CRT tanúsítvány (.crt)
ITU-T SzabványAz SSL/TLS X.509 tanúsítvány (CRT) a Linux és Unix webszervereken (Apache, Nginx) használt szabványos fájlkiterjesztés, amely a nyilvános tanúsítvány tárolására szolgál a HTTPS-titkosítás engedélyezéséhez.
CRT konvertálása erre: PEM
Ingyenes, böngészőn belüli CRT - PEM konvertáló. Konvertáljon fájlokat azonnal az eszközén.
Vizsgálat és metaadatok
Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) CRT fájlokat:
Bájt-szintű fejléc aláírás (Magic Bytes)
Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) CRT fájlokat:
HEX ALÁÍRÁS (ELTOLÁS 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII REPREZENTÁCIÓ: 0\x82 / -----BEGIN
Szabványosítás: ITU-T X.509 / IETF RFC 5280
Műszaki specifikációk
| Konténer architektúra | Base64 PEM or binary DER encoding of an X.509 digital certificate |
| Tömörítés | Uncompressed cryptographic data |
| Bájtsorrend | Big-Endian (DER ASN.1) |
| Színterek | N/A (Security Credential) |
| Csatornák és struktúra | Domain names (SAN), Organization details, Public key parameters, Digital Signature |
| Max. méretek | Typically 1 KB to 5 KB |
| Átlátszóság | Public cryptographic token |
| Streaming és progresszív | Atomic certificate validation |
Műszaki összehasonlító mátrix: CRT vs Versenytársak
| Technikai attribútum | CRT (Jelenlegi) | PEM | CER | P12 |
|---|---|---|---|---|
| Webszerver Konfiguráció | Nginx / Apache szabvány | Univerzális tároló | Windows IIS szabvány | Tomcat / Java szabvány |
| Jellemző Tartalom | Csak nyilvános tanúsítvány | Tanúsítványok, kulcsok vagy kérések | Csak nyilvános tanúsítvány | Titkosított csomag (tanúsítvány + kulcs) |
| Formátum Burkolat | Base64 PEM vagy bináris DER | Szigorú Base64 ASCII armored | Bináris DER vagy PEM | PKCS #12 bináris archívum |
| Titkos Kulcsot Tartalmaz | Nem (külön .key fájlt igényel) | Tartalmazhat titkos kulcsot | Nem (csak nyilvános) | Igen (jelszóval védett) |
Gyakori sérülési módok és hexadecimális helyreállítási útmutató
A webszerver nem indul el a 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line' hibával.
Kiváltó ok: Hiányzó vagy sérült '-----BEGIN CERTIFICATE-----' fejléc a PEM CRT fájlban.
Helyreállítás: Állítsa vissza az érvényes PEM fejléc- és lábléc-jelölőket a File2File Certificate Tool segítségével.
Biztonsági elemzés és elemző (parser) támadási vektorok
A CRT-tanúsítványokat ellenőrizni kell a gyökér-megbízhatósági tárolókhoz képest; az ellenőrizetlen tanúsítványok Man-in-the-Middle (MitM) támadások kockázatát hordozzák.
Ismert támadási vektorok
- Önaláírt vagy lejárt CRT-tanúsítványok elfogadása automatizált API-kliensekben.
- Man-in-the-Middle támadások nem megbízható köztes tanúsítványokon keresztül.
- Gyenge aláírási algoritmusok (MD5, SHA-1), amelyek fogékonyak az ütközéses hamisításra.
Védekező Legjobb Gyakorlatok:
Történeti háttér és mérföldkövek
Főbb előnyök
- Univerzális szabvány a HTTPS konfigurálásához Linux webszervereken (Nginx 'ssl_certificate', Apache 'SSLCertificateFile').
- PEM formátumban tárolva ember által is olvasható: bármilyen szövegszerkesztőben megtekinthető a lejárati dátum ellenőrzéséhez.
- Támogatja az OpenSSL és az összes kriptográfiai parancssori eszköz.
Technikai korlátok és hátrányok
- Kétértelmű kódolás: a CER-hez hasonlóan formázható ASCII PEM-ként vagy bináris DER-ként is.
- Nem használható a hozzá tartozó titkos kulcs (.key fájl) nélkül egy szerveren.
- A teljes megbízhatósági lánc felépítéséhez a köztes CA-tanúsítványok kézi összefűzését igényli.
Érdekes technikai tudnivalók
- A '-----BEGIN CERTIFICATE-----' sorral kezdődő CRT fájl egyszerűen egy Base64 kódolású DER tanúsítvány.
- A Let's Encrypt a 2015-ös indulása óta több mint 3 milliárd ingyenes CRT-tanúsítványt adott ki.
- A böngésző címsorában lévő lakat ikon megerősíti, hogy egy érvényes CRT-tanúsítvány lett ellenőrizve.
Gyakran Ismételt Műszaki Kérdések
Mi a különbség a .crt és a .pem között?
A .crt tipikusan egy nyilvános tanúsítványfájlt jelöl, míg a .pem egy általános célú tároló, amely tanúsítványokat, titkos kulcsokat vagy teljes tanúsítványláncokat is tartalmazhat.
Hogyan alakíthatom át a CRT-t PFX-sé vagy P12-vé Windows IIS-hez?
Összevonhatja a .crt fájlját és a titkos .key fájlját egy jelszóval védett P12/PFX csomagba a File2File.app használatával, közvetlenül a webböngészőjében.
Megtekinthetem egy .crt fájl tartalmát?
Igen! Ha PEM formátumú, megnyithatja bármilyen szövegszerkesztőben, vagy beillesztheti a File2File.app-ba a domain név, a kibocsátó és a lejárati dátum dekódolásához.
Kapcsolódó CRT konverziós párok
A bináris CRT biztonsági tanúsítvány átalakítása Base64-kódolású PEM szöveges formátumba, hogy kompatibilis legyen az Apache, az Nginx és a modern Linux webszerverekkel.
A PEM szöveges tanúsítvány CRT bináris tanúsítvánnyá történő átalakítása lehetővé teszi az Apache szerverek és a Windows rendszerek számára a webszerver biztonsági hitelesítő adatainak helyes olvasását.