PEM 인증서 CRT 인증서 변환기
PEM 텍스트 인증서를 CRT 바이너리 인증서로 변환하여 Apache 서버와 Windows 시스템이 웹 보안 자격 증명을 올바르게 읽을 수 있도록 합니다.
형식 비교 및 기술 사양
| 사양 | PEM | CRT |
|---|---|---|
| MIME 유형 | application/x-pem-file | application/x-x509-ca-cert |
| 유형 | Base64 ASCII certificate container | X.509 public certificate |
| 압축 | none (Base64 armored) | none |
| 표준 사양 | IETF RFC 7468 | ITU-T X.509 / RFC 5280 |
| 매직 바이트 헤더 | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) |
형식 개요 및 응용 프로그램
보안 인증서는 사용자와 서버 간의 트래픽을 암호화하여 웹사이트를 보호합니다. PEM 형식은 Base64 ASCII 텍스트를 사용하므로 기본 텍스트 편집기에서 쉽게 열거나 이메일 메시지에 복사하여 붙여넣을 수 있습니다. 그러나 많은 서버 환경, 하드웨어 방화벽 및 특정 운영 체제는 텍스트 형식을 거부합니다. 대신 CRT 형식이 필요합니다. 관리자는 Apache 웹 서버에서 Windows Internet Information Services 환경 또는 네트워크 어플라이언스로 보안 인증서를 이동할 때 이러한 불일치 문제에 자주 직면합니다. Windows 머신 또는 하드웨어 부하 분산 장치는 파일이 바이너리 구조를 사용할 것으로 예상합니다. 파일 형식을 변경하면 방문자에게 오류를 발생시키지 않고 이러한 시스템이 보안 키를 올바르게 읽고 안전한 HTTPS 연결을 설정할 수 있습니다.
기술 사양 및 코덱 분석
PEM 형식은 application/x-pem-file MIME 타입을 사용하며 특정 헤더 및 바닥글 줄 사이에 래핑된 Base64 ASCII 인코딩에 의존합니다. 이러한 경계선은 -----BEGIN CERTIFICATE----- 및 -----END CERTIFICATE-----로 표시됩니다. CRT 형식은 application/x-x509-ca-cert MIME 타입을 사용하고 Distinguished Encoding Rules로 알려진 바이너리 구조에 정확히 동일한 암호화 공개키 데이터를 저장합니다. 두 형식 모두 압축을 사용하지 않으므로 두 파일 모두 압축 오버헤드가 없습니다. 변환 프로세스는 텍스트로 인코딩된 Base64 바이트를 기본 암호화 공개키 데이터의 단일 비트도 변경하지 않고 원시 바이너리 바이트로 다시 변환하기 때문에 완전히 무손실입니다.
OS 및 브라우저 호환성
두 인증서 유형 모두 최신 데스크톱, 모바일 및 웹 런타임에서 작동하지만 운영 체제는 서로 다른 확장자를 선호합니다. Linux 환경과 Apache 웹 서버는 PEM 텍스트 파일을 기본적으로 읽습니다. Windows 운영 체제, Java 키스토어 및 많은 하드웨어 어플라이언스는 CRT 바이너리 파일을 선호합니다. Chrome, Firefox 및 Safari와 같은 웹 브라우저는 대신 운영 체제 신뢰 저장소에 의존하기 때문에 일상적인 브라우징 중에 이러한 서버 인증서 컨테이너 형식을 직접 읽지 않습니다.
💡 유용한 정보
프로덕션 웹 서버에 인증서를 적용하기 전에 OpenSSL 명령을 사용하여 모듈러스 값을 확인하여 개인키가 새로 변환된 CRT 파일과 일치하는지 항상 확인하십시오.
형식 비교 및 기술 사양
일반적인 인증서 파일은 매우 작으며 일반적으로 1킬로바이트에서 4킬로바이트 사이입니다. 파일 크기가 매우 작기 때문에 모든 네트워크에서 전송 속도가 즉각적입니다. 느린 4G 모바일 연결, 빠른 5G 링크 또는 고속 광랜 네트워크를 통해 파일을 다운로드하든 상관없이 전송은 1밀리초의 단편적인 시간 안에 완료됩니다.
자주 묻는 질문
품질 저하 없이 PEM 인증서를 CRT 인증서로 어떻게 변환합니까?
변환은 완전히 무손실입니다. 두 파일 형식 모두 정확히 동일한 X.509 암호화 공개키 데이터를 저장합니다. 파일을 변환하면 기본 보안 키를 변경하지 않고 컨테이너 인코딩을 Base64 ASCII 텍스트에서 바이너리 바이트로 변경하기만 합니다.
PEM 인증서와 CRT 인증서의 차이점은 무엇입니까?
PEM 파일은 Base64 인코딩과 사람이 읽을 수 있는 헤더 라인을 사용하는 텍스트 기반 컨테이너입니다. CRT 파일은 특정 운영 체제 및 서버 하드웨어에서 요구하는 원시 바이트 형식으로 정확히 동일한 인증서 데이터를 보유하는 바이너리 컨테이너입니다.