CRT tanúsítvány (.crt)

ITU-T Szabvány

Az SSL/TLS X.509 tanúsítvány (CRT) a Linux és Unix webszervereken (Apache, Nginx) használt szabványos fájlkiterjesztés, amely a nyilvános tanúsítvány tárolására szolgál a HTTPS-titkosítás engedélyezéséhez.

CRT konvertálása erre: PEM

Ingyenes, böngészőn belüli CRT - PEM konvertáló. Konvertáljon fájlokat azonnal az eszközén.

Vizsgálat és metaadatok

Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) CRT fájlokat:

Válasszon ki vagy ejtsen ide fájlokat

100%-ban magánjellegű, böngészőn belüli konvertálás - a fájlok soha nem hagyják el az eszközét

vagy beillesztés Ctrl+V
Nulla hálózati adatátviteli adatvédelmi garancia: 0 bájt lett feltöltve külső szerverekre. Minden feldolgozás helyben, az Ön böngészőjének homokozójában történt.

Bájt-szintű fejléc aláírás (Magic Bytes)

Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) CRT fájlokat:

HEX ALÁÍRÁS (ELTOLÁS 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII REPREZENTÁCIÓ: 0\x82 / -----BEGIN

Szabványosítás: ITU-T X.509 / IETF RFC 5280

Műszaki specifikációk

Konténer architektúraBase64 PEM or binary DER encoding of an X.509 digital certificate
TömörítésUncompressed cryptographic data
BájtsorrendBig-Endian (DER ASN.1)
SzínterekN/A (Security Credential)
Csatornák és struktúraDomain names (SAN), Organization details, Public key parameters, Digital Signature
Max. méretekTypically 1 KB to 5 KB
ÁtlátszóságPublic cryptographic token
Streaming és progresszívAtomic certificate validation

Műszaki összehasonlító mátrix: CRT vs Versenytársak

Technikai attribútumCRT (Jelenlegi)PEMCERP12
Webszerver KonfigurációNginx / Apache szabványUniverzális tárolóWindows IIS szabványTomcat / Java szabvány
Jellemző TartalomCsak nyilvános tanúsítványTanúsítványok, kulcsok vagy kérésekCsak nyilvános tanúsítványTitkosított csomag (tanúsítvány + kulcs)
Formátum BurkolatBase64 PEM vagy bináris DERSzigorú Base64 ASCII armoredBináris DER vagy PEMPKCS #12 bináris archívum
Titkos Kulcsot TartalmazNem (külön .key fájlt igényel)Tartalmazhat titkos kulcsotNem (csak nyilvános)Igen (jelszóval védett)

Gyakori sérülési módok és hexadecimális helyreállítási útmutató

A webszerver nem indul el a 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line' hibával.

Kiváltó ok: Hiányzó vagy sérült '-----BEGIN CERTIFICATE-----' fejléc a PEM CRT fájlban.

Helyreállítás: Állítsa vissza az érvényes PEM fejléc- és lábléc-jelölőket a File2File Certificate Tool segítségével.

Biztonsági elemzés és elemző (parser) támadási vektorok

A CRT-tanúsítványokat ellenőrizni kell a gyökér-megbízhatósági tárolókhoz képest; az ellenőrizetlen tanúsítványok Man-in-the-Middle (MitM) támadások kockázatát hordozzák.

Ismert támadási vektorok

  • Önaláírt vagy lejárt CRT-tanúsítványok elfogadása automatizált API-kliensekben.
  • Man-in-the-Middle támadások nem megbízható köztes tanúsítványokon keresztül.
  • Gyenge aláírási algoritmusok (MD5, SHA-1), amelyek fogékonyak az ütközéses hamisításra.

Védekező Legjobb Gyakorlatok:

Történeti háttér és mérföldkövek

2015Elindul a Let's Encrypt, amely globálisan automatizálja az ingyenes CRT-tanúsítványok kiadását.
1995A Netscape bevezeti az SSL 2.0-t, szabványosítva a .crt fájlokat a szerverek hitelesítéséhez.
1994A Netscape Communications X.509 tanúsítványokat használó korai webbiztonsági protokollt tervez.

Főbb előnyök

  • Univerzális szabvány a HTTPS konfigurálásához Linux webszervereken (Nginx 'ssl_certificate', Apache 'SSLCertificateFile').
  • PEM formátumban tárolva ember által is olvasható: bármilyen szövegszerkesztőben megtekinthető a lejárati dátum ellenőrzéséhez.
  • Támogatja az OpenSSL és az összes kriptográfiai parancssori eszköz.

Technikai korlátok és hátrányok

  • Kétértelmű kódolás: a CER-hez hasonlóan formázható ASCII PEM-ként vagy bináris DER-ként is.
  • Nem használható a hozzá tartozó titkos kulcs (.key fájl) nélkül egy szerveren.
  • A teljes megbízhatósági lánc felépítéséhez a köztes CA-tanúsítványok kézi összefűzését igényli.

Érdekes technikai tudnivalók

  • A '-----BEGIN CERTIFICATE-----' sorral kezdődő CRT fájl egyszerűen egy Base64 kódolású DER tanúsítvány.
  • A Let's Encrypt a 2015-ös indulása óta több mint 3 milliárd ingyenes CRT-tanúsítványt adott ki.
  • A böngésző címsorában lévő lakat ikon megerősíti, hogy egy érvényes CRT-tanúsítvány lett ellenőrizve.

Gyakran Ismételt Műszaki Kérdések

Mi a különbség a .crt és a .pem között?

A .crt tipikusan egy nyilvános tanúsítványfájlt jelöl, míg a .pem egy általános célú tároló, amely tanúsítványokat, titkos kulcsokat vagy teljes tanúsítványláncokat is tartalmazhat.

Hogyan alakíthatom át a CRT-t PFX-sé vagy P12-vé Windows IIS-hez?

Összevonhatja a .crt fájlját és a titkos .key fájlját egy jelszóval védett P12/PFX csomagba a File2File.app használatával, közvetlenül a webböngészőjében.

Megtekinthetem egy .crt fájl tartalmát?

Igen! Ha PEM formátumú, megnyithatja bármilyen szövegszerkesztőben, vagy beillesztheti a File2File.app-ba a domain név, a kibocsátó és a lejárati dátum dekódolásához.