Pretvarač PEM certifikata u CRT certifikat
Pretvaranje PEM tekstualnog certifikata u CRT binarni certifikat omogućuje Apache poslužiteljima i Windows sustavima ispravno čitanje vaših vjerodajnica za web sigurnost.
Usporedba formata i tehničke specifikacije
| Specifikacija | PEM | CRT |
|---|---|---|
| MIME vrsta | application/x-pem-file | application/x-x509-ca-cert |
| Vrsta | Base64 ASCII certificate container | X.509 public certificate |
| Kompresija | none (Base64 armored) | none |
| Standardna specifikacija | IETF RFC 7468 | ITU-T X.509 / RFC 5280 |
| Zaglavlje čarobnih bajtova (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) |
Pregled formata i primjena
Sigurnosni certifikati štite web stranice šifriranjem prometa između korisnika i poslužitelja. PEM format koristi Base64 ASCII tekst, što olakšava otvaranje u osnovnom uređivaču teksta ili kopiranje i lijepljenje u poruke e-pošte. Međutim, mnoga poslužiteljska okruženja, hardverski vatrozidi i specifični operativni sustavi odbijaju tekstualne formate. Umjesto toga zahtijevaju CRT format. Administratori se često suočavaju s ovim neslaganjem pri premještanju sigurnosnih certifikata s Apache web poslužitelja u Windows Internet Information Services okruženje ili mrežni uređaj. Windows računalo ili hardverski usmjerivač opterećenja očekuje da datoteka koristi binarnu strukturu. Promjena formata datoteke omogućuje ovim sustavima ispravno čitanje sigurnosnog ključa i uspostavljanje sigurnih HTTPS veza bez izbacivanja pogrešaka posjetiteljima.
Tehničke specifikacije i pregled kodeka
PEM format koristi MIME tip application/x-pem-file i oslanja se na Base64 ASCII kodiranje omotano između određenih redaka zaglavlja i podnožja. Ovi redci granica glase -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----. CRT format koristi MIME tip application/x-x509-ca-cert i pohranjuje iste podatke kriptografskog javnog ključa u binarnoj strukturi poznatoj kao Distinguished Encoding Rules. Nijedan format ne koristi kompresiju, što znači da obje datoteke imaju nula opterećenja kompresijom. Proces pretvorbe je potpuno bez gubitaka jer jednostavno prevodite tekstualno kodirane Base64 bajtove natrag u sirove binarne bajtove bez mijenjanja ijednog bita temeljnih podataka kriptografskog javnog ključa.
Kompatibilnost s OS-om i preglednikom
Obje vrste certifikata rade na modernim stolnim, mobilnim i web izvođenjima, ali operativni sustavi preferiraju različite ekstenzije. Linux okruženja i Apache web poslužitelji izvorno čitaju PEM tekstualne datoteke. Operativni sustavi Windows, Java spremišta ključeva i mnogi hardverski uređaji preferiraju CRT binarne datoteke. Web preglednici poput Chromea, Firefoxa i Safaria ne čitaju izravno ove formate spremnika poslužiteljskih certifikata tijekom svakodnevnog pregledavanja, jer se umjesto toga oslanjaju na spremište povjerenja operativnog sustava.
💡 Korisne informacije
Uvijek provjerite odgovara li vaš privatni ključ novo pretvorenoj CRT datoteci provjerom vrijednosti modula pomoću OpenSSL naredbi prije primjene certifikata na produkcijski web poslužitelj.
Usporedba formata i tehničke specifikacije
Tipična datoteka certifikata je vrlo mala, obično veličine između 1 kilobajta i 4 kilobajta. Budući da je veličina datoteke tako mala, brzine prijenosa su trenutačne na svim mrežama. Bez obzira preuzimate li datoteku preko spore 4G mobilne veze, brze 5G veze ili brze optičke mreže, prijenos se dovršava u djeliću milisekunde.
Često postavljana pitanja
Kako pretvoriti PEM certifikat u CRT certifikat bez gubitka kvalitete?
Pretvorba je potpuno bez gubitaka. Oba formata datoteka pohranjuju iste X.509 podatke kriptografskog javnog ključa. Prevođenje datoteke jednostavno mijenja kodiranje spremnika iz Base64 ASCII teksta u binarne bajtove bez mijenjanja temeljnih sigurnosnih ključeva.
Koja je razlika između PEM certifikata i CRT certifikata?
PEM datoteka je spremnik temeljen na tekstu koji koristi Base64 kodiranje i ljudima čitljive retke zaglavlja. CRT datoteka je binarni spremnik koji drži iste podatke certifikata u formatu sirovih bajtova, što je potrebno specifičnim operativnim sustavima i poslužiteljskom hardveru.