Convertitore da Certificato PEM a Certificato CRT
La conversione di un certificato di testo PEM in un certificato binario CRT consente ai server Apache e ai sistemi Windows di leggere correttamente le tue credenziali di sicurezza web.
Confronto formati e specifiche tecniche
| Specifica | PEM | CRT |
|---|---|---|
| Tipo MIME | application/x-pem-file | application/x-x509-ca-cert |
| Tipo | Base64 ASCII certificate container | X.509 public certificate |
| Compressione | none (Base64 armored) | none |
| Specifica standard | IETF RFC 7468 | ITU-T X.509 / RFC 5280 |
| Intestazione Magic Bytes | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) |
Panoramica del formato e applicazioni
I certificati di sicurezza proteggono i siti Web crittografando il traffico tra utenti e server. Il formato PEM utilizza testo ASCII Base64, che semplifica l'apertura in un editor di testo di base o la copia e incolla nei messaggi di posta elettronica. Tuttavia, molti ambienti server, firewall hardware e sistemi operativi specifici rifiutano i formati di testo, richiedendo invece il formato CRT. Gli amministratori affrontano spesso questa incompatibilità quando spostano i certificati di sicurezza da un server web Apache a un ambiente Windows Internet Information Services o a un'appliance di rete. Una macchina Windows o un bilanciatore di carico hardware si aspettano che il file utilizzi una struttura binaria. La modifica del formato del file consente a questi sistemi di leggere correttamente la chiave di sicurezza e di stabilire connessioni HTTPS sicure senza generare errori per i visitatori.
Specifiche tecniche e analisi dei codec
Il formato PEM utilizza il tipo MIME application/x-pem-file e si basa sulla codifica ASCII Base64 racchiusa tra righe di intestazione e piè di pagina specifici. Queste righe di delimitazione recitano -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----. Il formato CRT utilizza il tipo MIME application/x-x509-ca-cert e memorizza gli stessi identici dati della chiave pubblica crittografica in una struttura binaria nota come Distinguished Encoding Rules. Nessun formato utilizza la compressione, il che significa che entrambi i file hanno un overhead di compressione pari a zero. Il processo di conversione è interamente senza perdite perché si traducono semplicemente i byte Base64 codificati in testo nuovamente in byte binari grezzi senza alterare un solo bit dei dati sottostanti della chiave pubblica crittografica.
Compatibilità con sistemi operativi e browser
Entrambi i tipi di certificato funzionano su ambienti desktop, mobili e Web moderni, ma i sistemi operativi preferiscono estensioni diverse. Gli ambienti Linux e i server web Apache leggono in modo nativo i file di testo PEM. I sistemi operativi Windows, i keystore Java e molte appliance hardware preferiscono i file binari CRT. I browser web come Chrome, Firefox e Safari non leggono direttamente questi formati di contenitori di certificati del server durante la normale navigazione, poiché si affidano invece all'archivio attendibile del sistema operativo.
💡 Informazioni utili
Verifica sempre che la tua chiave privata corrisponda al file CRT appena convertito controllando i valori del modulo tramite i comandi OpenSSL prima di applicare il certificato a un server web di produzione.
Confronto formati e specifiche tecniche
Un file di certificato tipico è molto piccolo, solitamente compreso tra 1 kilobyte e 4 kilobytes. Poiché le dimensioni del file sono così ridotte, le velocità di trasferimento sono istantanee su tutte le reti. Che tu scarichi il file tramite una connessione mobile 4G lenta, un collegamento 5G veloce o una rete in Fibra ad alta velocità, il trasferimento si completa in una frazione di millisecondo.
Domande frequenti
Come convertire un certificato PEM in un certificato CRT senza perdere qualità?
La conversione è completamente senza perdite. Entrambi i formati di file memorizzano gli stessi identici dati della chiave pubblica crittografica X.509. La traduzione del file modifica semplicemente la codifica del contenitore da testo ASCII Base64 a byte binari senza alterare le chiavi di sicurezza sottostanti.
Qual è la differenza tra un certificato PEM e un certificato CRT?
Un file PEM è un contenitore basato su testo che utilizza la codifica Base64 e righe di intestazione leggibili dall'uomo. Un file CRT è un contenitore binario che contiene gli stessi identici dati del certificato in formato byte grezzo, richiesto da sistemi operativi specifici e dall'hardware del server.