ממיר תעודת CRT לתעודת PEM
המרת תעודת אבטחה מסוג CRT במבנה בינארי לתסדיר טקסט PEM מקודד Base64, מה שהופך אותה לתואמת עבור Apache, Nginx ושרתי אינטרנט מודרניים המבוססים על לינוקס.
השוואת פורמטים ומפרטים טכניים
| מפרט | CRT | PEM |
|---|---|---|
| סוג MIME | application/x-x509-ca-cert | application/x-pem-file |
| סוג | X.509 public certificate | Base64 ASCII certificate container |
| דחיסה | none | none (Base64 armored) |
| מפרט תקני | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| כותרת ביתים קסומים (Magic Bytes) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
סקירת פורמטים ושימושים
תעודות אבטחה מצפינות מידע המועבר בין דפדפני אינטרנט ושרתים. קובץ CRT עושה לעיתים קרובות שימוש בתסדיר בינארי המכונה DER, או שהוא עשוי להיות קובץ טקסט פשוט. שרתי אינטרנט רבים מבוססי לינוקס, מאזני עומס ולקוחות דואר אלקטרוני דורשים שתעודות האבטחה יעשו שימוש בתסדיר PEM במקום זאת. קבצי PEM משתמשים בתוו-טקסט תקני ועוטפים את נתוני האבטחה בתוך תגיות גבול ייעודיות. מנהלי מערכת נתקלים תכופות בדרישת תסדיר זו בעת העברת תעודות אבטחה מסביבות Windows למערכות לינוקס. שרתי האינטרנט Apache ו-Nginx מצפים שהמפתח הציבורי והמפתח הפרטי יימצאו בקובצי טקסט מסוג PEM. המרה של תעודת CRT מוודאת שתוכנת השרת תוכל לקרוא את הנתונים הקריפטוגרפיים כהלכה במהלך לחיצת היד של פרוטוקול SSL.
מפרטים טכניים ופירוט מקודדים
קובץ CRT משתמש בסוג ה-MIME application/x-x509-ca-cert. הוא מכיל נתונים בינאריים גולמיים אם הוא מאוחסן בתסדיר DER, או טקסט אם הוא יוצא מרשויות אישור מסוימות. תסדיר PEM משתמש בסוג ה-MIME application/x-pem-file. ראשי התיבות PEM מייצגים Privacy Enhanced Mail ומשמשים כתסדיר מיכל לאחסון מפתחות קריפטוגרפיים. אף אחד מהתסדירים אינו עושה שימוש בדחיסה, ולכן ההמרה אינה מקטינה את איכות הקובץ. קובץ CRT בינארי אינו כולל טקסט קריא, בעוד שקובץ PEM כולל כותרות קריאות כגון -----BEGIN CERTIFICATE----- ולאחר מכן תוו-טקסט ASCII מבוסס Base64 ותגית סיום -----END CERTIFICATE----_. ההמרה מתרגמת בפשטות בתים גולמיים לטקסט ASCII קריא מבלי לשנות את מתמטיקת המפתח הציבורי שברקע.
תאימות למערכות הפעלה ודפדפנים
תסדירי PEM ו-CRT נתמכים באופן מלא בכל מערכות ההפעלה המרכזיות, כולל Windows, macOS והפצות לינוקס כגון Ubuntu ו-CentOS. דפדפני אינטרנט כגון Chrome, Firefox, Safari ו-Edge מעבדים את שני התסדירים באופן מקומי במהלך חיבורי HTTPS מאובטחים. יישומי שרת כגון OpenSSL, Apache, Nginx ו-Java keytool מקבלים טקסט PEM באופן מקומי, בעוד שכלי Windows Server מעדיפים לעיתים קרובות מיכלים מסוג CRT או PFX.
💡 מידע שימושי
יש לוודא תמיד שהמפתח הפרטי תואם לתעודת הPEM שהומרה לא מכבר באמצעות פקודות OpenSSL טרם הפעלה מחדש של שרת האינטרנט בסביבת הייצור.
השוואת פורמטים ומפרטים טכניים
קבצי תעודות הינם קטנים מאוד, ובדרך כלל גודלם נעים בין 1 קילו-בייט ל-4 קילו-בייט. העברת קובץ תעודת PEM שהומר אורכת פחות מאלפית השנייה ברשתות 4G, 5G וסיבים אופטיים.
שאלות נפוצות
כיצד ממירים תעודת CRT לתעודת PEM מבלי לאבד איכות?
ההמרה הינה חסרת אובדן נתונים לחלוטין. תעודות אבטחה מבוססות על מפתחות מתמטיים מדויקים, ולכן שינוי מיכל הקובץ מ-CRT בינארי ל-PEM מסוג ASCII משנה אך ורק את אופן הצגת הבתים, מבלי לפגוע כלל בנתונים הקריפטוגרפיים.
מה ההבדל בין תעודת CRT לתעודת PEM?
תעודת CRT משתמשת לעיתים קרובות בקידוד בינארי הנראה בלתי קריא בעורכי טקסט. תעודת PEM עוטפת את אותם נתוני אבטחה בטקסט ASCII מבוסס Base64 ומוסיפה תוויות גבול ברורות לקריאה נוחה על ידי שרתי אינטרנט.