Convertitore da Certificato CRT a Certificato PEM
La conversione di un certificato di sicurezza CRT binario in formato di testo PEM codificato in Base64 lo rende compatibile con Apache, Nginx e i moderni server web Linux.
Confronto formati e specifiche tecniche
| Specifica | CRT | PEM |
|---|---|---|
| Tipo MIME | application/x-x509-ca-cert | application/x-pem-file |
| Tipo | X.509 public certificate | Base64 ASCII certificate container |
| Compressione | none | none (Base64 armored) |
| Specifica standard | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| Intestazione Magic Bytes | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Panoramica del formato e applicazioni
I certificati di sicurezza proteggono i dati trasmessi tra browser web e server. Un file CRT utilizza spesso un formato binario chiamato DER, oppure può essere un file di testo semplice. Molti server web Linux, bilanciatori di carico e client di posta elettronica richiedono che i certificati di sicurezza utilizzino invece il formato PEM. I file PEM utilizzano caratteri di testo standard e racchiudono i dati di sicurezza all'interno di specifici tag di delimitazione. Gli amministratori di sistema riscontrano frequentemente questa richiesta di formato quando spostano i certificati di sicurezza da ambienti Windows a sistemi Linux. I server web Apache e Nginx si aspettano che la chiave pubblica e la chiave privata risiedano in file di testo PEM. La conversione di un certificato CRT assicura che il software del server legga correttamente i dati crittografici durante l'handshake SSL.
Specifiche tecniche e analisi dei codec
Un file CRT utilizza il tipo MIME application/x-x509-ca-cert. Contiene dati binari grezzi se memorizzato in formato DER, o testo se esportato da determinate autorità di certificazione. Il formato PEM utilizza il tipo MIME application/x-pem-file. PEM sta per Privacy Enhanced Mail e funge da formato contenitore per la memorizzazione di chiavi crittografiche. Nessun formato utilizza la compressione, quindi la conversione non riduce la qualità del file. Un file CRT binario non presenta testo leggibile, mentre un file PEM offre intestazioni leggibili come -----BEGIN CERTIFICATE----- seguite da caratteri ASCII Base64 e un tag di chiusura -----END CERTIFICATE-----. La conversione traduce semplicemente i byte grezzi in testo ASCII leggibile senza alterare la matematica della chiave pubblica sottostante.
Compatibilità con sistemi operativi e browser
I formati PEM e CRT sono pienamente supportati da tutti i principali sistemi operativi, inclusi Windows, macOS e distribuzioni Linux come Ubuntu e CentOS. I browser web come Chrome, Firefox, Safari ed Edge elaborano entrambi i formati in modo nativo durante le connessioni HTTPS sicure. Applicazioni server come OpenSSL, Apache, Nginx e Java keytool accettano il testo PEM in modo nativo, mentre gli strumenti di Windows Server preferiscono spesso i contenitori CRT o PFX.
💡 Informazioni utili
Verifica sempre che la tua chiave privata corrisponda al certificato PEM appena convertito utilizzando i comandi OpenSSL prima di riavviare il server web di produzione.
Confronto formati e specifiche tecniche
I file di certificato sono molto piccoli, solitamente compresi tra 1 kilobyte e 4 kilobytes. Il trasferimento di un file di certificato PEM convertito richiede meno di un millisecondo su reti 4G, 5G e in Fibra.
Domande frequenti
Come convertire un certificato CRT in un certificato PEM senza perdere qualità?
La conversione è completamente priva di perdite. I certificati di sicurezza si basano su chiavi matematiche esatte, quindi la modifica del contenitore del file da CRT binario a PEM ASCII altera solo il modo in cui i byte sono rappresentati, lasciando intatti i dati crittografici.
Qual è la differenza tra un certificato CRT e un certificato PEM?
Un certificato CRT utilizza spesso una codifica binaria che appare illeggibile negli editor di testo. Un certificato PEM racchiude gli stessi dati di sicurezza in testo ASCII Base64 e aggiunge chiare etichette di delimitazione per una facile lettura da parte dei server web.