CRT प्रमाणपत्र (.crt)
ITU-T मानकSSL/TLS X.509 प्रमाणपत्र (CRT) लिनक्स और यूनिक्स वेब सर्वर (Apache, Nginx) में सार्वजनिक प्रमाणपत्र को संग्रहीत करने के लिए उपयोग किया जाने वाला मानक फ़ाइल एक्सटेंशन है जो HTTPS एन्क्रिप्शन को सक्षम बनाता है।
CRT को PEM में कन्वर्ट करें
मुफ्त इन-ब्राउज़र CRT से PEM कन्वर्टर। अपने डिवाइस पर तुरंत फ़ाइलें कन्वर्ट करें।
इंस्पेक्ट और मेटाडेटा
ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके CRT फ़ाइलों की पहचान करते हैं:
बाइट-स्तरीय हेडर हस्ताक्षर (मैजिक बाइट्स)
ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके CRT फ़ाइलों की पहचान करते हैं:
HEX हस्ताक्षर (ऑफ़सेट 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII निरूपण: 0\x82 / -----BEGIN
मानकीकरण: ITU-T X.509 / IETF RFC 5280
तकनीकी विनिर्देश
| कंटेनर आर्किटेक्चर | Base64 PEM or binary DER encoding of an X.509 digital certificate |
| कंप्रेशन | Uncompressed cryptographic data |
| बाइट एंडियानेस | Big-Endian (DER ASN.1) |
| कलर स्पेस | N/A (Security Credential) |
| चैनल और संरचना | Domain names (SAN), Organization details, Public key parameters, Digital Signature |
| अधिकतम आयाम | Typically 1 KB to 5 KB |
| पारदर्शिता (Transparency) | Public cryptographic token |
| स्ट्रीमिंग और प्रोग्रेसिव | Atomic certificate validation |
तकनीकी तुलना मैट्रिक्स: CRT बनाम प्रतियोगी
| तकनीकी विशेषता | CRT (वर्तमान) | PEM | CER | P12 |
|---|---|---|---|---|
| वेब सर्वर कॉन्फ़िगरेशन | Nginx / Apache के लिए मानक | सार्वभौमिक कंटेनर | Windows IIS के लिए मानक | Tomcat / Java के लिए मानक |
| विशिष्ट सामग्री | केवल सार्वजनिक प्रमाणपत्र | प्रमाणपत्र, कुंजियाँ या अनुरोध | केवल सार्वजनिक प्रमाणपत्र | एन्क्रिप्टेड बंडल (प्रमाणपत्र + कुंजी) |
| प्रारूप लिफाफा | Base64 PEM या बाइनरी DER | सख्त Base64 ASCII आर्मर्ड | बाइनरी DER या PEM | PKCS #12 बाइनरी संग्रह |
| निजी कुंजी शामिल | नहीं (अलग .key की आवश्यकता है) | निजी कुंजी शामिल कर सकते हैं | नहीं (केवल सार्वजनिक) | हाँ (पासवर्ड सुरक्षित) |
सामान्य करप्शन मोड और हेक्स रिकवरी गाइड
वेब सर्वर 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line' के साथ शुरू होने में विफल रहता है।
मूल कारण: PEM CRT फ़ाइल में गुम या दूषित '-----BEGIN CERTIFICATE-----' हेडर बैनर।
रिकवरी: File2File Certificate Tool का उपयोग करके वैध PEM हेडर और फ़ूटर मार्कर पुनर्स्थापित करें।
सुरक्षा विश्लेषण और पार्सर अटैक वेक्टर्स
CRT प्रमाणपत्रों को रूट ट्रस्ट स्टोर के मुकाबले सत्यापित किया जाना चाहिए; असत्यापित प्रमाणपत्रों में मैन-इन-द-मिडिल (MitM) हमलों का जोखिम होता है।
