PEM-sertifikaatin muuntaminen CRT-sertifikaatiksi

PEM-tekstisertifikaatin muuntaminen CRT-binäärisertifikaatiksi mahdollistaa sen, että Apache-palvelimet ja Windows-järjestelmät voivat lukea verkkoturvatunnistetietosi oikein.

Valitse tai vedä tiedostoja

Valitse tai pudota tiedostot tähän

100 % yksityinen selaimen sisäinen muunnos - tiedostot eivät poistu laitteeltasi

tai liitä Ctrl+V
Tietosuojatakuu: 0 % verkkosiirtoa 0 tavua ladattu ulkoisille palvelimille. Kaikki käsittely tapahtui paikallisesti selaimen hiekkalaatikossa.

Muotojen vertailu ja tekniset tiedot

MääritysPEMCRT
MIME-tyyppiapplication/x-pem-fileapplication/x-x509-ca-cert
TyyppiBase64 ASCII certificate containerX.509 public certificate
Pakkausnone (Base64 armored)none
StandardimääritysIETF RFC 7468ITU-T X.509 / RFC 5280
Tiedostotunniste (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

Muodon yleiskatsaus ja käyttökohteet

Turvasertifikaatit suojaavat verkkosivustoja salaamalla käyttäjien ja palvelimien välisen liikenteen. PEM-muoto käyttää Base64 ASCII -tekstiä, minkä ansiosta se on helppo avata tavallisessa tekstieditorissa tai kopioida ja liittää sähköposteihin. Monet palvelinympäristöt, laitteistopalomuurit ja tietyt käyttöjärjestelmät kuitenkin hylkäävät tekstimuodot. Ne vaativat sen sijaan CRT-muotoa. Ylläpitäjät kohtaavat tämän yhteensopivuusongelman usein siirtäessään turvasertifikaatteja Apache-verkkopalvelimelta Windows Internet Information Services -ympäristöön tai verkkolaitteeseen. Windows-kone tai laitteistokuormantasaaja odottaa tiedoston käyttävän binaarista rakennetta. Tiedostomuodon vaihtaminen antaa näille järjestelmille mahdollisuuden lukea turva-avaimen oikein ja muodostaa suojattuja HTTPS-yhteyksiä ilman virheilmoituksia kävijöille.

Tekniset tiedot ja koodekkien erittely

PEM-muoto käyttää MIME-tyyppiä application/x-pem-file ja perustuu Base64 ASCII -koodaukseen, joka on sijoitettu tiettyjen otsikko- ja alatunnisterivien väliin. Nämä rajaviivat ovat -----BEGIN CERTIFICATE----- ja -----END CERTIFICATE-----. CRT-muoto käyttää MIME-tyyppiä application/x-x509-ca-cert ja tallentaa täsmälleen samat salauskoodin julkisen avaimen tiedot binaarisen rakenteeseen, joka tunnetaan nimellä Distinguished Encoding Rules. Kumpikaan muoto ei käytä pakkausta, mikä tarkoittaa, että kummassakin tiedostossa pakkausylimenot on nolla. Muunnosprosessi on täysin häviötön, koska siinä käännetään yksinkertaisesti tekstikoodatut Base64-tavut takaisin raakabinaaritavuiksi muuttamatta yhtäkään bittiä alla olevasta julkisen avaimen datasta.

Käyttöjärjestelmien ja selaimien yhteensopivuus

Molemmat sertifikaattityypit toimivat nykyaikaisissa työpöytä-, mobiili- ja verkkoympäristöissä, mutta käyttöjärjestelmät suosivat eri päätteitä. Linux-ympäristöt ja Apache-verkkopalvelimet lukevat natiivisti PEM-tekstitiedostoja. Windows-käyttöjärjestelmät, Java-avainsäilöt ja monet laitteistolaitteet suosivat CRT-binääritiedostoja. Verkkoselaimet, kuten Chrome, Firefox ja Safari, eivät lue näitä palvelinsertifikaattisäilömuotoja suoraan arkisessa selailussa, vaan ne luottavat sen sijaan käyttöjärjestelmän luottamusvarastoon.

💡 Hyödyllistä tietoa

Varmista aina OpenSSL-komentojen avulla tarkistamalla modulus-arvot, että yksityinen avaimesi vastaa äskettäin muunnettua CRT-tiedostoa ennen sertifikaatin ottamista käyttöön tuotantoverkkopalvelimessa.

Muotojen vertailu ja tekniset tiedot

Tyypillinen sertifikaattitiedosto on hyvin pieni, yleensä kooltaan 1 - 4 kilotavua. Koska tiedostokoko on niin pieni, siirtonopeudet ovat silmänräpäyksellisiä kaikissa verkoissa. Lataatpa tiedoston hitaalla 4G-mobiiliyhteydellä, nopealla 5G-yhteydellä tai huippunopealla kuituverkolla, siirto valmistuu millisekunnin murto-osassa.

Usein kysytyt kysymykset

Miten PEM-sertifikaatti muunnetaan CRT-sertifikaatiksi ilman laadun heikkenemistä?

Muunnos on täysin häviötön. Molemmat tiedostomuodot tallentavat täsmälleen samat X.509-salaustoiminnon julkisen avaimen tiedot. Tiedoston kääntäminen vain vaihtaa säilön koodauksen Base64 ASCII -tekstistä binaaritavuiksi muuttamatta alla olevia turva-avaimia.

Mitä eroa on PEM-sertifikaatilla ja CRT-sertifikaatilla?

PEM-tiedosto on tekstipohjainen säilö, joka käyttää Base64-koodausta ja ihmisen luettavia otsikkorivejä. CRT-tiedosto on binaarinen säilö, joka sisältää tarkasti samat sertifikaattitiedot raakatavutiedostona, jota tietyt käyttöjärjestelmät ja palvelinlaitteistot edellyttävät.