Certificato CRT (.crt)
ITU-T StandardSSL/TLS X.509 Certificate (CRT) è l'estensione di file standard utilizzata sui server Web Linux e Unix (Apache, Nginx) per archiviare il certificato pubblico che abilita la crittografia HTTPS.
Converti da CRT a PEM
Convertitore gratuito da CRT a PEM nel browser. Converti i file istantaneamente sul tuo dispositivo.
Ispeziona e metadati
I sistemi operativi e gli analizzatori di file identificano i file CRT ispezionando la sequenza di byte binari iniziale:
Firma dell'intestazione a livello di byte (Magic Bytes)
I sistemi operativi e gli analizzatori di file identificano i file CRT ispezionando la sequenza di byte binari iniziale:
FIRMA ESADECIMALE (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4ERAPPRESENTAZIONE ASCII: 0\x82 / -----BEGIN
Standardizzazione: ITU-T X.509 / IETF RFC 5280
Specifiche tecniche
| Architettura del container | Codifica PEM Base64 o DER binario di un certificato digitale X.509 |
| Compressione | Dati crittografici non compressi |
| Endianness dei byte | Big-Endian (DER ASN.1) |
| Spazi colore | N/D (Credenziale di sicurezza) |
| Canali e struttura | Nomi di dominio (SAN), Dettagli dell'organizzazione, Parametri della chiave pubblica, Firma digitale |
| Dimensioni massime | In genere da 1 KB a 5 KB |
| Trasparenza | Token crittografico pubblico |
| Streaming e progressivo | Convalida atomica del certificato |
Matrice di confronto tecnico: CRT vs Concorrenti
| Attributo tecnico | CRT (Corrente) | PEM | CER | P12 |
|---|---|---|---|---|
| Configurazione del server web | Standard per Nginx / Apache | Contenitore universale | Standard per Windows IIS | Standard per Tomcat / Java |
| Contenuti tipici | Solo certificato pubblico | Certificati, chiavi o richieste | Solo certificato pubblico | Pacchetto cifrato (certificato + chiave) |
| Involucro del formato | PEM Base64 o DER binario | Base64 rigoroso con protezione ASCII | DER binario o PEM | Archivio binario PKCS #12 |
| Chiave privata inclusa | No (richiede un .key separato) | Può includere la chiave privata | No (solo pubblico) | Sì (protetto da password) |
Modalità di corruzione comuni e guida al recupero Hex
Il server web non si avvia con 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line'.
Causa principale: Banner di intestazione '-----BEGIN CERTIFICATE-----' mancante o danneggiato nel file PEM CRT.
Ripristino: Ripristina i marcatori di intestazione e piè di pagina PEM validi utilizzando lo strumento per certificati File2File.
Analisi di sicurezza e vettori di attacco del parser
I certificati CRT devono essere verificati rispetto agli archivi di fiducia radice; i certificati non verificati rischiano attacchi Man-in-the-Middle (MitM).
Vettori di attacco noti
- Accettazione di certificati CRT autofirmati o scaduti in client API automatizzati.
- Attacchi Man-in-the-Middle tramite certificati intermedi non affidabili.
- Algoritmi di firma deboli (MD5, SHA-1) suscettibili di falsificazione per collisione.
Migliori pratiche difensive: Imponi una rigorosa convalida dell'autorità di certificazione e richiedi firme SHA-256 o SHA-384.
Origini storiche e tappe fondamentali
Vantaggi principali e pro
- Standard universale per la configurazione di HTTPS su server Web Linux (Nginx 'ssl_certificate', Apache 'SSLCertificateFile').
- Leggibile dall'uomo se archiviato in formato PEM: può essere visualizzato in qualsiasi editor di testo per verificare le date di scadenza.
- Supportato da OpenSSL e da tutti gli strumenti crittografici da riga di comando.
Limiti tecnici e svantaggi
- Codifica ambigua: come CER, può essere formattato come PEM ASCII o DER binario.
- Non può essere utilizzato su un server senza la sua chiave privata corrispondente (file .key).
- Richiede la concatenazione manuale dei certificati CA intermedi per costruire catene di fiducia complete.
Curiosità tecniche interessanti
- Un file CRT che inizia con '-----BEGIN CERTIFICATE-----' è semplicemente un certificato DER codificato in Base64.
- Let's Encrypt ha emesso oltre 3 miliardi di certificati CRT gratuiti dal suo lancio nel 2015.
- L'icona del lucchetto nella barra degli indirizzi del browser conferma che è stato verificato un certificato CRT valido.
Domande tecniche frequenti
Qual è la differenza tra .crt e .pem?
.crt indica tipicamente un file di certificato pubblico, mentre .pem è un contenitore per usi generali che può contenere certificati, chiavi private o intere catene di certificati.
Come posso convertire CRT in PFX o P12 per Windows IIS?
Puoi combinare il tuo file .crt e la chiave privata .key in un pacchetto P12/PFX protetto da password utilizzando File2File.app direttamente nel tuo browser web.
Posso visualizzare il contenuto di un file .crt?
Sì! Se è in formato PEM, puoi aprirlo in qualsiasi editor di testo o incollarlo su File2File.app per decodificare il nome di dominio, l'emittente e la data di scadenza.
Coppie di conversione per CRT correlate
La conversione di un certificato di sicurezza CRT binario in formato di testo PEM codificato in Base64 lo rende compatibile con Apache, Nginx e i moderni server web Linux.
La conversione di un certificato di testo PEM in un certificato binario CRT consente ai server Apache e ai sistemi Windows di leggere correttamente le tue credenziali di sicurezza web.