مبدل گواهی PEM به گواهی CRT

تبدیل یک گواهی متنی PEM به یک گواهی باینری CRT به سرورهای آپاچی و سیستم‌های ویندوز اجازه می‌دهد تا اعتبارنامه‌های امنیتی وب شما را به درستی بخوانند.

انتخاب یا کشیدن فایل‌ها

انتخاب یا رها کردن فایل‌ها در اینجا

تبدیل ۱۰۰٪ خصوصی در مرورگر - فایل‌ها هرگز دستگاه شما را ترک نمی‌کنند

یا جای‌گذاری کنید Ctrl+V
تضمین حریم خصوصی بدون انتقال شبکه: صفر بایت به سرورهای خارجی آپلود می‌شود. تمام پردازش‌ها به صورت محلی در سندباکس مرورگر شما انجام شد.

مقایسه فرمت‌ها و مشخصات فنی

مشخصاتPEMCRT
نوع MIMEapplication/x-pem-fileapplication/x-x509-ca-cert
نوعBase64 ASCII certificate containerX.509 public certificate
فشرده‌سازیnone (Base64 armored)none
مشخصات استانداردIETF RFC 7468ITU-T X.509 / RFC 5280
هدر بایت‌های جادویی2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

نمای کلی فرمت و کاربردها

گواهی‌های امنیتی با رمزگذاری ترافیک بین کاربران و سرورها از وب‌سایت‌ها محافظت می‌کنند. فرمت PEM از متن Base64 ASCII استفاده می‌کند که باز کردن آن را در یک ویرایشگر متن ساده یا کپی و پیست کردن در پیام‌های ایمیل آسان می‌کند. با این حال، بسیاری از محیط‌های سرور، فایروال‌های سخت‌افزاری و سیستم‌عامل‌های خاص فرمت‌های متنی را رد می‌کنند. آن‌ها در عوض به فرمت CRT نیاز دارند. مدیران اغلب هنگام انتقال گواهی‌های امنیتی از یک سرور وب آپاچی به محیط خدمات اطلاعات اینترنتی ویندوز یا یک دستگاه شبکه با این عدم تطابق مواجه می‌شوند. یک ماشین ویندوز یا یک لود بالانسر سخت‌افزاری انتظار دارد که فایل از یک ساختار باینری استفاده کند. تغییر فرمت فایل به این سیستم‌ها اجازه می‌دهد تا کلید امنیتی را به درستی بخوانند و اتصالات امن HTTPS را بدون ایجاد خطا برای بازدیدکنندگان برقرار کنند.

مشخصات فنی و تحلیل کدک

فرمت PEM از نوع MIME application/x-pem-file استفاده می‌کند و به کدگذاری Base64 ASCII که بین خطوط هدر و فوتر خاصی پیچیده شده است، متکی است. این خطوط مرزی به صورت -----BEGIN CERTIFICATE----- و -----END CERTIFICATE----- خوانده می‌شوند. فرمت CRT از نوع MIME application/x-x509-ca-cert استفاده می‌کند و دقیقاً همان داده‌های کلید عمومی رمزنگاری را در یک ساختار باینری به نام قوانین کدگذاری متمایز (DER) ذخیره می‌کند. هیچ‌کدام از فرمت‌ها از فشرده‌سازی استفاده نمی‌کنند، به این معنی که هر دو فایل سربار فشرده‌سازی ندارند. روند تبدیل کاملاً بدون افت کیفیت است زیرا شما به سادگی بایت‌های کدگذاری شده متنی Base64 را به بایت‌های باینری خام بدون تغییر حتی یک بیت از داده‌های کلید عمومی رمزنگاری زیرین ترجمه می‌کنید.

سازگاری با سیستم‌عامل و مرورگر

هر دو نوع گواهی در زمان‌های اجرای دسکتاپ، موبایل و وب مدرن کار می‌کنند، اما سیستم‌عامل‌ها پسوندهای مختلف را ترجیح می‌دهند. محیط‌های لینوکس و سرورهای وب آپاچی به طور بومی فایل‌های متنی PEM را می‌خوانند. سیستم‌عامل‌های ویندوز، فروشگاه‌های کلید جاوا و بسیاری از تجهیزات سخت‌افزاری فایل‌های باینری CRT را ترجیح می‌دهند. مرورگرهای وب مانند کروم، فایرفاکس و سافاری این فرمت‌های کانتینر گواهی سرور را مستقیماً در طول مرور روزمره نمی‌خوانند، زیرا به جای آن به انبار اعتماد سیستم‌عامل متکی هستند.

💡 اطلاعات مفید

همیشه قبل از اعمال گواهی روی یک سرور وب تولیدی، با بررسی مقادیر مدولوس با استفاده از دستورات OpenSSL، تأیید کنید که کلید خصوصی شما با فایل CRT تازه تبدیل شده مطابقت دارد.

مقایسه فرمت‌ها و مشخصات فنی

یک فایل گواهی معمولی بسیار کوچک است و معمولاً بین ۱ کیلوبایت تا ۴ کیلوبایت اندازه دارد. از آنجا که اندازه فایل بسیار کوچک است، سرعت انتقال در تمام شبکه‌ها فوری است. چه فایل را از طریق اتصال موبایل کند 4G، لینک سریع 5G یا شبکه فیبر پرسرعت دانلود کنید، انتقال در کسری از میلی‌ثانیه به پایان می‌رسد.

پرسش‌های متداول

چگونه گواهی PEM را بدون از دست دادن کیفیت به گواهی CRT تبدیل کنیم؟

تبدیل کاملاً بدون افت کیفیت است. هر دو فرمت فایل دقیقاً همان داده‌های کلید عمومی رمزنگاری X.509 را ذخیره می‌کنند. ترجمه فایل به سادگی کدگذاری کانتینر را از متن Base64 ASCII به بایت‌های باینری تغییر می‌دهد بدون اینکه کلیدهای امنیتی زیرین تغییر کنند.

تفاوت بین گواهی PEM و گواهی CRT چیست؟

یک فایل PEM یک کانتینر مبتنی بر متن است که از کدگذاری Base64 و خطوط هدر قابل خواندن برای انسان استفاده می‌کند. یک فایل CRT یک کانتینر باینری است که دقیقاً همان داده‌های گواهی را در قالب بایت خام نگه می‌دارد که توسط سیستم‌عامل‌ها و سخت‌افزارهای سرور خاصی مورد نیاز است.