Μετατροπέας Πιστοποιητικού CRT σε PEM

Η μετατροπή ενός δυαδικού πιστοποιητικού ασφαλείας CRT σε μορφή κειμένου PEM κωδικοποιημένου κατά Base64 το καθιστά συμβατό με τους διακομιστές ιστού Apache, Nginx και τα σύγχρονα συστήματα Linux.

Επιλέξτε ή σύρετε αρχεία

Επιλέξτε ή αποθέστε αρχεία εδώ

100% ιδιωτική μετατροπή εντός προγράμματος περιήγησης - τα αρχεία δεν φεύγουν ποτέ από τη συσκευή σας

ή επικόλληση Ctrl+V
Εγγύηση Απορρήτου Μηδενικής Μετάδοσης Δικτύου: 0 byte μεταφορτώθηκαν σε εξωτερικούς διακομιστές. Όλη η επεξεργασία πραγματοποιήθηκε τοπικά στο sandbox του προγράμματος περιήγησής σας.

Σύγκριση Μορφών & Τεχνικές Προδιαγραφές

ΠροδιαγραφήCRTPEM
Τύπος MIMEapplication/x-x509-ca-certapplication/x-pem-file
ΤύποςX.509 public certificateBase64 ASCII certificate container
Συμπίεσηnonenone (Base64 armored)
Τυπική ΠροδιαγραφήITU-T X.509 / RFC 5280IETF RFC 7468
Κεφαλίδα Magic Bytes30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Επισκόπηση Μορφής & Εφαρμογές

Τα πιστοποιητικά ασφαλείας προστατεύουν τα δεδομένα που αποστέλλονται μεταξύ προγραμμάτων περιήγησης ιστού και διακομιστών. Ένα αρχείο CRT συχνά χρησιμοποιεί μια δυαδική μορφή που ονομάζεται DER ή μπορεί να είναι ένα απλό αρχείο κειμένου. Πολλοί διακομιστές ιστού Linux, εξισορροπητές φορτίου και πελάτες ηλεκτρονικού ταχυδρομείου απαιτούν τα πιστοποιητικά ασφαλείας να χρησιμοποιούν τη μορφή PEM αντί αυτού. Τα αρχεία PEM χρησιμοποιούν τυπικούς χαρακτήρες κειμένου και περιβάλλουν τα δεδομένα ασφαλείας εντός συγκεκριμένων ετικετών ορίων. Οι διαχειριστές συστημάτων συναντούν συχνά αυτή την απαίτηση μορφής κατά τη μεταφορά πιστοποιητικών ασφαλείας από περιβάλλοντα Windows σε συστήματα Linux. Οι διακομιστές ιστού Apache και Nginx αναμένουν το δημόσιο και το ιδιωτικό κλειδί να βρίσκονται σε αρχεία κειμένου PEM. Η μετατροπή ενός πιστοποιητικού CRT διασφαλίζει ότι το λογισμικό του διακομιστή μπορεί να διαβάσει σωστά τα κρυπτογραφικά δεδομένα κατά τη διάρκεια της χειραψίας SSL.

Τεχνικές Προδιαγραφές & Ανάλυση Codec

Ένα αρχείο CRT χρησιμοποιεί τον τύπο MIME application/x-x509-ca-cert. Περιέχει αкаτέργαστα δυαδικά δεδομένα εάν είναι αποθηκευμένο σε μορφή DER ή κείμενο εάν έχει εξαχθεί από συγκεκριμένες αρχές έκδοσης πιστοποιητικών. Η μορφή PEM χρησιμοποιεί τον τύπο MIME application/x-pem-file. Το PEM σημαίνει Privacy Enhanced Mail και λειτουργεί ως μορφή κοντέινερ για την αποθήκευση κρυπτογραφικών κλειδιών. Καμία από τις δύο μορφές δεν χρησιμοποιεί συμπίεση, επομένως η μετατροπή δεν μειώνει την ποιότητα του αρχείου. Ένα δυαδικό αρχείο CRT δεν έχει αναγνώσιμο κείμενο, ενώ ένα αρχείο PEM διαθέτει αναγνώσιμες κεφαλίδες όπως -----BEGIN CERTIFICATE----- ακολουθούμενες από χαρακτήρες ASCII Base64 και μια ετικέτα λήξης -----END CERTIFICATE-----. Η μετατροπή απλώς μεταφράζει τα ακατέργαστα byte σε αναγνώσιμο κείμενο ASCII χωρίς να αλλοιώνει τα υποκείμενα μαθητικά δεδομένα του δημόσιου κλειδιού.

Συμβατότητα Λειτουργικού Συστήματος & Προγράμματος Περιήγησης

Οι μορφές PEM και CRT υποστηρίζονται πλήρως σε όλα τα κύρια λειτουργικά συστήματα, συμπεριλαμβανομένων των Windows, macOS και διανομών Linux όπως το Ubuntu και το CentOS. Τα προγράμματα περιήγησης ιστού όπως το Chrome, το Firefox, το Safari και το Edge επεξεργάζονται εγγενώς και τις δύο μορφές κατά τη διάρκεια ασφαλών συνδέσεων HTTPS. Εφαρμογές διακομιστή όπως το OpenSSL, ο Apache, ο Nginx και το Java keytool αποδέχονται εγγενώς κείμενο PEM, ενώ τα εργαλεία του Windows Server προτιμούν συχνά κοντέινερ CRT ή PFX.

💡 Χρήσιμες πληροφορίες

Να επαληθεύετε πάντα ότι το ιδιωτικό σας κλειδί ταιριάζει με το νέο μετατρεπόμενο πιστοποιητικό PEM χρησιμοποιώντας εντολές OpenSSL πριν επανεκκινήσετε τον διακομιστή ιστού παραγωγής σας.

Σύγκριση Μορφών & Τεχνικές Προδιαγραφές

Τα αρχεία πιστοποιητικών είναι πολύ μικρά, συνήθως από 1 kilobyte έως 4 kilobytes. Η μεταφορά ενός μετατρεπόμενου αρχείου πιστοποιητικού PEM διαρκεί λιγότερο από ένα χιλιοστό του δευτερολέπτου μέσω δικτύων 4G, 5G και οπτικών ινών.

Συχνές Ερωτήσεις

Πώς μετατρέπεται το πιστοποιητικό CRT σε πιστοποιητικό PEM χωρίς απώλεια ποιότητας;

Η μετατροπή είναι απολύτως άνευ απωλειών. Τα πιστοποιητικά ασφαλείας βασίζονται σε ακριβείς μαθηματικούς κAινόνες, επομένως η αλλαγή του κοντέινερ αρχείου από δυαδικό CRT σε ASCII PEM αλλάζει μόνο τον τρόπο αναπαράστασης των byte, αφήνοντας τα κρυπτογραφικά δεδομένα ανέπαφα.

Ποια είναι η διαφορά μεταξύ πιστοποιητικού CRT και πιστοποιητικού PEM;

Ένα πιστοποιητικό CRT συχνά χρησιμοποιεί δυαδική κωδικοποίηση που φαίνεται μη αναγνώσιμη σε προγράμματα επεξεργασίας κειμένου. Ένα πιστοποιητικό PEM περιβάλλει τα ίδια δεδομένα ασφαλείας σε κείμενο ASCII Base64 και προσθέτει σαφείς ετικέτες ορίων για εύκολη ανάγνωση από διακομιστές ιστού.