Convertidor de certificado CRT a certificado PEM
La conversión de un certificado de seguridad CRT binario a un formato de texto PEM codificado en Base64 lo hace compatible con Apache, Nginx y los servidores web Linux modernos.
Comparativa de formatos y especificaciones técnicas
| Especificación | CRT | PEM |
|---|---|---|
| Tipo MIME | application/x-x509-ca-cert | application/x-pem-file |
| Tipo | X.509 public certificate | Base64 ASCII certificate container |
| Compresión | none | none (Base64 armored) |
| Especificación estándar | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| Cabecera de bytes mágicos | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Resumen de formatos y aplicaciones
Los certificados de seguridad protegen los datos enviados entre los navegadores web y los servidores. Un archivo CRT suele utilizar un formato binario llamado DER, o puede ser un archivo de texto plano. Muchos servidores web Linux, balanceadores de carga y clientes de correo electrónico requieren que los certificados de seguridad utilicen el formato PEM en su lugar. Los archivos PEM utilizan caracteres de texto estándar y envuelven los datos de seguridad dentro de etiquetas de delimitación específicas. Los administradores de sistemas se encuentran frecuentemente con este requisito de formato al trasladar certificados de seguridad desde entornos Windows a sistemas Linux. Los servidores web Apache y Nginx esperan que la clave pública y la clave privada residan en archivos de texto PEM. La conversión de un certificado CRT garantiza que el software del servidor pueda leer los datos criptográficos correctamente durante el protocolo de enlace SSL.
Especificaciones técnicas y desglose de códecs
Un archivo CRT utiliza el tipo MIME application/x-x509-ca-cert. Contiene datos binarios sin procesar si se almacena en formato DER, o texto si se exporta desde ciertas autoridades certificadoras. El formato PEM utiliza el tipo MIME application/x-pem-file. PEM significa Privacy Enhanced Mail (correo mejorado para la privacidad) y actúa como un formato contenedor para almacenar claves criptográficas. Ninguno de los dos formatos utiliza compresión, por lo que la conversión no reduce la calidad del archivo. Un archivo CRT binario no tiene texto legible, mientras que un archivo PEM presenta encabezados legibles como -----BEGIN CERTIFICATE----- seguidos de caracteres ASCII en Base64 y una etiqueta de cierre -----END CERTIFICATE-----. La conversión simplemente traduce los bytes sin procesar en texto ASCII legible sin alterar las matemáticas subyacentes de la clave pública.
Compatibilidad con sistemas operativos y navegadores
Los formatos PEM y CRT son totalmente compatibles con los principales sistemas operativos, incluidos Windows, macOS y distribuciones de Linux como Ubuntu y CentOS. Los navegadores web como Chrome, Firefox, Safari y Edge procesan ambos formatos de forma nativa durante conexiones HTTPS seguras. Las aplicaciones de servidor como OpenSSL, Apache, Nginx y Java keytool aceptan texto PEM de forma nativa, mientras que las herramientas de Windows Server a menudo prefieren contenedores CRT o PFX.
💡 Información útil
Verifique siempre que su clave privada coincida con el certificado PEM recién convertido utilizando comandos de OpenSSL antes de reiniciar su servidor web de producción.
Comparativa de formatos y especificaciones técnicas
Los archivos de certificados son muy pequeños, por lo general miden entre 1 kilobyte y 4 kilobytes. Transferir un archivo de certificado PEM convertido toma menos de un milisegundo a través de redes 4G, 5G y de fibra óptica.
Preguntas frecuentes
¿Cómo se convierte un certificado CRT a un certificado PEM sin perder calidad?
La conversión no tiene pérdida alguna. Los certificados de seguridad se basan en claves matemáticas exactas, por lo que cambiar el contenedor del archivo de CRT binario a PEM ASCII solo altera la forma en que se representan los bytes, dejando los datos criptográficos intactos.
¿Cuál es la diferencia entre un certificado CRT y un certificado PEM?
Un certificado CRT a menudo utiliza codificación binaria que aparece ilegible en los editores de texto. Un certificado PEM envuelve esos mismos datos de seguridad en texto ASCII Base64 y agrega etiquetas de límites claras para una fácil lectura por parte de los servidores web.