Pretvarač CRT certifikata u PEM certifikat
Pretvaranje binarnog CRT sigurnosnog certifikata u Base64 kodirani PEM tekstualni format čini ga kompatibilnim s poslužiteljima Apache, Nginx i modernim Linux web poslužiteljima.
Usporedba formata i tehničke specifikacije
| Specifikacija | CRT | PEM |
|---|---|---|
| MIME vrsta | application/x-x509-ca-cert | application/x-pem-file |
| Vrsta | X.509 public certificate | Base64 ASCII certificate container |
| Kompresija | none | none (Base64 armored) |
| Standardna specifikacija | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| Zaglavlje čarobnih bajtova (Magic Bytes) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Pregled formata i primjena
Sigurnosni certifikati štite podatke koji se šalju između web preglednika i poslužitelja. CRT datoteka često koristi binarni format koji se zove DER ili može biti obična tekstualna datoteka. Mnogi Linux web poslužitelji, usmjerivači opterećenja (load balanceri) i klijenti e-pošte zahtijevaju da sigurnosni certifikati umjesto toga koriste PEM format. PEM datoteke koriste standardne znakove teksta i omataju sigurnosne podatke unutar određenih oznaka granica. Sistemski administratori se često susreću s ovim zahtjevom za formatom prilikom premještanja sigurnosnih certifikata iz Windows okruženja u Linux sustave. Web poslužitelji Apache i Nginx očekuju da se javni i privatni ključ nalaze u PEM tekstualnim datotekama. Pretvaranje CRT certifikata osigurava da poslužiteljski softver može ispravno pročitati kriptografske podatke tijekom SSL rukovanja (handshake).
Tehničke specifikacije i pregled kodeka
CRT datoteka koristi MIME tip application/x-x509-ca-cert. Sadrži sirove binarne podatke ako je pohranjena u DER formatu ili tekst ako je izvezena iz određenih izdavatelja certifikata. PEM format koristi MIME tip application/x-pem-file. PEM označava Privacy Enhanced Mail i djeluje kao format spremnika za pohranu kriptografskih ključeva. Nijedan format ne koristi kompresiju, tako da pretvorba ne smanjuje kvalitetu datoteke. Binarna CRT datoteka nema čitljiv tekst, dok PEM datoteka ima čitljiva zaglavlja poput -----BEGIN CERTIFICATE----- praćena Base64 ASCII znakovima i završnom oznakom -----END CERTIFICATE-----. Pretvaranje jednostavno prevodi sirove bajtove u čitljiv ASCII tekst bez mijenjanja osnovne matematike javnog ključa.
Kompatibilnost s OS-om i preglednikom
PEM i CRT formati su u potpunosti podržani na svim glavnim operativnim sustavima, uključujući Windows, macOS i Linux distribucije poput Ubuntua i CentOSe. Web preglednici poput Chromea, Firefoxa, Safaria i Edgea obrađuju oba formata izvorno tijekom sigurnih HTTPS veza. Poslužiteljske aplikacije poput OpenSSL-a, Apachea, Nginxa i Java keytool-a izvorno prihvaćaju PEM tekst, dok alati za Windows Server često preferiraju CRT ili PFX spremnike.
💡 Korisne informacije
Uvijek provjerite odgovara li vaš privatni ključ novo pretvorenom PEM certifikatu pomoću OpenSSL naredbi prije ponovnog pokretanja produkcijskog web poslužitelja.
Usporedba formata i tehničke specifikacije
Datoteke certifikata su vrlo male, obično veličine između 1 kilobajta i 4 kilobajta. Prijenos pretvorene datoteke PEM certifikata traje manje od jedne milisekunde preko 4G, 5G i optičkih mreža.
Često postavljana pitanja
Kako pretvoriti CRT certifikat u PEM certifikat bez gubitka kvalitete?
Pretvorba je potpuno bez gubitaka. Sigurnosni certifikati se oslanjaju na točne matematičke ključeve, tako da promjena spremnika datoteke iz binarnog CRT-a u ASCII PEM samo mijenja način na koji su bajtovi predstavljeni, ostavljajući kriptografske podatke netaknutima.
Koja je razlika između CRT certifikata i PEM certifikata?
CRT certifikat često koristi binarno kodiranje koje izgleda nečitko u uređivačima teksta. PEM certifikat omata iste sigurnosne podatke u Base64 ASCII tekst i dodaje jasne oznake granica za jednostavno čitanje od strane web poslužitelja.