CRT tanúsítvány konvertálása PEM tanúsítvánnyá

A bináris CRT biztonsági tanúsítvány átalakítása Base64-kódolású PEM szöveges formátumba, hogy kompatibilis legyen az Apache, az Nginx és a modern Linux webszerverekkel.

Fájlok kiválasztása vagy húzása

Válasszon ki vagy ejtsen ide fájlokat

100%-ban magánjellegű, böngészőn belüli konvertálás - a fájlok soha nem hagyják el az eszközét

vagy beillesztés Ctrl+V
Nulla hálózati adatátviteli adatvédelmi garancia: 0 bájt lett feltöltve külső szerverekre. Minden feldolgozás helyben, az Ön böngészőjének homokozójában történt.

Formátum-összehasonlítás és műszaki specifikációk

SpecifikációCRTPEM
MIME-típusapplication/x-x509-ca-certapplication/x-pem-file
TípusX.509 public certificateBase64 ASCII certificate container
Tömörítésnonenone (Base64 armored)
Szabványos specifikációITU-T X.509 / RFC 5280IETF RFC 7468
Varázsbájtok fejléc (Magic Bytes)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Formátum áttekintése és alkalmazási területei

A biztonsági tanúsítványok védik az internetes böngészők és a szerverek között továbbított adatokat. A CRT fájl gyakran DER nevű bináris formátumot használ, vagy lehet sima szöveges fájl is. Számos Linux webszerver, terheléselosztó és levelezőkliens megköveteli, hogy a biztonsági tanúsítványok helyett a PEM formátumot használják. A PEM fájlok szabványos szöveges karaktereket használnak, és a biztonsági adatokat specifikus határoló címkékbe csomagolják. A rendszergazdák gyakran szembesülnek ezzel a formátumkövetelménnyel, amikor biztonsági tanúsítványokat helyeznek át Windows környezetből Linux rendszerekre. Az Apache és az Nginx webszerverek azt várják el, hogy a nyilvános kulcs és a titkos kulcs PEM szöveges fájlokban legyen. A CRT tanúsítvány konvertálása biztosítja, hogy a szerverszoftver helyesen tudja olvasni a titkosítási adatokat az SSL-kézfogás során.

Műszaki specifikációk és kodek áttekintés

A CRT fájl application/x-x509-ca-cert MIME-típust használ. Nyers bináris adatokat tartalmaz, ha DER formátumban van tárolva, vagy szöveget, ha bizonyos hitelesítésszolgáltatóktól exportálták. A PEM formátum az application/x-pem-file MIME-típust használja. A PEM a Privacy Enhanced Mail rövidítése, és tárolóformátumként szolgál a titkosítási kulcsok tárolására. Egyik formátum sem használ tömörítést, így az átalakítás nem csökkenti a fájl minőségét. A bináris CRT fájl nem tartalmaz olvasható szöveget, míg a PEM fájl olvasható fejlécekkel rendelkezik, például -----BEGIN CERTIFICATE-----, amelyet Base64 ASCII karakterek, valamint egy -----END CERTIFICATE----- zárócímke követ. Az átalakítás egyszerűen a nyers bájtokat olvasható ASCII-szöveggé fordítja le anélkül, hogy megváltoztatná a mögöttes nyilvános kulcs matematikai összefüggéseit.

OS és böngésző kompatibilitás

A PEM és a CRT formátumot az összes nagyobb operációs rendszer teljes körűen támogatja, beleértve a Windowst, a macOS-t és a Linux disztribúciókat, például az Ubuntu-t és a CentOS-t. Az olyan webböngészők, mint a Chrome, a Firefox, a Safari és az Edge, mindkét formátumot natív módon dolgozzák fel a biztonságos HTTPS-kapcsolatok során. Az olyan szerveralkalmazások, mint az OpenSSL, az Apache, az Nginx és a Java keytool, natív módon elfogadják a PEM szöveget, míg a Windows Server eszközei gyakran a CRT vagy PFX tárolókat részesítik előnyben.

💡 Hasznos információk

Mielőtt újraindítaná éles webszerverét, az OpenSSL parancsok segítségével mindig ellenőrizze, hogy a titkos kulcsa megegyezik-e az újonnan konvertált PEM tanúsítvánnyal.

Formátum-összehasonlítás és műszaki specifikációk

A tanúsítványfájlok nagyon kicsik, méretük általában 1 és 4 kilobájtok között mozog. A konvertált PEM tanúsítványfájl átvitele kevesebb mint egy ezredmásodpercet vesz igénybe 4G-, 5G- és száloptikai hálózatokon.

Gyakran Ismételt Kérdések

Hogyan konvertálható a CRT tanúsítvány PEM tanúsítvánnyá a minőség romlása nélkül?

Az átalakítás teljesen veszteségmentes. A biztonsági tanúsítványok pontos matematikai kulcsokon alapulnak, így a fájltároló bináris CRT-ről ASCII PEM-re történő módosítása csak azt változtatja meg, hogy a bájtok hogyan vannak ábrázolva, a titkosítási adatok teljesen érintetlenek maradnak.

Mi a különbség a CRT tanúsítvány és a PEM tanúsítvány között?

A CRT tanúsítvány gyakran bináris kódolást használ, amely a szövegszerkesztőkben olvashatatinnak tűnik. A PEM tanúsítvány ugyanezeket a biztonsági adatokat Base64 ASCII-szövegbe csomagolja, és világos határoló címkéket ad hozzá a webszerverek általi könnyű olvashatóság érdekében.