Certificato CRT (.crt)

ITU-T Standard

SSL/TLS X.509 Certificate (CRT) è l'estensione di file standard utilizzata sui server Web Linux e Unix (Apache, Nginx) per archiviare il certificato pubblico che abilita la crittografia HTTPS.

Converti da CRT a PEM

Convertitore gratuito da CRT a PEM nel browser. Converti i file istantaneamente sul tuo dispositivo.

Ispeziona e metadati

I sistemi operativi e gli analizzatori di file identificano i file CRT ispezionando la sequenza di byte binari iniziale:

Seleziona o rilascia i file qui

Conversione 100% privata nel browser: i file non lasciano mai il tuo dispositivo

o incolla Ctrl+V
Garanzia di privacy con zero trasmissioni di rete: 0 byte caricati su server esterni. Tutta l'elaborazione è avvenuta localmente nella sandbox del tuo browser.

Firma dell'intestazione a livello di byte (Magic Bytes)

I sistemi operativi e gli analizzatori di file identificano i file CRT ispezionando la sequenza di byte binari iniziale:

FIRMA ESADECIMALE (OFFSET 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

RAPPRESENTAZIONE ASCII: 0\x82 / -----BEGIN

Standardizzazione: ITU-T X.509 / IETF RFC 5280

Specifiche tecniche

Architettura del containerCodifica PEM Base64 o DER binario di un certificato digitale X.509
CompressioneDati crittografici non compressi
Endianness dei byteBig-Endian (DER ASN.1)
Spazi coloreN/D (Credenziale di sicurezza)
Canali e strutturaNomi di dominio (SAN), Dettagli dell'organizzazione, Parametri della chiave pubblica, Firma digitale
Dimensioni massimeIn genere da 1 KB a 5 KB
TrasparenzaToken crittografico pubblico
Streaming e progressivoConvalida atomica del certificato

Matrice di confronto tecnico: CRT vs Concorrenti

Attributo tecnicoCRT (Corrente)PEMCERP12
Configurazione del server webStandard per Nginx / ApacheContenitore universaleStandard per Windows IISStandard per Tomcat / Java
Contenuti tipiciSolo certificato pubblicoCertificati, chiavi o richiesteSolo certificato pubblicoPacchetto cifrato (certificato + chiave)
Involucro del formatoPEM Base64 o DER binarioBase64 rigoroso con protezione ASCIIDER binario o PEMArchivio binario PKCS #12
Chiave privata inclusaNo (richiede un .key separato)Può includere la chiave privataNo (solo pubblico)Sì (protetto da password)

Modalità di corruzione comuni e guida al recupero Hex

Il server web non si avvia con 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line'.

Causa principale: Banner di intestazione '-----BEGIN CERTIFICATE-----' mancante o danneggiato nel file PEM CRT.

Ripristino: Ripristina i marcatori di intestazione e piè di pagina PEM validi utilizzando lo strumento per certificati File2File.

Analisi di sicurezza e vettori di attacco del parser

I certificati CRT devono essere verificati rispetto agli archivi di fiducia radice; i certificati non verificati rischiano attacchi Man-in-the-Middle (MitM).

Vettori di attacco noti

  • Accettazione di certificati CRT autofirmati o scaduti in client API automatizzati.
  • Attacchi Man-in-the-Middle tramite certificati intermedi non affidabili.
  • Algoritmi di firma deboli (MD5, SHA-1) suscettibili di falsificazione per collisione.

Migliori pratiche difensive: Imponi una rigorosa convalida dell'autorità di certificazione e richiedi firme SHA-256 o SHA-384.

Origini storiche e tappe fondamentali

2015Viene lanciato Let's Encrypt, che automatizza l'emissione gratuita di certificati CRT a livello globale.
1995Netscape introduce SSL 2.0, standardizzando i file .crt per l'autenticazione del server.
1994Netscape Communications progetta i primi protocolli di sicurezza web utilizzando certificati X.509.

Vantaggi principali e pro

  • Standard universale per la configurazione di HTTPS su server Web Linux (Nginx 'ssl_certificate', Apache 'SSLCertificateFile').
  • Leggibile dall'uomo se archiviato in formato PEM: può essere visualizzato in qualsiasi editor di testo per verificare le date di scadenza.
  • Supportato da OpenSSL e da tutti gli strumenti crittografici da riga di comando.

Limiti tecnici e svantaggi

  • Codifica ambigua: come CER, può essere formattato come PEM ASCII o DER binario.
  • Non può essere utilizzato su un server senza la sua chiave privata corrispondente (file .key).
  • Richiede la concatenazione manuale dei certificati CA intermedi per costruire catene di fiducia complete.

Curiosità tecniche interessanti

  • Un file CRT che inizia con '-----BEGIN CERTIFICATE-----' è semplicemente un certificato DER codificato in Base64.
  • Let's Encrypt ha emesso oltre 3 miliardi di certificati CRT gratuiti dal suo lancio nel 2015.
  • L'icona del lucchetto nella barra degli indirizzi del browser conferma che è stato verificato un certificato CRT valido.

Domande tecniche frequenti

Qual è la differenza tra .crt e .pem?

.crt indica tipicamente un file di certificato pubblico, mentre .pem è un contenitore per usi generali che può contenere certificati, chiavi private o intere catene di certificati.

Come posso convertire CRT in PFX o P12 per Windows IIS?

Puoi combinare il tuo file .crt e la chiave privata .key in un pacchetto P12/PFX protetto da password utilizzando File2File.app direttamente nel tuo browser web.

Posso visualizzare il contenuto di un file .crt?

Sì! Se è in formato PEM, puoi aprirlo in qualsiasi editor di testo o incollarlo su File2File.app per decodificare il nome di dominio, l'emittente e la data di scadenza.