Convertitore da Certificato CRT a Certificato PEM

La conversione di un certificato di sicurezza CRT binario in formato di testo PEM codificato in Base64 lo rende compatibile con Apache, Nginx e i moderni server web Linux.

Seleziona o trascina i file

Seleziona o rilascia i file qui

Conversione 100% privata nel browser: i file non lasciano mai il tuo dispositivo

o incolla Ctrl+V
Garanzia di privacy con zero trasmissioni di rete: 0 byte caricati su server esterni. Tutta l'elaborazione è avvenuta localmente nella sandbox del tuo browser.

Confronto formati e specifiche tecniche

SpecificaCRTPEM
Tipo MIMEapplication/x-x509-ca-certapplication/x-pem-file
TipoX.509 public certificateBase64 ASCII certificate container
Compressionenonenone (Base64 armored)
Specifica standardITU-T X.509 / RFC 5280IETF RFC 7468
Intestazione Magic Bytes30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Panoramica del formato e applicazioni

I certificati di sicurezza proteggono i dati trasmessi tra browser web e server. Un file CRT utilizza spesso un formato binario chiamato DER, oppure può essere un file di testo semplice. Molti server web Linux, bilanciatori di carico e client di posta elettronica richiedono che i certificati di sicurezza utilizzino invece il formato PEM. I file PEM utilizzano caratteri di testo standard e racchiudono i dati di sicurezza all'interno di specifici tag di delimitazione. Gli amministratori di sistema riscontrano frequentemente questa richiesta di formato quando spostano i certificati di sicurezza da ambienti Windows a sistemi Linux. I server web Apache e Nginx si aspettano che la chiave pubblica e la chiave privata risiedano in file di testo PEM. La conversione di un certificato CRT assicura che il software del server legga correttamente i dati crittografici durante l'handshake SSL.

Specifiche tecniche e analisi dei codec

Un file CRT utilizza il tipo MIME application/x-x509-ca-cert. Contiene dati binari grezzi se memorizzato in formato DER, o testo se esportato da determinate autorità di certificazione. Il formato PEM utilizza il tipo MIME application/x-pem-file. PEM sta per Privacy Enhanced Mail e funge da formato contenitore per la memorizzazione di chiavi crittografiche. Nessun formato utilizza la compressione, quindi la conversione non riduce la qualità del file. Un file CRT binario non presenta testo leggibile, mentre un file PEM offre intestazioni leggibili come -----BEGIN CERTIFICATE----- seguite da caratteri ASCII Base64 e un tag di chiusura -----END CERTIFICATE-----. La conversione traduce semplicemente i byte grezzi in testo ASCII leggibile senza alterare la matematica della chiave pubblica sottostante.

Compatibilità con sistemi operativi e browser

I formati PEM e CRT sono pienamente supportati da tutti i principali sistemi operativi, inclusi Windows, macOS e distribuzioni Linux come Ubuntu e CentOS. I browser web come Chrome, Firefox, Safari ed Edge elaborano entrambi i formati in modo nativo durante le connessioni HTTPS sicure. Applicazioni server come OpenSSL, Apache, Nginx e Java keytool accettano il testo PEM in modo nativo, mentre gli strumenti di Windows Server preferiscono spesso i contenitori CRT o PFX.

💡 Informazioni utili

Verifica sempre che la tua chiave privata corrisponda al certificato PEM appena convertito utilizzando i comandi OpenSSL prima di riavviare il server web di produzione.

Confronto formati e specifiche tecniche

I file di certificato sono molto piccoli, solitamente compresi tra 1 kilobyte e 4 kilobytes. Il trasferimento di un file di certificato PEM convertito richiede meno di un millisecondo su reti 4G, 5G e in Fibra.

Domande frequenti

Come convertire un certificato CRT in un certificato PEM senza perdere qualità?

La conversione è completamente priva di perdite. I certificati di sicurezza si basano su chiavi matematiche esatte, quindi la modifica del contenitore del file da CRT binario a PEM ASCII altera solo il modo in cui i byte sono rappresentati, lasciando intatti i dati crittografici.

Qual è la differenza tra un certificato CRT e un certificato PEM?

Un certificato CRT utilizza spesso una codifica binaria che appare illeggibile negli editor di testo. Un certificato PEM racchiude gli stessi dati di sicurezza in testo ASCII Base64 e aggiunge chiare etichette di delimitazione per una facile lettura da parte dei server web.