CRT 인증서 PEM 인증서 변환기
바이너리 CRT 보안 인증서를 Base64로 인코딩된 PEM 텍스트 형식으로 변환하여 Apache, Nginx 및 최신 Linux 웹 서버와 호환되도록 만듭니다.
형식 비교 및 기술 사양
| 사양 | CRT | PEM |
|---|---|---|
| MIME 유형 | application/x-x509-ca-cert | application/x-pem-file |
| 유형 | X.509 public certificate | Base64 ASCII certificate container |
| 압축 | none | none (Base64 armored) |
| 표준 사양 | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| 매직 바이트 헤더 | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
형식 개요 및 응용 프로그램
보안 인증서는 웹 브라우저와 서버 간에 전송되는 데이터를 보호합니다. CRT 파일은 종종 DER이라는 바이너리 형식을 사용하거나 일반 텍스트 파일일 수 있습니다. 많은 Linux 웹 서버, 부하 분산 장치 및 이메일 클라이언트는 보안 인증서가 PEM 형식을 사용하도록 요구합니다. PEM 파일은 표준 텍스트 문자를 사용하고 특정 경계 태그 내에 보안 데이터를 감쌉니다. 시스템 관리자는 Windows 환경에서 Linux 시스템으로 보안 인증서를 이동할 때 이러한 형식 요구 사항을 자주 마주하게 됩니다. Apache 및 Nginx 웹 서버는 공개키와 개인키가 PEM 텍스트 파일에 위치할 것을 요구합니다. CRT 인증서를 변환하면 SSL 핸드셰이크 중에 서버 소프트웨어가 암호화 데이터를 올바르게 읽을 수 있습니다.
기술 사양 및 코덱 분석
CRT 파일은 application/x-x509-ca-cert MIME 타입을 사용합니다. DER 형식으로 저장된 경우 원시 바이너리 데이터를 포함하며, 특정 인증 기관에서 내보낸 경우 텍스트를 포함합니다. PEM 형식은 application/x-pem-file MIME 타입을 사용합니다. PEM은 Privacy Enhanced Mail의 약어이며 암호화 키를 저장하기 위한 컨테이너 형식 역할을 합니다. 두 형식 모두 압축을 사용하지 않으므로 변환으로 인해 파일 품질이 저하되지 않습니다. 바이너리 CRT 파일에는 읽을 수 있는 텍스트가 없는 반면, PEM 파일은 -----BEGIN CERTIFICATE-----로 시작하는 읽을 수 있는 헤더와 Base64 ASCII 문자, 그리고 종료 태그인 -----END CERTIFICATE-----를 특징으로 합니다. 변환은 기본 공개키 수학을 변경하지 않고 원시 바이트를 읽을 수 있는 ASCII 텍스트로 단순히 변환합니다.
OS 및 브라우저 호환성
PEM 및 CRT 형식은 Windows, macOS 및 Ubuntu와 CentOS 같은 Linux 배포판을 포함한 모든 주요 운영 체제에서 완벽하게 지원됩니다. Chrome, Firefox, Safari 및 Edge와 같은 웹 브라우저는 보안 HTTPS 연결 중에 두 형식을 기본적으로 처리합니다. OpenSSL, Apache, Nginx 및 Java keytool과 같은 서버 응용 프로그램은 PEM 텍스트를 기본적으로 수용하는 반면, Windows Server 도구는 CRT 또는 PFX 컨테이너를 선호하는 경우가 많습니다.
💡 유용한 정보
프로덕션 웹 서버를 재시작하기 전에 OpenSSL 명령을 사용하여 새로 변환된 PEM 인증서와 개인키가 일치하는지 항상 확인하십시오.
형식 비교 및 기술 사양
인증서 파일은 매우 작으며 일반적으로 1킬로바이트에서 4킬로바이트 사이입니다. 변환된 PEM 인증서 파일을 전송하는 데는 4G, 5G 및 광랜 네트워크에서 1밀리초도 걸리지 않습니다.
자주 묻는 질문
품질 저하 없이 CRT 인증서를 PEM 인증서로 어떻게 변환합니까?
변환은 완전히 무손실입니다. 보안 인증서는 정확한 수학적 키에 의존하므로 파일 컨테이너를 바이너리 CRT에서 ASCII PEM으로 변경해도 바이트 표현 방식만 변경될 뿐 암호화 데이터는 그대로 유지됩니다.
CRT 인증서와 PEM 인증서의 차이점은 무엇입니까?
CRT 인증서는 종종 텍스트 편집기에서 읽을 수 없는 바이너리 인코딩을 사용합니다. PEM 인증서는 동일한 보안 데이터를 Base64 ASCII 텍스트로 감싸고 웹 서버가 쉽게 읽을 수 있도록 명확한 경계 레이블을 추가합니다.