PEM-sertifikaadi teisendamine CRT-sertifikaadiks
PEM-tekstisertifikaadi teisendamine CRT-binaarsertifikaadiks võimaldab Apache serveritel ja Windowsi süsteemidel teie veebiturbe mandaate õigesti lugeda.
Formaatide võrdlus ja tehnilised spetsifikatsioonid
| Spetsifikatsioon | PEM | CRT |
|---|---|---|
| MIME-tüüp | application/x-pem-file | application/x-x509-ca-cert |
| Tüüp | Base64 ASCII certificate container | X.509 public certificate |
| Tihendamine | none (Base64 armored) | none |
| Standardne spetsifikatsioon | IETF RFC 7468 | ITU-T X.509 / RFC 5280 |
| Tunnuskoodi päis (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) |
Formaadi ülevaade ja kasutusvaldkonnad
Turvasertifikaadid kaitsevad veebisaite, krüpteerides liiklust kasutajate ja serverite vahel. PEM-vorming kasutab Base64 ASCII-teksti, mistõttu on seda lihtne tavalises tekstiredaktoris avada või me Sõnumitesse kopeerida ja kleepida. Kuid paljud serverikeskkonnad, riistvaralised tulemüürid ja konkreetsed operatsioonisüsteemid lükkavad tekstivormingud tagasi. Selle asemel nõuavad nad CRT-vormingut. Administraatorid seisavad selle mittevastavusega sageli silmitsi turvasertifikaatide teisaldamisel Apache veebiserverist Windows Internet Information Services keskkonda või võrguseadmesse. Windowsi arvuti või riistvaraline koormuse jaotur eeldab, et fail kasutab binaarset struktuuri. Failivormingu muutmine võimaldab nendel süsteemidel turvavõtit korralikult lugeda ja luua turvalisi HTTPS-ühendusi, viskamata külastajatele tõrkeid.
Tehnilised spetsifikatsioonid ja koodekite ülevaade
PEM-vorming kasutab MIME-tüüpi application/x-pem-file ja tugineb spetsiaalsete päise- ja jaluseridade vahele pakitud Base64 ASCII-kodeeringule. Need piirjooned loevad -----BEGIN CERTIFICATE----- ja -----END CERTIFICATE-----. CRT-vorming kasutab MIME-tüüpi application/x-x509-ca-cert ja salvestab täpselt samad krüptograafilised avaliku võtme andmed binaarstruktuuris, mida tuntakse eristatavate kodeerimisreeglitena (DER). Kumbki vorming ei kasuta tihendamist, mis tähendab, et mõlemal failil on null tihendamise üldkulud. Teisendusprotsess on täielikult kadudeta, kuna te lihtsalt tõlgite tekstiga kodeeritud Base64 baidid tagasi töötlemata binaarseteks baitideks, muutmata aluseks olevate krüptograafiliste avaliku võtme andmete ühtegi bitti.
OS-i ja brauseri ühilduvus
Mõlemat tüüpi sertifikaadid töötavad kaasaegsetes laua-, mobiili- ja veebitööaegades, kuid operatsioonisüsteemid eelistavad erinevaid laiendeid. Linuxi keskkonnad ja Apache veebiserverid loevad algselt PEM-tekstifaile. Windowsi operatsioonisüsteemid, Java võtmehoidlad ja paljud riistvaraseadmed eelistavad CRT-binaarfaile. Veebibrauserid, nagu Chrome, Firefox ja Safari, ei loe igapäevase sirvimise ajal neid serverisertifikaatide konteinervorminguid otse, vaid toetuvad selle asemel operatsioonisüsteemi usalduspoest.
💡 Kasulik teave
Enne sertifikaadi rakendamist tootmisveebiserverile kontrollige alati OpenSSL-käsudega mooduli väärtusi kontrollides, kas teie privaatvõti vastab äsja teisendatud CRT-failile.
Formaatide võrdlus ja tehnilised spetsifikatsioonid
Tüüpiline sertifikaadifail on väga väike, tavaliselt 1 kuni 4 kilobaiti. Kuna failisuurus on nii väike, on edastuskiirused kõigis võrkudes kohesed. Olenemata sellest, kas laadite faili alla aeglase 4G mobiilsideühenduse, kiire 5G ühenduse või kiire kiudoptilise võrgu kaudu, on ülekandmine valmis sekundi murdosa jooksul.
Korduma kippuvad küsimused
Kuidas teisendada PEM-sertifikaat CRT-sertifikaadiks kvaliteeti kaotamata?
Teisendamine on täielikult kadudeta. Mõlemad failivormingud salvestavad täpselt samad X.509 krüptograafilised avaliku võtme andmed. Faili tõlkimine muudab lihtsalt konteineri kodingu Base64 ASCII-tekstist binaarseteks baitideks ilma aluseks olevaid turvavõtmeid muutmata.
Mis vahe on PEM-sertifikaadil ja CRT-sertifikaadil?
PEM-fail on tekstipõhine konteiner, mis kasutab Base64 kodingut ja inimloetavaid päiseridu. CRT-fail on binaarne konteiner, mis sisaldab samu sertifikaadiandmeid toorbaidi vormingus, mida teatud operatsioonisüsteemid ja serveririistvara nõuavad.