ממיר תעודת PEM לתעודת CRT
המרת תעודת טקסט מסוג PEM לתעודה בינאריות מסוג CRT מאפשרת לשרתי Apache ומערכות Windows לקרוא את פרטי האבטחה של האתר שלכם כהלכה.
השוואת פורמטים ומפרטים טכניים
| מפרט | PEM | CRT |
|---|---|---|
| סוג MIME | application/x-pem-file | application/x-x509-ca-cert |
| סוג | Base64 ASCII certificate container | X.509 public certificate |
| דחיסה | none (Base64 armored) | none |
| מפרט תקני | IETF RFC 7468 | ITU-T X.509 / RFC 5280 |
| כותרת ביתים קסומים (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) |
סקירת פורמטים ושימושים
תעודות אבטחה מגינות על אתרי אינטרנט באמצעות הצפנת התעבורה שבין משתמשים לשרתים. תסדיר PEM עושה שימוש בטקסט ASCII מבוסס Base64, מה שמקל על פתיחתו בעורך טקסט בסיסי או העתקה והדביקה שלו להודעות דואר אלקטרוני. עם זאת, סביבות שרת רבות, חומות אש חומרתיות ומערכות הפעלה ספציפיות דוחות תסדירי טקסט. הן דורשות תעודות בתסדיר CRT במקום זאת. מנהלים נתקלים לעיתים קרובות באי-התאמה זו בעת העברת תעודות אבטחה משרת אינטרנט מסוג Apache לסביבת שירותי האינטרנט של מיקרוסופט (Windows Internet Information Services) או להתקן רשת. מחלסת Windows או מאזן עומס חומרתי מצפים שהקובץ יעשה שימוש במבנה בינארי. שינוי תסדיר הקובץ מאפשר למערכות אלו לקרוא את מפתח האבטחה כראוי ולכונן חיבורי HTTPS מאובטחים מבלי להציג שגיאות למבקרים.
מפרטים טכניים ופירוט מקודדים
תסדיר PEM משתמש בסוג ה-MIME application/x-pem-file ומסתמך על קידוד ASCII מבוסס Base64 העטוף בין שורות כותרת וכותרת תחתונה ספציפיות. שורות גבול אלו מציגות -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE----_. תסדיר CRT משתמש בסוג ה-MIME application/x-x509-ca-cert ומאחסן בדיוק את אותם נתוני מפתח ציבורי קריפטוגרפיים בתוך מבנה בינארי המכונה Distinguished Encoding Rules. אף אחד מהתסדירים אינו משתמש בדחיסה, המשמעות היא שלשני הקבצים אין כל עלות נוספת בגין דחיסה. תהליך ההמרה הינו חסר אובדן נתונים לחלוטין מכיוון שכל שנעשה הוא תרגום חוזר של בת ה-Base64 המקודדים בטקסט בחזרה לבתים בינאריים גולמיים, מבלי לשנות ולו סיביות אחת מנתוני המפתח הציבורי הקריפטוגרפיים שברקע.
תאימות למערכות הפעלה ודפדפנים
שני סוגי התעודות פועלים בכל סביבות העבודה השולחניות, הניידות והאינטרנטיות המודרניות, אך מערכות הפעלה מעדיפות סיומות שונות. סביבות לינוקס ושרתי אינטרנט מסוג Apache קוראים באופן מקומי קובצי טקסט מסוג PEM. מערכות הפעלה מסוג Windows, מחסני מפתחות של Java, והתקני חומרה רבים מעדיפים קבצים בינאריים מסוג CRT. דפדפני אינטרנט כמו Chrome, Firefox ו-Safari אינם קוראים תסדירי מיכל תעודות שרת אלו באופן ישיר במהלך גלישה שגרתית, שכן הם מסתמכים על מאגר האמון של מערכת ההפעלה במקום זאת.
💡 מידע שימושי
יש לוודא תמיד שהמפתח הפרטי תואם לקובץ ה-CRT שהומר לא מכבר על ידי בדיקת ערכי המודולוס באמצעות פקודות OpenSSL טרם החלת התעודה על שרת אינטרנט בסביבת ייצור.
השוואת פורמטים ומפרטים טכניים
קובץ תעודה טיפוסי הוא קטן מאוד, ובדרך כלל גודלו נעים בין 1 קילו-בייט ל-4 קילו-בייט. בשל גודלו הזעיר של הקובץ, מהירויות ההעברה הינן מיידיות בכל הרשתות. בין אם תורידו את הקובץ דרך חיבור סלולרי איטי מסוג 4G, קישור 5G מהיר או רשת סיבים אופטיים מהירה במיוחד, ההעברה תושלם בשבריר של אלפית השנייה.
שאלות נפוצות
כיצד ממירים תעודת PEM לתעודת CRT מבלי לאבד איכות?
ההמרה הינה חסרת אובדן נתונים לחלוטין. שני תסדירי הקבצים מאחסנים את אותם נתוני מפתח ציבורי קריפטוגרפיים בדיוק מסוג X.509. תרגום הקובץ משנה בפשטות את קידוד המיכל מטקסט ASCII מבוסס Base64 לבתים בינאריים, מבלי לשנות את מפתחות האבטחה שברקע.
מה ההבדל בין תעודת PEM לתעודת CRT?
קובץ PEM הוא מיכל מבוסס טקסט המשתמש בקידוד Base64 ושורות כותרת קריאות לאדם. קובץ CRT הוא מיכל בינארי המחזיק את אותם נתוני תעודה בדיוק בתסדיר בתים גולמיים, הנדרש על ידי מערכות הפעלה ספציפיות וחומרת שרתים.