Sertifikat CRT (.crt)
ITU-T StandarSertifikat SSL/TLS X.509 (CRT) adalah ekstensi file standar yang digunakan di seluruh server web Linux dan Unix (Apache, Nginx) untuk menyimpan sertifikat publik yang mengaktifkan enkripsi HTTPS.
Konversi CRT ke PEM
Pengonversi CRT ke PEM gratis di dalam peramban. Konversi berkas secara instan di perangkat Anda.
Periksa & Metadata
Sistem operasi dan penganalisis file mengidentifikasi file CRT dengan memeriksa urutan byte biner utama:
Tanda Tangan Header Tingkat-Byte (Magic Bytes)
Sistem operasi dan penganalisis file mengidentifikasi file CRT dengan memeriksa urutan byte biner utama:
SIGNATURE HEX (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EREPRESENTASI ASCII: 0\x82 / -----BEGIN
Standardisasi: ITU-T X.509 / IETF RFC 5280
Spesifikasi Teknis
| Arsitektur Wadah | Base64 PEM or binary DER encoding of an X.509 digital certificate |
| Kompresi | Uncompressed cryptographic data |
| Endianness Byte | Big-Endian (DER ASN.1) |
| Ruang Warna | N/A (Security Credential) |
| Saluran & Struktur | Domain names (SAN), Organization details, Public key parameters, Digital Signature |
| Dimensi Maks | Typically 1 KB to 5 KB |
| Transparansi | Public cryptographic token |
| Streaming & Progresif | Atomic certificate validation |
Matriks Perbandingan Teknis: CRT vs Pesaing
| Atribut Teknis | CRT (Saat Ini) | PEM | CER | P12 |
|---|---|---|---|---|
| Konfigurasi Server Web | Standar untuk Nginx / Apache | Wadah universal | Standar untuk Windows IIS | Standar untuk Tomcat / Java |
| Isi Khas | Sertifikat publik saja | Sertifikat, kunci, atau permintaan | Sertifikat publik saja | Paket terenkripsi (sertifikat + kunci) |
| Amplop Format | Base64 PEM atau DER biner | Base64 ASCII berzirah ketat | DER atau PEM biner | Arsip biner PKCS #12 |
| Kunci Privat Disertakan | Tidak (membutuhkan file .key terpisah) | Dapat menyertakan kunci privat | Tidak (hanya publik) | Ya (dilindungi kata sandi) |
Mode Kerusakan Umum & Panduan Pemulihan Hex
Server web gagal dimulai dengan 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line'.
Penyebab Utama: Banner header '-----BEGIN CERTIFICATE-----' yang hilang atau rusak pada file PEM CRT.
Pemulihan: Pulihkan penanda header dan footer PEM yang valid menggunakan Alat Sertifikat File2File.
Analisis Keamanan & Vektor Serangan Parser
Sertifikat CRT harus diverifikasi terhadap penyimpanan kepercayaan akar; sertifikat yang tidak diverifikasi berisiko mengalami serangan Man-in-the-Middle (MitM).
Vektor Serangan yang Diketahui
- Menerima sertifikat CRT yang ditandatangani sendiri atau kedaluwarsa pada klien API otomatis.
- Serangan Man-in-the-Middle melalui sertifikat perantara yang tidak tepercaya.
- Algoritma tanda tangan lemah (MD5, SHA-1) yang rentan terhadap pemalsuan tabrakan.
Praktik Terbaik Defensif:
Asal-Usul & Tonggak Sejarah
Keunggulan & Kelebihan Utama
- Standar universal untuk mengonfigurasi HTTPS pada server web Linux (Nginx 'ssl_certificate', Apache 'SSLCertificateFile').
- Dapat dibaca manusia saat disimpan dalam format PEM: dapat dilihat di editor teks apa pun untuk memverifikasi tanggal kedaluwarsa.
- Didukung oleh OpenSSL dan semua alat baris perintah kriptografi.
Keterbatasan Teknis & Kekurangan
- Pengodean ambigu: seperti CER, dapat diformat sebagai PEM ASCII atau DER biner.
- Tidak dapat digunakan pada server tanpa kunci privat yang cocok (file .key).
- Memerlukan penggabungan manual sertifikat CA perantara untuk membangun rantai kepercayaan yang lengkap.
Fakta Teknis Menarik
- File CRT yang dimulai dengan '-----BEGIN CERTIFICATE-----' pada dasarnya adalah sertifikat DER berenkode Base64.
- Let's Encrypt telah menerbitkan lebih dari 3 miliar sertifikat CRT gratis sejak diluncurkan pada tahun 2015.
- Ikon gembok di bilah URL browser Anda mengonfirmasi bahwa sertifikat CRT yang valid telah diverifikasi.
Pertanyaan Teknis yang Sering Diajukan
Apa perbedaan antara .crt dan .pem?
.crt biasanya menandakan file sertifikat publik, sedangkan .pem adalah wadah serbaguna yang dapat menampung sertifikat, kunci pribadi, atau seluruh rantai sertifikat.
Bagaimana cara mengonversi CRT ke PFX atau P12 untuk Windows IIS?
Anda dapat menggabungkan file .crt dan file kunci pribadi .key Anda menjadi bundel P12/PFX yang dilindungi kata sandi menggunakan File2File.app langsung di peramban web Anda.
Dapatkah saya melihat isi dari file .crt?
Ya! Jika berada dalam format PEM, Anda dapat membukanya di editor teks apa pun atau menempelkannya ke File2File.app untuk mendekode nama domain, penerbit, dan tanggal kedaluwarsa.
Pasangan Konversi CRT Terkait
Mengonversi sertifikat keamanan CRT biner ke format teks PEM yang dikodekan Base64 membuatnya kompatibel dengan Apache, Nginx, dan server web Linux modern.
Mengonversi sertifikat teks PEM ke sertifikat biner CRT memungkinkan server Apache dan sistem Windows membaca kredensial keamanan web Anda dengan benar.