Convertisseur de certificat CRT vers PEM

La conversion d'un certificat de sécurité CRT binaire en un format texte PEM encodé en Base64 le rend compatible avec Apache, Nginx et les serveurs Web Linux modernes.

Sélectionnez ou faites glisser des fichiers

Sélectionnez ou déposez des fichiers ici

Conversion 100 % privée dans le navigateur - les fichiers ne quittent jamais votre appareil

ou coller Ctrl+V
Garantie de confidentialité sans transmission réseau : 0 octet téléchargé vers des serveurs externes. Tout le traitement a lieu localement dans le bac à sable de votre navigateur.

Comparaison des formats et spécifications techniques

SpécificationCRTPEM
Type MIMEapplication/x-x509-ca-certapplication/x-pem-file
TypeX.509 public certificateBase64 ASCII certificate container
Compressionnonenone (Base64 armored)
Spécification standardITU-T X.509 / RFC 5280IETF RFC 7468
En-tête des octets magiques (Magic Bytes)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Aperçu du format et applications

Les certificats de sécurité protègent les données échangées entre les navigateurs Web et les serveurs. Un fichier CRT utilise souvent un format binaire appelé DER, ou peut être un simple fichier texte. De nombreux serveurs Web Linux, répartiteurs de charge et clients de messagerie exigent que les certificats de sécurité utilisent plutôt le format PEM. Les fichiers PEM utilisent des caractères textuels standard et enveloppent les données de sécurité dans des balises de délimitation spécifiques. Les administrateurs système rencontrent fréquemment cette exigence de format lors du déplacement de certificats de sécurité d'environnements Windows vers des systèmes Linux. Les serveurs Web Apache et Nginx attendent la clé publique et la clé privée dans des fichiers texte PEM. La conversion d'un certificat CRT garantit que le logiciel du serveur peut lire correctement les données cryptographiques lors de la négociation SSL.

Spécifications techniques et analyse des codecs

Un fichier CRT utilise le type MIME application/x-x509-ca-cert. Il contient des données binaires brutes s'il est stocké au format DER, ou du texte s'il est exporté à partir de certaines autorités de certification. Le format PEM utilise le type MIME application/x-pem-file. PEM signifie Privacy Enhanced Mail et agit comme un format de conteneur pour le stockage des clés cryptographiques. Aucun des deux formats n'utilise la compression, de sorte que la conversion ne réduit pas la qualité du fichier. Un fichier CRT binaire ne contient aucun texte lisible, tandis qu'un fichier PEM comporte des en-têtes lisibles tels que -----BEGIN CERTIFICATE----- suivis de caractères ASCII Base64 et d'une balise de fin -----END CERTIFICATE-----. La conversion traduit simplement les octets bruts en texte ASCII lisible sans altérer les mathématiques de la clé publique sous-jacente.

Compatibilité système et navigateur

Les formats PEM et CRT sont entièrement pris en charge par tous les principaux systèmes d'exploitation, y compris Windows, macOS et les distributions Linux telles qu'Ubuntu et CentOS. Les navigateurs Web tels que Chrome, Firefox, Safari et Edge traitent les deux formats de manière native lors des connexions HTTPS sécurisées. Les applications de serveur telles qu'OpenSSL, Apache, Nginx et Java keytool acceptent le texte PEM de manière native, tandis que les outils Windows Server préfèrent souvent les conteneurs CRT ou PFX.

💡 Informations utiles

Vérifiez toujours que votre clé privée correspond au certificat PEM nouvellement converti à l'aide des commandes OpenSSL avant de redémarrer votre serveur Web de production.

Comparaison des formats et spécifications techniques

Les fichiers de certificats sont très petits, mesurant généralement entre 1 ko et 4 ko. Le transfert d'un fichier de certificat PEM converti prend moins d'une milliseconde sur les réseaux 4G, 5G et Fibre.

Foire aux questions

Comment convertir un certificat CRT en certificat PEM sans perte de qualité ?

La conversion est entièrement sans perte. Les certificats de sécurité reposent sur des clés mathématiques exactes, de sorte que le changement du conteneur de fichier du CRT binaire au PEM ASCII modifie uniquement la façon dont les octets sont représentés, laissant les données cryptographiques intactes.

Quelle est la différence entre un certificat CRT et un certificat PEM ?

Un certificat CRT utilise souvent un encodage binaire qui apparaît illisible dans les éditeurs de texte. Un certificat PEM enveloppe ces mêmes données de sécurité dans du texte ASCII Base64 et ajoute des étiquettes de délimitation claires pour une lecture facile par les serveurs Web.