CRT प्रमाणपत्र (.crt)

ITU-T मानक

SSL/TLS X.509 प्रमाणपत्र (CRT) लिनक्स और यूनिक्स वेब सर्वर (Apache, Nginx) में सार्वजनिक प्रमाणपत्र को संग्रहीत करने के लिए उपयोग किया जाने वाला मानक फ़ाइल एक्सटेंशन है जो HTTPS एन्क्रिप्शन को सक्षम बनाता है।

CRT को PEM में कन्वर्ट करें

मुफ्त इन-ब्राउज़र CRT से PEM कन्वर्टर। अपने डिवाइस पर तुरंत फ़ाइलें कन्वर्ट करें।

इंस्पेक्ट और मेटाडेटा

ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके CRT फ़ाइलों की पहचान करते हैं:

फ़ाइलें यहाँ चुनें या छोड़ें

100% प्राइवेट इन-ब्राउज़र कन्वर्शन - फ़ाइलें कभी आपका डिवाइस नहीं छोड़तीं

या पेस्ट करें Ctrl+V
शून्य-नेटवर्क-ट्रांसमिशन गोपनीयता गारंटी: बाहरी सर्वर पर 0 बाइट अपलोड किए गए। सारी प्रोसेसिंग आपके ब्राउज़र सैन्डबॉक्स में स्थानीय रूप से हुई।

बाइट-स्तरीय हेडर हस्ताक्षर (मैजिक बाइट्स)

ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके CRT फ़ाइलों की पहचान करते हैं:

HEX हस्ताक्षर (ऑफ़सेट 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII निरूपण: 0\x82 / -----BEGIN

मानकीकरण: ITU-T X.509 / IETF RFC 5280

तकनीकी विनिर्देश

कंटेनर आर्किटेक्चरBase64 PEM or binary DER encoding of an X.509 digital certificate
कंप्रेशनUncompressed cryptographic data
बाइट एंडियानेसBig-Endian (DER ASN.1)
कलर स्पेसN/A (Security Credential)
चैनल और संरचनाDomain names (SAN), Organization details, Public key parameters, Digital Signature
अधिकतम आयामTypically 1 KB to 5 KB
पारदर्शिता (Transparency)Public cryptographic token
स्ट्रीमिंग और प्रोग्रेसिवAtomic certificate validation

तकनीकी तुलना मैट्रिक्स: CRT बनाम प्रतियोगी

तकनीकी विशेषताCRT (वर्तमान)PEMCERP12
वेब सर्वर कॉन्फ़िगरेशनNginx / Apache के लिए मानकसार्वभौमिक कंटेनरWindows IIS के लिए मानकTomcat / Java के लिए मानक
विशिष्ट सामग्रीकेवल सार्वजनिक प्रमाणपत्रप्रमाणपत्र, कुंजियाँ या अनुरोधकेवल सार्वजनिक प्रमाणपत्रएन्क्रिप्टेड बंडल (प्रमाणपत्र + कुंजी)
प्रारूप लिफाफाBase64 PEM या बाइनरी DERसख्त Base64 ASCII आर्मर्डबाइनरी DER या PEMPKCS #12 बाइनरी संग्रह
निजी कुंजी शामिलनहीं (अलग .key की आवश्यकता है)निजी कुंजी शामिल कर सकते हैंनहीं (केवल सार्वजनिक)हाँ (पासवर्ड सुरक्षित)

सामान्य करप्शन मोड और हेक्स रिकवरी गाइड

वेब सर्वर 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line' के साथ शुरू होने में विफल रहता है।

मूल कारण: PEM CRT फ़ाइल में गुम या दूषित '-----BEGIN CERTIFICATE-----' हेडर बैनर।

रिकवरी: File2File Certificate Tool का उपयोग करके वैध PEM हेडर और फ़ूटर मार्कर पुनर्स्थापित करें।

सुरक्षा विश्लेषण और पार्सर अटैक वेक्टर्स

CRT प्रमाणपत्रों को रूट ट्रस्ट स्टोर के मुकाबले सत्यापित किया जाना चाहिए; असत्यापित प्रमाणपत्रों में मैन-इन-द-मिडिल (MitM) हमलों का जोखिम होता है।

