CRT-certifikat til PEM-certifikat konverterer
Konvertering af et binært CRT-sikkerhetscertifikat til et Base64-kodet PEM-tekstformat gør det kompatibelt med Apache, Nginx og moderne Linux-webservere.
Formatsammenligning & tekniske specifikationer
| Specifikation | CRT | PEM |
|---|---|---|
| MIME-type | application/x-x509-ca-cert | application/x-pem-file |
| Type | X.509 public certificate | Base64 ASCII certificate container |
| Komprimering | none | none (Base64 armored) |
| Standardspecifikation | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| Magic Bytes-header | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Format-oversigt og anvendelse
Sikkerhedscertifikater sikrer data, der sendes mellem webbrowsere og servere. En CRT-fil bruger ofte et binært format kaldet DER, eller det kan være en almindelig tekstfil. Mange Linux-webservere, load balancere og e-mail-klienter kræver, at sikkerhedscertifikater bruger PEM-formatet i stedet. PEM-filer bruger almindelige tegn og indpakker sikkerhedsdataene i specifikke afgrænsningstags. Systemadministratorer støder ofte på dette formatkrav, når de flytter sikkerhedscertifikater fra Windows-miljøer til Linux-systemer. Apache- og Nginx-webservere forventer, at den offentlige nøgle og den private nøgle ligger i PEM-tekstfiler. Konvertering af et CRT-certifikat sikrer, et serversoftwaren kan læse de kryptografiske data korrekt under SSL-håndtrykket.
Tekniske specifikationer og codec-oversigt
En CRT-fil bruger MIME-typen application/x-x509-ca-cert. Den indeholder rå binære data, hvis den er gemt i DER-format, eller tekst, hvis den eksporteres fra bestemte certifikatmyndigheder. PEM-formatet bruger MIME-typen application/x-pem-file. PEM står for Privacy Enhanced Mail og fungerer som et containerformat til lagring af kryptografiske nøgler. Ingen af formaterne bruger komprimering, så konvertering reducerer ikke filens kvalitet. En binær CRT-fil har ingen læselig tekst, hvorimod en PEM-fil har læselige overskrifter som -----BEGIN CERTIFICATE----- efterfulgt af Base64 ASCII-tegn og et sluttag -----END CERTIFICATE-----. Konvertering oversætter blot rå bytes til læselig ASCII-tekst uden at ændre den underliggende offentlige nøgles matematik.
OS- og browserkompatibilitet
PEM- og CRT-formater understøttes fuldt ud på alle større operativsystemer, herunder Windows, macOS og Linux-distributioner som Ubuntu og CentOS. Webbrowsere som Chrome, Firefox, Safari og Edge behandler begge formater indbygget under sikre HTTPS-forbindelser. Serverapplikationer som OpenSSL, Apache, Nginx og Java keytool accepterer PEM-tekst indbygget, mens Windows Server-værktøjer ofte foretrækker CRT- eller PFX-containere.
💡 Nyttig information
Verificer altid, at din private nøgle matcher det nyligt konverterede PEM-certifikat ved hjælp af OpenSSL-kommandoer, før du genstarter din produktionswebserver.
Formatsammenligning & tekniske specifikationer
Certifikatfiler er meget små og måler normalt mellem 1 kilobyte og 4 kilobyte. Overførsel af en konverteret PEM-certifikatfil tager mindre end et millisekund på 4G-, 5G- og fibernetværk.
Ofte stillede spørgsmål
Hvordan konverterer man CRT-certifikat til PEM-certifikat uden at miste kvalitet?
Konverteringen er fuldstændig tabsfri. Sikkerhedscertifikater er afhængige af nøjagtige matematiske nøgler, så ændring af filcontaineren fra binær CRT til ASCII PEM ændrer kun, hvordan bytene repræsenteres, og efterlader de kryptografiske data intakte.
Hvad er forskellen mellem et CRT-certifikat og et PEM-certifikat?
Et CRT-certifikat bruger ofte binær kodning, som fremstår ulæselig i teksteditorer. Et PEM-certifikat indpakker de samme sikkerhedsdata i Base64 ASCII-tekst og tilføjer tydelige afgrænsningsmærker, så webservere let kan læse dem.