PEM-sertifikaadi teisendamine CRT-sertifikaadiks

PEM-tekstisertifikaadi teisendamine CRT-binaarsertifikaadiks võimaldab Apache serveritel ja Windowsi süsteemidel teie veebiturbe mandaate õigesti lugeda.

Vali või lohista failid

Vali või lohista failid siia

100% privaatne konversioon brauseris - failid ei lahku kunagi sinu seadmest

või kleebi Ctrl+V
Null-võrguülekande privaatsusgarantii: 0 baiti laaditakse üles välistesse serveritesse. Kogu töötlemine toimub lokaalselt sinu brauseri liivakastis.

Formaatide võrdlus ja tehnilised spetsifikatsioonid

SpetsifikatsioonPEMCRT
MIME-tüüpapplication/x-pem-fileapplication/x-x509-ca-cert
TüüpBase64 ASCII certificate containerX.509 public certificate
Tihendaminenone (Base64 armored)none
Standardne spetsifikatsioonIETF RFC 7468ITU-T X.509 / RFC 5280
Tunnuskoodi päis (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

Formaadi ülevaade ja kasutusvaldkonnad

Turvasertifikaadid kaitsevad veebisaite, krüpteerides liiklust kasutajate ja serverite vahel. PEM-vorming kasutab Base64 ASCII-teksti, mistõttu on seda lihtne tavalises tekstiredaktoris avada või me Sõnumitesse kopeerida ja kleepida. Kuid paljud serverikeskkonnad, riistvaralised tulemüürid ja konkreetsed operatsioonisüsteemid lükkavad tekstivormingud tagasi. Selle asemel nõuavad nad CRT-vormingut. Administraatorid seisavad selle mittevastavusega sageli silmitsi turvasertifikaatide teisaldamisel Apache veebiserverist Windows Internet Information Services keskkonda või võrguseadmesse. Windowsi arvuti või riistvaraline koormuse jaotur eeldab, et fail kasutab binaarset struktuuri. Failivormingu muutmine võimaldab nendel süsteemidel turvavõtit korralikult lugeda ja luua turvalisi HTTPS-ühendusi, viskamata külastajatele tõrkeid.

Tehnilised spetsifikatsioonid ja koodekite ülevaade

PEM-vorming kasutab MIME-tüüpi application/x-pem-file ja tugineb spetsiaalsete päise- ja jaluseridade vahele pakitud Base64 ASCII-kodeeringule. Need piirjooned loevad -----BEGIN CERTIFICATE----- ja -----END CERTIFICATE-----. CRT-vorming kasutab MIME-tüüpi application/x-x509-ca-cert ja salvestab täpselt samad krüptograafilised avaliku võtme andmed binaarstruktuuris, mida tuntakse eristatavate kodeerimisreeglitena (DER). Kumbki vorming ei kasuta tihendamist, mis tähendab, et mõlemal failil on null tihendamise üldkulud. Teisendusprotsess on täielikult kadudeta, kuna te lihtsalt tõlgite tekstiga kodeeritud Base64 baidid tagasi töötlemata binaarseteks baitideks, muutmata aluseks olevate krüptograafiliste avaliku võtme andmete ühtegi bitti.

OS-i ja brauseri ühilduvus

Mõlemat tüüpi sertifikaadid töötavad kaasaegsetes laua-, mobiili- ja veebitööaegades, kuid operatsioonisüsteemid eelistavad erinevaid laiendeid. Linuxi keskkonnad ja Apache veebiserverid loevad algselt PEM-tekstifaile. Windowsi operatsioonisüsteemid, Java võtmehoidlad ja paljud riistvaraseadmed eelistavad CRT-binaarfaile. Veebibrauserid, nagu Chrome, Firefox ja Safari, ei loe igapäevase sirvimise ajal neid serverisertifikaatide konteinervorminguid otse, vaid toetuvad selle asemel operatsioonisüsteemi usalduspoest.

💡 Kasulik teave

Enne sertifikaadi rakendamist tootmisveebiserverile kontrollige alati OpenSSL-käsudega mooduli väärtusi kontrollides, kas teie privaatvõti vastab äsja teisendatud CRT-failile.

Formaatide võrdlus ja tehnilised spetsifikatsioonid

Tüüpiline sertifikaadifail on väga väike, tavaliselt 1 kuni 4 kilobaiti. Kuna failisuurus on nii väike, on edastuskiirused kõigis võrkudes kohesed. Olenemata sellest, kas laadite faili alla aeglase 4G mobiilsideühenduse, kiire 5G ühenduse või kiire kiudoptilise võrgu kaudu, on ülekandmine valmis sekundi murdosa jooksul.

Korduma kippuvad küsimused

Kuidas teisendada PEM-sertifikaat CRT-sertifikaadiks kvaliteeti kaotamata?

Teisendamine on täielikult kadudeta. Mõlemad failivormingud salvestavad täpselt samad X.509 krüptograafilised avaliku võtme andmed. Faili tõlkimine muudab lihtsalt konteineri kodingu Base64 ASCII-tekstist binaarseteks baitideks ilma aluseks olevaid turvavõtmeid muutmata.

Mis vahe on PEM-sertifikaadil ja CRT-sertifikaadil?

PEM-fail on tekstipõhine konteiner, mis kasutab Base64 kodingut ja inimloetavaid päiseridu. CRT-fail on binaarne konteiner, mis sisaldab samu sertifikaadiandmeid toorbaidi vormingus, mida teatud operatsioonisüsteemid ja serveririistvara nõuavad.