Sertifikat CRT (.crt)

ITU-T Standar

Sertifikat SSL/TLS X.509 (CRT) adalah ekstensi file standar yang digunakan di seluruh server web Linux dan Unix (Apache, Nginx) untuk menyimpan sertifikat publik yang mengaktifkan enkripsi HTTPS.

Konversi CRT ke PEM

Pengonversi CRT ke PEM gratis di dalam peramban. Konversi berkas secara instan di perangkat Anda.

Periksa & Metadata

Sistem operasi dan penganalisis file mengidentifikasi file CRT dengan memeriksa urutan byte biner utama:

Pilih atau letakkan berkas di sini

100% konversi privat di dalam peramban - berkas tidak pernah meninggalkan perangkat Anda

atau tempel Ctrl+V
Jaminan Privasi Tanpa Transmisi Jaringan: 0 byte diunggah ke server eksternal. Semua pemrosesan terjadi secara lokal di sandboks peramban Anda.

Tanda Tangan Header Tingkat-Byte (Magic Bytes)

Sistem operasi dan penganalisis file mengidentifikasi file CRT dengan memeriksa urutan byte biner utama:

SIGNATURE HEX (OFFSET 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

REPRESENTASI ASCII: 0\x82 / -----BEGIN

Standardisasi: ITU-T X.509 / IETF RFC 5280

Spesifikasi Teknis

Arsitektur WadahBase64 PEM or binary DER encoding of an X.509 digital certificate
KompresiUncompressed cryptographic data
Endianness ByteBig-Endian (DER ASN.1)
Ruang WarnaN/A (Security Credential)
Saluran & StrukturDomain names (SAN), Organization details, Public key parameters, Digital Signature
Dimensi MaksTypically 1 KB to 5 KB
TransparansiPublic cryptographic token
Streaming & ProgresifAtomic certificate validation

Matriks Perbandingan Teknis: CRT vs Pesaing

Atribut TeknisCRT (Saat Ini)PEMCERP12
Konfigurasi Server WebStandar untuk Nginx / ApacheWadah universalStandar untuk Windows IISStandar untuk Tomcat / Java
Isi KhasSertifikat publik sajaSertifikat, kunci, atau permintaanSertifikat publik sajaPaket terenkripsi (sertifikat + kunci)
Amplop FormatBase64 PEM atau DER binerBase64 ASCII berzirah ketatDER atau PEM binerArsip biner PKCS #12
Kunci Privat DisertakanTidak (membutuhkan file .key terpisah)Dapat menyertakan kunci privatTidak (hanya publik)Ya (dilindungi kata sandi)

Mode Kerusakan Umum & Panduan Pemulihan Hex

Server web gagal dimulai dengan 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line'.

Penyebab Utama: Banner header '-----BEGIN CERTIFICATE-----' yang hilang atau rusak pada file PEM CRT.

Pemulihan: Pulihkan penanda header dan footer PEM yang valid menggunakan Alat Sertifikat File2File.

Analisis Keamanan & Vektor Serangan Parser

Sertifikat CRT harus diverifikasi terhadap penyimpanan kepercayaan akar; sertifikat yang tidak diverifikasi berisiko mengalami serangan Man-in-the-Middle (MitM).

Vektor Serangan yang Diketahui

  • Menerima sertifikat CRT yang ditandatangani sendiri atau kedaluwarsa pada klien API otomatis.
  • Serangan Man-in-the-Middle melalui sertifikat perantara yang tidak tepercaya.
  • Algoritma tanda tangan lemah (MD5, SHA-1) yang rentan terhadap pemalsuan tabrakan.

Praktik Terbaik Defensif:

Asal-Usul & Tonggak Sejarah

2015Let's Encrypt diluncurkan, mengotomatiskan penerbitan sertifikat CRT gratis secara global.
1995Netscape memperkenalkan SSL 2.0, menstandarisasi file .crt untuk autentikasi server.
1994Netscape Communications merancang protokol keamanan web awal menggunakan sertifikat X.509.

Keunggulan & Kelebihan Utama

  • Standar universal untuk mengonfigurasi HTTPS pada server web Linux (Nginx 'ssl_certificate', Apache 'SSLCertificateFile').
  • Dapat dibaca manusia saat disimpan dalam format PEM: dapat dilihat di editor teks apa pun untuk memverifikasi tanggal kedaluwarsa.
  • Didukung oleh OpenSSL dan semua alat baris perintah kriptografi.

Keterbatasan Teknis & Kekurangan

  • Pengodean ambigu: seperti CER, dapat diformat sebagai PEM ASCII atau DER biner.
  • Tidak dapat digunakan pada server tanpa kunci privat yang cocok (file .key).
  • Memerlukan penggabungan manual sertifikat CA perantara untuk membangun rantai kepercayaan yang lengkap.

Fakta Teknis Menarik

  • File CRT yang dimulai dengan '-----BEGIN CERTIFICATE-----' pada dasarnya adalah sertifikat DER berenkode Base64.
  • Let's Encrypt telah menerbitkan lebih dari 3 miliar sertifikat CRT gratis sejak diluncurkan pada tahun 2015.
  • Ikon gembok di bilah URL browser Anda mengonfirmasi bahwa sertifikat CRT yang valid telah diverifikasi.

Pertanyaan Teknis yang Sering Diajukan

Apa perbedaan antara .crt dan .pem?

.crt biasanya menandakan file sertifikat publik, sedangkan .pem adalah wadah serbaguna yang dapat menampung sertifikat, kunci pribadi, atau seluruh rantai sertifikat.

Bagaimana cara mengonversi CRT ke PFX atau P12 untuk Windows IIS?

Anda dapat menggabungkan file .crt dan file kunci pribadi .key Anda menjadi bundel P12/PFX yang dilindungi kata sandi menggunakan File2File.app langsung di peramban web Anda.

Dapatkah saya melihat isi dari file .crt?

Ya! Jika berada dalam format PEM, Anda dapat membukanya di editor teks apa pun atau menempelkannya ke File2File.app untuk mendekode nama domain, penerbit, dan tanggal kedaluwarsa.