CRT-certifikat til PEM-certifikat konverterer

Konvertering af et binært CRT-sikkerhetscertifikat til et Base64-kodet PEM-tekstformat gør det kompatibelt med Apache, Nginx og moderne Linux-webservere.

Vælg eller træk filer

Vælg eller træk filer hertil

100% privat konvertering i browseren - filer forlader aldrig din enhed

eller indsæt Ctrl+V
Privatlivsgaranti uden netværksoverførsel: 0 bytes uploadet til eksterne servere. Al behandling foregik lokalt i din browsers sandkasse.

Formatsammenligning & tekniske specifikationer

SpecifikationCRTPEM
MIME-typeapplication/x-x509-ca-certapplication/x-pem-file
TypeX.509 public certificateBase64 ASCII certificate container
Komprimeringnonenone (Base64 armored)
StandardspecifikationITU-T X.509 / RFC 5280IETF RFC 7468
Magic Bytes-header30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Format-oversigt og anvendelse

Sikkerhedscertifikater sikrer data, der sendes mellem webbrowsere og servere. En CRT-fil bruger ofte et binært format kaldet DER, eller det kan være en almindelig tekstfil. Mange Linux-webservere, load balancere og e-mail-klienter kræver, at sikkerhedscertifikater bruger PEM-formatet i stedet. PEM-filer bruger almindelige tegn og indpakker sikkerhedsdataene i specifikke afgrænsningstags. Systemadministratorer støder ofte på dette formatkrav, når de flytter sikkerhedscertifikater fra Windows-miljøer til Linux-systemer. Apache- og Nginx-webservere forventer, at den offentlige nøgle og den private nøgle ligger i PEM-tekstfiler. Konvertering af et CRT-certifikat sikrer, et serversoftwaren kan læse de kryptografiske data korrekt under SSL-håndtrykket.

Tekniske specifikationer og codec-oversigt

En CRT-fil bruger MIME-typen application/x-x509-ca-cert. Den indeholder rå binære data, hvis den er gemt i DER-format, eller tekst, hvis den eksporteres fra bestemte certifikatmyndigheder. PEM-formatet bruger MIME-typen application/x-pem-file. PEM står for Privacy Enhanced Mail og fungerer som et containerformat til lagring af kryptografiske nøgler. Ingen af formaterne bruger komprimering, så konvertering reducerer ikke filens kvalitet. En binær CRT-fil har ingen læselig tekst, hvorimod en PEM-fil har læselige overskrifter som -----BEGIN CERTIFICATE----- efterfulgt af Base64 ASCII-tegn og et sluttag -----END CERTIFICATE-----. Konvertering oversætter blot rå bytes til læselig ASCII-tekst uden at ændre den underliggende offentlige nøgles matematik.

OS- og browserkompatibilitet

PEM- og CRT-formater understøttes fuldt ud på alle større operativsystemer, herunder Windows, macOS og Linux-distributioner som Ubuntu og CentOS. Webbrowsere som Chrome, Firefox, Safari og Edge behandler begge formater indbygget under sikre HTTPS-forbindelser. Serverapplikationer som OpenSSL, Apache, Nginx og Java keytool accepterer PEM-tekst indbygget, mens Windows Server-værktøjer ofte foretrækker CRT- eller PFX-containere.

💡 Nyttig information

Verificer altid, at din private nøgle matcher det nyligt konverterede PEM-certifikat ved hjælp af OpenSSL-kommandoer, før du genstarter din produktionswebserver.

Formatsammenligning & tekniske specifikationer

Certifikatfiler er meget små og måler normalt mellem 1 kilobyte og 4 kilobyte. Overførsel af en konverteret PEM-certifikatfil tager mindre end et millisekund på 4G-, 5G- og fibernetværk.

Ofte stillede spørgsmål

Hvordan konverterer man CRT-certifikat til PEM-certifikat uden at miste kvalitet?

Konverteringen er fuldstændig tabsfri. Sikkerhedscertifikater er afhængige af nøjagtige matematiske nøgler, så ændring af filcontaineren fra binær CRT til ASCII PEM ændrer kun, hvordan bytene repræsenteres, og efterlader de kryptografiske data intakte.

Hvad er forskellen mellem et CRT-certifikat og et PEM-certifikat?

Et CRT-certifikat bruger ofte binær kodning, som fremstår ulæselig i teksteditorer. Et PEM-certifikat indpakker de samme sikkerhedsdata i Base64 ASCII-tekst og tilføjer tydelige afgrænsningsmærker, så webservere let kan læse dem.