CRT tanúsítvány konvertálása PEM tanúsítvánnyá
A bináris CRT biztonsági tanúsítvány átalakítása Base64-kódolású PEM szöveges formátumba, hogy kompatibilis legyen az Apache, az Nginx és a modern Linux webszerverekkel.
Formátum-összehasonlítás és műszaki specifikációk
| Specifikáció | CRT | PEM |
|---|---|---|
| MIME-típus | application/x-x509-ca-cert | application/x-pem-file |
| Típus | X.509 public certificate | Base64 ASCII certificate container |
| Tömörítés | none | none (Base64 armored) |
| Szabványos specifikáció | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| Varázsbájtok fejléc (Magic Bytes) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Formátum áttekintése és alkalmazási területei
A biztonsági tanúsítványok védik az internetes böngészők és a szerverek között továbbított adatokat. A CRT fájl gyakran DER nevű bináris formátumot használ, vagy lehet sima szöveges fájl is. Számos Linux webszerver, terheléselosztó és levelezőkliens megköveteli, hogy a biztonsági tanúsítványok helyett a PEM formátumot használják. A PEM fájlok szabványos szöveges karaktereket használnak, és a biztonsági adatokat specifikus határoló címkékbe csomagolják. A rendszergazdák gyakran szembesülnek ezzel a formátumkövetelménnyel, amikor biztonsági tanúsítványokat helyeznek át Windows környezetből Linux rendszerekre. Az Apache és az Nginx webszerverek azt várják el, hogy a nyilvános kulcs és a titkos kulcs PEM szöveges fájlokban legyen. A CRT tanúsítvány konvertálása biztosítja, hogy a szerverszoftver helyesen tudja olvasni a titkosítási adatokat az SSL-kézfogás során.
Műszaki specifikációk és kodek áttekintés
A CRT fájl application/x-x509-ca-cert MIME-típust használ. Nyers bináris adatokat tartalmaz, ha DER formátumban van tárolva, vagy szöveget, ha bizonyos hitelesítésszolgáltatóktól exportálták. A PEM formátum az application/x-pem-file MIME-típust használja. A PEM a Privacy Enhanced Mail rövidítése, és tárolóformátumként szolgál a titkosítási kulcsok tárolására. Egyik formátum sem használ tömörítést, így az átalakítás nem csökkenti a fájl minőségét. A bináris CRT fájl nem tartalmaz olvasható szöveget, míg a PEM fájl olvasható fejlécekkel rendelkezik, például -----BEGIN CERTIFICATE-----, amelyet Base64 ASCII karakterek, valamint egy -----END CERTIFICATE----- zárócímke követ. Az átalakítás egyszerűen a nyers bájtokat olvasható ASCII-szöveggé fordítja le anélkül, hogy megváltoztatná a mögöttes nyilvános kulcs matematikai összefüggéseit.
OS és böngésző kompatibilitás
A PEM és a CRT formátumot az összes nagyobb operációs rendszer teljes körűen támogatja, beleértve a Windowst, a macOS-t és a Linux disztribúciókat, például az Ubuntu-t és a CentOS-t. Az olyan webböngészők, mint a Chrome, a Firefox, a Safari és az Edge, mindkét formátumot natív módon dolgozzák fel a biztonságos HTTPS-kapcsolatok során. Az olyan szerveralkalmazások, mint az OpenSSL, az Apache, az Nginx és a Java keytool, natív módon elfogadják a PEM szöveget, míg a Windows Server eszközei gyakran a CRT vagy PFX tárolókat részesítik előnyben.
💡 Hasznos információk
Mielőtt újraindítaná éles webszerverét, az OpenSSL parancsok segítségével mindig ellenőrizze, hogy a titkos kulcsa megegyezik-e az újonnan konvertált PEM tanúsítvánnyal.
Formátum-összehasonlítás és műszaki specifikációk
A tanúsítványfájlok nagyon kicsik, méretük általában 1 és 4 kilobájtok között mozog. A konvertált PEM tanúsítványfájl átvitele kevesebb mint egy ezredmásodpercet vesz igénybe 4G-, 5G- és száloptikai hálózatokon.
Gyakran Ismételt Kérdések
Hogyan konvertálható a CRT tanúsítvány PEM tanúsítvánnyá a minőség romlása nélkül?
Az átalakítás teljesen veszteségmentes. A biztonsági tanúsítványok pontos matematikai kulcsokon alapulnak, így a fájltároló bináris CRT-ről ASCII PEM-re történő módosítása csak azt változtatja meg, hogy a bájtok hogyan vannak ábrázolva, a titkosítási adatok teljesen érintetlenek maradnak.
Mi a különbség a CRT tanúsítvány és a PEM tanúsítvány között?
A CRT tanúsítvány gyakran bináris kódolást használ, amely a szövegszerkesztőkben olvashatatinnak tűnik. A PEM tanúsítvány ugyanezeket a biztonsági adatokat Base64 ASCII-szövegbe csomagolja, és világos határoló címkéket ad hozzá a webszerverek általi könnyű olvashatóság érdekében.