مبدل گواهی PEM به گواهی CRT
تبدیل یک گواهی متنی PEM به یک گواهی باینری CRT به سرورهای آپاچی و سیستمهای ویندوز اجازه میدهد تا اعتبارنامههای امنیتی وب شما را به درستی بخوانند.
مقایسه فرمتها و مشخصات فنی
| مشخصات | PEM | CRT |
|---|---|---|
| نوع MIME | application/x-pem-file | application/x-x509-ca-cert |
| نوع | Base64 ASCII certificate container | X.509 public certificate |
| فشردهسازی | none (Base64 armored) | none |
| مشخصات استاندارد | IETF RFC 7468 | ITU-T X.509 / RFC 5280 |
| هدر بایتهای جادویی | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) |
نمای کلی فرمت و کاربردها
گواهیهای امنیتی با رمزگذاری ترافیک بین کاربران و سرورها از وبسایتها محافظت میکنند. فرمت PEM از متن Base64 ASCII استفاده میکند که باز کردن آن را در یک ویرایشگر متن ساده یا کپی و پیست کردن در پیامهای ایمیل آسان میکند. با این حال، بسیاری از محیطهای سرور، فایروالهای سختافزاری و سیستمعاملهای خاص فرمتهای متنی را رد میکنند. آنها در عوض به فرمت CRT نیاز دارند. مدیران اغلب هنگام انتقال گواهیهای امنیتی از یک سرور وب آپاچی به محیط خدمات اطلاعات اینترنتی ویندوز یا یک دستگاه شبکه با این عدم تطابق مواجه میشوند. یک ماشین ویندوز یا یک لود بالانسر سختافزاری انتظار دارد که فایل از یک ساختار باینری استفاده کند. تغییر فرمت فایل به این سیستمها اجازه میدهد تا کلید امنیتی را به درستی بخوانند و اتصالات امن HTTPS را بدون ایجاد خطا برای بازدیدکنندگان برقرار کنند.
مشخصات فنی و تحلیل کدک
فرمت PEM از نوع MIME application/x-pem-file استفاده میکند و به کدگذاری Base64 ASCII که بین خطوط هدر و فوتر خاصی پیچیده شده است، متکی است. این خطوط مرزی به صورت -----BEGIN CERTIFICATE----- و -----END CERTIFICATE----- خوانده میشوند. فرمت CRT از نوع MIME application/x-x509-ca-cert استفاده میکند و دقیقاً همان دادههای کلید عمومی رمزنگاری را در یک ساختار باینری به نام قوانین کدگذاری متمایز (DER) ذخیره میکند. هیچکدام از فرمتها از فشردهسازی استفاده نمیکنند، به این معنی که هر دو فایل سربار فشردهسازی ندارند. روند تبدیل کاملاً بدون افت کیفیت است زیرا شما به سادگی بایتهای کدگذاری شده متنی Base64 را به بایتهای باینری خام بدون تغییر حتی یک بیت از دادههای کلید عمومی رمزنگاری زیرین ترجمه میکنید.
سازگاری با سیستمعامل و مرورگر
هر دو نوع گواهی در زمانهای اجرای دسکتاپ، موبایل و وب مدرن کار میکنند، اما سیستمعاملها پسوندهای مختلف را ترجیح میدهند. محیطهای لینوکس و سرورهای وب آپاچی به طور بومی فایلهای متنی PEM را میخوانند. سیستمعاملهای ویندوز، فروشگاههای کلید جاوا و بسیاری از تجهیزات سختافزاری فایلهای باینری CRT را ترجیح میدهند. مرورگرهای وب مانند کروم، فایرفاکس و سافاری این فرمتهای کانتینر گواهی سرور را مستقیماً در طول مرور روزمره نمیخوانند، زیرا به جای آن به انبار اعتماد سیستمعامل متکی هستند.
💡 اطلاعات مفید
همیشه قبل از اعمال گواهی روی یک سرور وب تولیدی، با بررسی مقادیر مدولوس با استفاده از دستورات OpenSSL، تأیید کنید که کلید خصوصی شما با فایل CRT تازه تبدیل شده مطابقت دارد.
مقایسه فرمتها و مشخصات فنی
یک فایل گواهی معمولی بسیار کوچک است و معمولاً بین ۱ کیلوبایت تا ۴ کیلوبایت اندازه دارد. از آنجا که اندازه فایل بسیار کوچک است، سرعت انتقال در تمام شبکهها فوری است. چه فایل را از طریق اتصال موبایل کند 4G، لینک سریع 5G یا شبکه فیبر پرسرعت دانلود کنید، انتقال در کسری از میلیثانیه به پایان میرسد.
پرسشهای متداول
چگونه گواهی PEM را بدون از دست دادن کیفیت به گواهی CRT تبدیل کنیم؟
تبدیل کاملاً بدون افت کیفیت است. هر دو فرمت فایل دقیقاً همان دادههای کلید عمومی رمزنگاری X.509 را ذخیره میکنند. ترجمه فایل به سادگی کدگذاری کانتینر را از متن Base64 ASCII به بایتهای باینری تغییر میدهد بدون اینکه کلیدهای امنیتی زیرین تغییر کنند.
تفاوت بین گواهی PEM و گواهی CRT چیست؟
یک فایل PEM یک کانتینر مبتنی بر متن است که از کدگذاری Base64 و خطوط هدر قابل خواندن برای انسان استفاده میکند. یک فایل CRT یک کانتینر باینری است که دقیقاً همان دادههای گواهی را در قالب بایت خام نگه میدارد که توسط سیستمعاملها و سختافزارهای سرور خاصی مورد نیاز است.