ज्ञात अटैक वेक्टर्स
- स्वचालित API क्लाइंट में स्व-हस्ताक्षर या समाप्त CRT प्रमाणपत्र स्वीकार करना।
- अविश्वसनीय मध्यवर्ती प्रमाणपत्रों के माध्यम से मैन-इन-द-मिडिल हमले।
- कमजोर हस्ताक्षर एल्गोरिदम (MD5, SHA-1) जो टक्कर जालसाजी के प्रति संवेदनशील हैं।
सुरक्षात्मक सर्वोत्तम प्रथाएँ:
ऐतिहासिक मूल और मील के पत्थर
मुख्य लाभ और खूबियाँ
- लिनक्स वेब सर्वर पर HTTPS कॉन्फ़िगर करने के लिए सार्वभौमिक मानक (Nginx 'ssl_certificate', Apache 'SSLCertificateFile')।
- PEM प्रारूप में संग्रहीत होने पर मानव-पठनीय: समाप्ति तिथियों को सत्यापित करने के लिए किसी भी टेक्स्ट एडिटर में देखा जा सकता है।
- OpenSSL और सभी क्रिप्टोग्राफिक कमांड-लाइन टूल द्वारा समर्थित।
तकनीकी सीमाएँ और कमियाँ
- अस्पष्ट एन्कोडिंग: CER की तरह, इसे या तो ASCII PEM या बाइनरी DER के रूप में स्वरूपित किया जा सकता है।
- अपनी मिलान करने वाली निजी कुंजी (.key फ़ाइल) के बिना सर्वर पर उपयोग नहीं किया जा सकता है।
- पूर्ण विश्वास श्रृंखला बनाने के लिए मध्यवर्ती CA प्रमाणपत्रों के मैन्युअल संयोजन की आवश्यकता होती है।
रोचक तकनीकी जानकारी
- '-----BEGIN CERTIFICATE-----' से शुरू होने वाली CRT फ़ाइल केवल Base64-एनकोडेड DER प्रमाणपत्र है।
- Let's Encrypt ने 2015 में लॉन्च होने के बाद से 3 बिलियन से अधिक मुफ्त CRT प्रमाणपत्र जारी किए हैं।
- आपके ब्राउज़र URL बार में ताला आइकन इस बात की पुष्टि करता है कि एक वैध CRT प्रमाणपत्र सत्यापित किया गया था।
अक्सर पूछे جانے वाले तकनीकी प्रश्न
.crt और .pem में क्या अंतर है?
.crt आमतौर پر एक पब्लिक सर्टिफिकेट फ़ाइल को दर्शाता है, जबकि .pem एक सामान्य प्रयोजन का कंटेनर है जो सर्टिफिकेट, प्राइवेट की या पूरे सर्टिफिकेट चेन को रख सकता है।
विंडोज IIS के लिए मैं CRT को PFX या P12 में कैसे बदल सकता हूँ?
आप अपने वेब ब्राउज़र में सीधे File2File.app का उपयोग करके अपनी .crt फ़ाइल और प्राइवेट .key फ़ाइल को पासवर्ड-सुरक्षित P12/PFX बंडल में मिला सकते हैं।
क्या मैं .crt फ़ाइल की सामग्री देख सकता हूँ?
हाँ! यदि यह PEM फॉर्मेट में है, तो आप डोमेन नाम, जारीकर्ता (issuer) और समाप्ति तिथि को डिकोड करने के लिए इसे किसी भी टेक्स्ट एडिटर में खोल सकते हैं या File2File.app में पेस्ट कर सकते हैं।
संबंधित CRT रूपांतरण जोड़े
एक बाइनरी CRT सुरक्षा सर्टिफिकेट को Base64-एनकोडेड PEM टेक्स्ट फॉर्मेट में बदलने से यह Apache, Nginx और आधुनिक Linux वेब सर्वर के साथ संगत हो जाता है।
PEM टेक्स्ट सर्टिफिकेट को CRT बाइनरी सर्टिफिकेट में बदलने से Apache सर्वर और Windows सिस्टम को आपके वेब सुरक्षा क्रेडेंशियल्स को सही ढंग से पढ़ने की अनुमति मिलती है.