Konvertor certifikátů PEM na CRT

Konverze textového certifikátu PEM na binární certifikát CRT umožňuje serverům Apache a systémům Windows správně přečíst vaše přihlašovací údaje pro zabezpečení webu.

Vyberte nebo přetáhněte soubory

Vyberte nebo přetáhněte soubory sem

100% soukromá konverze v prohlížeči - soubory nikdy neopustí vaše zařízení

nebo vložte Ctrl+V
Záruka ochrany soukromí s nulovým přenosem po síti: 0 bajtů odesláno na externí servery. Veškeré zpracování probíhalo lokálně v sandboxu vašeho prohlížeče.

Porovnání formátů a technické specifikace

SpecifikacePEMCRT
MIME typapplication/x-pem-fileapplication/x-x509-ca-cert
TypBase64 ASCII certificate containerX.509 public certificate
Kompresenone (Base64 armored)none
Standardní specifikaceIETF RFC 7468ITU-T X.509 / RFC 5280
Hlavička souboru (Magic bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

Přehled formátu a použití

Bezpečnostní certifikáty chrání webové stránky šifrováním provozu mezi uživateli a servery. Formát PEM využívá text ASCII zakódovaný v Base64, což usnadňuje jeho otevření v běžném textovém editoru nebo zkopírování a vložení do e-mailových zpráv. Mnoho serverových prostředí, hardwarových firewallů a specifických operačních systémů však textové formáty odmítá a vyžaduje namísto toho formát CRT. Administrátoři se s touto nekompatibilitou často setkávají při přesunu bezpečnostních certifikátů z webového serveru Apache do prostředí Windows Internet Information Services nebo síťového zařízení. Počítač se systémem Windows nebo hardwarový load balancer vyžaduje, aby soubor používal binární strukturu. Změna formátu souboru umožňuje těmto systémům správně přečíst bezpečnostní klíč a navázat zabezpečená připojení HTTPS, aniž by uživatelům hlásily chyby.

Technické specifikace a přehled kodeků

Formát PEM používá typ MIME application/x-pem-file a spoléhá na kódování Base64 ASCII zabalené mezi specifické řádky hlavičky a patičky. Tyto hraniční řádky mají podobu -----BEGIN CERTIFICATE----- a -----END CERTIFICATE-----. Formát CRT používá typ MIME application/x-x509-ca-cert a ukládá naprosto stejná data veřejného kryptografického klíče v binární struktuře známé jako Distinguished Encoding Rules. Žádný z formátů nepoužívá kompresi, což znamená, že oba soubory mají nulovou režii komprese. Proces konverze je zcela bezeztrátový, protože jednoduše převádíte textově zakódované bajty Base64 zpět na surové binární bajty, aniž byste změnili jediný bit podkladových dat veřejného kryptografického klíče.

Kompatibilita s operačními systémy a prohlížeči

Oba typy certifikátů fungují v moderních desktopových, mobilních a webových prostředích, ale operační systémy preferují různé přípony. Linuxová prostředí a webové servery Apache nativně čtou textové soubory PEM. Operační systémy Windows, úložiště klíčů Java a mnoho hardwarových zařízení dávají přednost binárním souborům CRT. Webové prohlížeče jako Chrome, Firefox a Safari tyto formáty kontejnerů serverových certifikátů při běžném prohlížení čtou přímo, protože spoléhají na úložiště důvěryhodných certifikátů operačního systému.

💡 Užitečné informace

Před použitím certifikátu na produkčním webovém serveru vždy ověřte pomocí příkazů OpenSSL, že váš soukromý klíč odpovídá nově konvertovanému souboru CRT kontrole hodnot modulu.

Porovnání formátů a technické specifikace

Typický soubor certifikátu je velmi malý, obvykle se pohybuje v rozmezí 1 kilobajtu až 4 kilobajtů. Vzhledem k tak malé velikosti souboru je přenosová rychlost ve všech sítích okamžitá. Bez ohledu na to, zda stahujete soubor přes pomalé mobilní připojení 4G, rychlé 5G nebo vysokorychlostní optickou síť, přenos proběhne za zlomek milisekundy.

Často kladené otázky

Jak převést certifikát PEM na certifikát CRT bez ztráty kvality?

Konverze probíhá zcela bezeztrátově. Oba formáty souborů ukládají naprosto stejná kryptografická data veřejného klíče X.509. Překlad souboru jednoduše mění kódování kontejneru z textu Base64 ASCII na binární bajty, aniž by se změnily základní bezpečnostní klíče.

Jaký je rozdíl mezi certifikátem PEM a certifikátem CRT?

Soubor PEM je textový kontejner, který využívá kódování Base64 a řádky hlavičky čitelné pro člověka. Soubor CRT je binární kontejner, který uchovává naprosto stejná data certifikátu ve formátu surových bajtů, což vyžadují specifické operační systémy a serverový hardware.