorit. Formát PEM používá typ MIME application/x-pem-file. Zkratka PEM znamená Privacy Enhanced Mail a slouží jako kontejnerový formát pro uložení kryptografických klíčů. Žádný z formátů nevyužívá kompresi, takže konverze nesnižuje kvalitu souboru. Binární soubor CRT neobsahuje žádný čitelný text, zatímco soubor PEM se vyznačuje čitelnými hlavičkami jako -----BEGIN CERTIFICATE-----, za nimiž následují znaky Base64 ASCII a koncová značka -----END CERTIFICATE-----. Konverze jednoduše převádí surové bajty na čitelný text ASCII, aniž by se měnila základní matematika veřejného klíče.
Kompatibilita s operačními systémy a prohlížeči
Formáty PEM a CRT jsou plně podporovány ve všech hlavních operačních systémech včetně Windows, macOS a linuxových distribucí jako Ubuntu a CentOS. Webové prohlížeče jako Chrome, Firefox, Safari a Edge zpracovávají oba formáty nativně během zabezpečených připojení HTTPS. Serverové aplikace jako OpenSSL, Apache, Nginx a Java keytool akceptují text PEM nativně, zatímco nástroje pro Windows Server často preferují kontejnery CRT nebo PFX.
💡 Užitečné informace
Než restartujete produkční webový server, vždy pomocí příkazů OpenSSL ověřte, že váš soukromý klíč odpovídá nově konvertovanému certifikátu PEM.
Porovnání formátů a technické specifikace
Soubory certifikátů jsou velmi malé, obvykle mají velikost mezi 1 kilobajtem a 4 kilobajty. Přenos konvertovaného souboru certifikátu PEM trvá v sítích 4G, 5G a v optických sítích méně než jednu milisekundu.
Často kladené otázky
Jak převést certifikát CRT na certifikát PEM bez ztráty kvality?
Konverze probíhá zcela bezeztrátově. Bezpečnostní certifikáty spoléhají na přesné matematické klíče, takže změna kontejneru souboru z binárního CRT na ASCII PEM mění pouze způsob reprezentace bajtů, přičemž kryptografická data zůstávají nedotčena.
Jaký je rozdíl mezi certifikátem CRT a certifikátem PEM?
Certifikát CRT často využívá binární kódování, které v textových editořech vypadá nečitelně. Certifikát PEM balí tato stejná bezpečnostní data do textu Base64 ASCII a přidává přehledné hraniční štítky pro snadné čtení webovými servery.