PEM-certifikat til CRT-certifikat konverterer
Konvertering af et PEM-tekstcertifikat til et binært CRT-certifikat gør det muligt for Apache-servere og Windows-systemer at læse dine web-sikkerhedslegitimationsoplysninger korrekt.
Formatsammenligning & tekniske specifikationer
| Specifikation | PEM | CRT |
|---|---|---|
| MIME-type | application/x-pem-file | application/x-x509-ca-cert |
| Type | Base64 ASCII certificate container | X.509 public certificate |
| Komprimering | none (Base64 armored) | none |
| Standardspecifikation | IETF RFC 7468 | ITU-T X.509 / RFC 5280 |
| Magic Bytes-header | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) |
Format-oversigt og anvendelse
Sikkerhedscertifikater beskytter websteder ved at kryptere trafik mellem brugere og servere. PEM-formatet bruger Base64 ASCII-tekst, hvilket gør det nemt at åbne i en almindelig teksteditor eller kopiere og indsætte i e-mail-beskeder. Mange servermiljøer, hardware-firewalls og specifikke operativsystemer afviser dog tekstformater. De kræver i stedet CRT-formatet. Administratorer står ofte over for dette uoverensstemmelse, når de flytter sikkerhedscertifikater fra en Apache-webserver til et Windows Internet Information Services-miljø eller en netværksenhed. En Windows-maskine eller en hardware-load balancer forventer, at filen bruger en binær struktur. Ændring af filformatet giver disse systemer mulighed for at læse sikkerhedsnøglen korrekt og etablere sikre HTTPS-forbindelser uden at kaste fejl til besøgende.
Tekniske specifikationer og codec-oversigt
PEM-formatet bruger MIME-typen application/x-pem-file og er afhængig af Base64 ASCII-kodning pakket ind mellem specifikke sidehoved- og sidefodslinjer. Disse afgrænsningslinjer hedder -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----. CRT-formatet bruger MIME-typen application/x-x509-ca-cert og gemmer nøjagtig de samme kryptografiske offentlige nøgledata i en binær struktur kendt som Distinguished Encoding Rules. Ingen af formaterne bruger komprimering, hvilket betyder, at begge filer har nul komprimeringsforbrug. Konverteringsprocessen er fuldstændig tabsfri, fordi du blot oversætter de tekstkodede Base64-bytes tilbage til rå binære bytes uden at ændre en eneste bit af de underliggende kryptografiske offentlige nøgledata.
OS- og browserkompatibilitet
Begge certifikattyper fungerer på tværs af moderne desktop-, mobil- og webkørselsmiljøer, men operativsystemer foretrækker forskellige filtypenavne. Linux-miljøer og Apache-webservere læser indbygget PEM-tekstfiler. Windows-operativsystemer, Java-nøglelagre og mange hardware-enheder foretrækker binære CRT-filer. Webbrowsere som Chrome, Firefox og Safari læser ikke disse servercertifikatcontainerformater direkte under hverdagsscanning, da de i stedet er afhængige af operativsystemets tillidslager.
💡 Nyttig information
Kontroller altid, at din private nøgle matcher din nyligt konverterede CRT-fil ved at kontrollere modulusværdierne ved hjælp af OpenSSL-kommandoer, før du anvender certifikatet på en produktionswebserver.
Formatsammenligning & tekniske specifikationer
En typisk certifikatfil er meget lille og måler normalt mellem 1 kilobyte og 4 kilobyte. Da filstørrelsen er så lille, er overførselshastighederne øjeblikkelige på tværs af alle netværk. Uanset om du downloader filen over en langsom 4G-mobilforbindelse, et hurtigt 5G-link eller et højhastigheds-fibernetværk, fuldføres overførslen på en brøkdel af et millisekund.
Ofte stillede spørgsmål
Hvordan konverterer man PEM-certifikat til CRT-certifikat uden at miste kvalitet?
Konverteringen er fuldstændig tabsfri. Begge filformater gemmer nøjagtig de samme X.509 kryptografiske offentlige nøgledata. Oversættelse af filen ændrer blot containerkodningen fra Base64 ASCII-tekst til binære bytes uden at ændre de underliggende sikkerhedsnøgler.
Hvad er forskellen mellem et PEM-certifikat og et CRT-certifikat?
En PEM-fil er en tekstbaseret container, der bruger Base64-kodning og menneskeligt læselige overskriftslinjer. En CRT-fil er en binær container, der indeholder de nøjagtige samme certifikatdata i rå byte-format, hvilket kræves af specifikke operativsystemer og serverhardware.