ज्ञात अटैक वेक्टर्स

  • स्वचालित API क्लाइंट में स्व-हस्ताक्षर या समाप्त CRT प्रमाणपत्र स्वीकार करना।
  • अविश्वसनीय मध्यवर्ती प्रमाणपत्रों के माध्यम से मैन-इन-द-मिडिल हमले।
  • कमजोर हस्ताक्षर एल्गोरिदम (MD5, SHA-1) जो टक्कर जालसाजी के प्रति संवेदनशील हैं।

सुरक्षात्मक सर्वोत्तम प्रथाएँ:

ऐतिहासिक मूल और मील के पत्थर

2015Let's Encrypt लॉन्च होता है, जो वैश्विक स्तर पर मुफ्त CRT प्रमाणपत्र जारी करने को स्वचालित करता है।
1995नेटस्केप SSL 2.0 पेश करता है, सर्वर प्रमाणीकरण के लिए .crt फ़ाइलों को मानकीकृत करता है।
1994Netscape Communications X.509 प्रमाणपत्रों का उपयोग करके शुरुआती वेब सुरक्षा प्रोटोकॉल डिज़ाइन करता है।

मुख्य लाभ और खूबियाँ

  • लिनक्स वेब सर्वर पर HTTPS कॉन्फ़िगर करने के लिए सार्वभौमिक मानक (Nginx 'ssl_certificate', Apache 'SSLCertificateFile')।
  • PEM प्रारूप में संग्रहीत होने पर मानव-पठनीय: समाप्ति तिथियों को सत्यापित करने के लिए किसी भी टेक्स्ट एडिटर में देखा जा सकता है।
  • OpenSSL और सभी क्रिप्टोग्राफिक कमांड-लाइन टूल द्वारा समर्थित।

तकनीकी सीमाएँ और कमियाँ

  • अस्पष्ट एन्कोडिंग: CER की तरह, इसे या तो ASCII PEM या बाइनरी DER के रूप में स्वरूपित किया जा सकता है।
  • अपनी मिलान करने वाली निजी कुंजी (.key फ़ाइल) के बिना सर्वर पर उपयोग नहीं किया जा सकता है।
  • पूर्ण विश्वास श्रृंखला बनाने के लिए मध्यवर्ती CA प्रमाणपत्रों के मैन्युअल संयोजन की आवश्यकता होती है।

रोचक तकनीकी जानकारी

  • '-----BEGIN CERTIFICATE-----' से शुरू होने वाली CRT फ़ाइल केवल Base64-एनकोडेड DER प्रमाणपत्र है।
  • Let's Encrypt ने 2015 में लॉन्च होने के बाद से 3 बिलियन से अधिक मुफ्त CRT प्रमाणपत्र जारी किए हैं।
  • आपके ब्राउज़र URL बार में ताला आइकन इस बात की पुष्टि करता है कि एक वैध CRT प्रमाणपत्र सत्यापित किया गया था।

अक्सर पूछे جانے वाले तकनीकी प्रश्न

.crt और .pem में क्या अंतर है?

.crt आमतौर پر एक पब्लिक सर्टिफिकेट फ़ाइल को दर्शाता है, जबकि .pem एक सामान्य प्रयोजन का कंटेनर है जो सर्टिफिकेट, प्राइवेट की या पूरे सर्टिफिकेट चेन को रख सकता है।

विंडोज IIS के लिए मैं CRT को PFX या P12 में कैसे बदल सकता हूँ?

आप अपने वेब ब्राउज़र में सीधे File2File.app का उपयोग करके अपनी .crt फ़ाइल और प्राइवेट .key फ़ाइल को पासवर्ड-सुरक्षित P12/PFX बंडल में मिला सकते हैं।

क्या मैं .crt फ़ाइल की सामग्री देख सकता हूँ?

हाँ! यदि यह PEM फॉर्मेट में है, तो आप डोमेन नाम, जारीकर्ता (issuer) और समाप्ति तिथि को डिकोड करने के लिए इसे किसी भी टेक्स्ट एडिटर में खोल सकते हैं या File2File.app में पेस्ट कर सकते हैं।