ממיר תעודת PEM לתעודת CRT

המרת תעודת טקסט מסוג PEM לתעודה בינאריות מסוג CRT מאפשרת לשרתי Apache ומערכות Windows לקרוא את פרטי האבטחה של האתר שלכם כהלכה.

בחר או גרור קבצים

בחר או גרור קבצים לכאן

המרה פרטית ב-100% בתוך הדפדפן - הקבצים לעולם אינם עוזבים את המכשיר שלך

או הדבק Ctrl+V
הבטחת פרטיות ללא העברה ברשת: 0 בייט הועלו לשרתים חיצוניים. כל העיבוד מתבצע באופן מקומי בארגז החול של הדפדפן שלך.

השוואת פורמטים ומפרטים טכניים

מפרטPEMCRT
סוג MIMEapplication/x-pem-fileapplication/x-x509-ca-cert
סוגBase64 ASCII certificate containerX.509 public certificate
דחיסהnone (Base64 armored)none
מפרט תקניIETF RFC 7468ITU-T X.509 / RFC 5280
כותרת ביתים קסומים (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

סקירת פורמטים ושימושים

תעודות אבטחה מגינות על אתרי אינטרנט באמצעות הצפנת התעבורה שבין משתמשים לשרתים. תסדיר PEM עושה שימוש בטקסט ASCII מבוסס Base64, מה שמקל על פתיחתו בעורך טקסט בסיסי או העתקה והדביקה שלו להודעות דואר אלקטרוני. עם זאת, סביבות שרת רבות, חומות אש חומרתיות ומערכות הפעלה ספציפיות דוחות תסדירי טקסט. הן דורשות תעודות בתסדיר CRT במקום זאת. מנהלים נתקלים לעיתים קרובות באי-התאמה זו בעת העברת תעודות אבטחה משרת אינטרנט מסוג Apache לסביבת שירותי האינטרנט של מיקרוסופט (Windows Internet Information Services) או להתקן רשת. מחלסת Windows או מאזן עומס חומרתי מצפים שהקובץ יעשה שימוש במבנה בינארי. שינוי תסדיר הקובץ מאפשר למערכות אלו לקרוא את מפתח האבטחה כראוי ולכונן חיבורי HTTPS מאובטחים מבלי להציג שגיאות למבקרים.

מפרטים טכניים ופירוט מקודדים

תסדיר PEM משתמש בסוג ה-MIME application/x-pem-file ומסתמך על קידוד ASCII מבוסס Base64 העטוף בין שורות כותרת וכותרת תחתונה ספציפיות. שורות גבול אלו מציגות -----BEGIN CERTIFICATE----- ו- -----END CERTIFICATE----_. תסדיר CRT משתמש בסוג ה-MIME application/x-x509-ca-cert ומאחסן בדיוק את אותם נתוני מפתח ציבורי קריפטוגרפיים בתוך מבנה בינארי המכונה Distinguished Encoding Rules. אף אחד מהתסדירים אינו משתמש בדחיסה, המשמעות היא שלשני הקבצים אין כל עלות נוספת בגין דחיסה. תהליך ההמרה הינו חסר אובדן נתונים לחלוטין מכיוון שכל שנעשה הוא תרגום חוזר של בת ה-Base64 המקודדים בטקסט בחזרה לבתים בינאריים גולמיים, מבלי לשנות ולו סיביות אחת מנתוני המפתח הציבורי הקריפטוגרפיים שברקע.

תאימות למערכות הפעלה ודפדפנים

שני סוגי התעודות פועלים בכל סביבות העבודה השולחניות, הניידות והאינטרנטיות המודרניות, אך מערכות הפעלה מעדיפות סיומות שונות. סביבות לינוקס ושרתי אינטרנט מסוג Apache קוראים באופן מקומי קובצי טקסט מסוג PEM. מערכות הפעלה מסוג Windows, מחסני מפתחות של Java, והתקני חומרה רבים מעדיפים קבצים בינאריים מסוג CRT. דפדפני אינטרנט כמו Chrome, Firefox ו-Safari אינם קוראים תסדירי מיכל תעודות שרת אלו באופן ישיר במהלך גלישה שגרתית, שכן הם מסתמכים על מאגר האמון של מערכת ההפעלה במקום זאת.

💡 מידע שימושי

יש לוודא תמיד שהמפתח הפרטי תואם לקובץ ה-CRT שהומר לא מכבר על ידי בדיקת ערכי המודולוס באמצעות פקודות OpenSSL טרם החלת התעודה על שרת אינטרנט בסביבת ייצור.

השוואת פורמטים ומפרטים טכניים

קובץ תעודה טיפוסי הוא קטן מאוד, ובדרך כלל גודלו נעים בין 1 קילו-בייט ל-4 קילו-בייט. בשל גודלו הזעיר של הקובץ, מהירויות ההעברה הינן מיידיות בכל הרשתות. בין אם תורידו את הקובץ דרך חיבור סלולרי איטי מסוג 4G, קישור 5G מהיר או רשת סיבים אופטיים מהירה במיוחד, ההעברה תושלם בשבריר של אלפית השנייה.

שאלות נפוצות

כיצד ממירים תעודת PEM לתעודת CRT מבלי לאבד איכות?

ההמרה הינה חסרת אובדן נתונים לחלוטין. שני תסדירי הקבצים מאחסנים את אותם נתוני מפתח ציבורי קריפטוגרפיים בדיוק מסוג X.509. תרגום הקובץ משנה בפשטות את קידוד המיכל מטקסט ASCII מבוסס Base64 לבתים בינאריים, מבלי לשנות את מפתחות האבטחה שברקע.

מה ההבדל בין תעודת PEM לתעודת CRT?

קובץ PEM הוא מיכל מבוסס טקסט המשתמש בקידוד Base64 ושורות כותרת קריאות לאדם. קובץ CRT הוא מיכל בינארי המחזיק את אותם נתוני תעודה בדיוק בתסדיר בתים גולמיים, הנדרש על ידי מערכות הפעלה ספציפיות וחומרת שרתים.