CRT liudijimo į PEM liudijimo keitiklis

Dvejetainio CRT saugumo liudijimo konvertavimas į Base64 užkoduotą PEM teksto formatą užtikrina suderinamumą su „Apache", „Nginx" ir šiuolaikiniais „Linux" žiniatinklio serveriais.

Pasirinkite arba tempkite failus

Pasirinkite arba nuvilkite failus čia

100% privatus konvertavimas naršyklėje - failai niekada nepalieka jūsų įrenginio

arba įklijuokite Ctrl+V
Nulinio tinklo perdavimo privatumo garantija: 0 baitų įkelta į išorinius serverius. Visas apdorojimas vyko vietoje, jūsų naršyklės smėlio dėžėje (sandbox).

Formatų palyginimas ir techninės specifikacijos

SpecifikacijaCRTPEM
MIME tipasapplication/x-x509-ca-certapplication/x-pem-file
TipasX.509 public certificateBase64 ASCII certificate container
Glaudinimasnonenone (Base64 armored)
Standartinė specifikacijaITU-T X.509 / RFC 5280IETF RFC 7468
Maginės baitų antraštės (Magic Bytes)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Formato apžvalga ir taikymas

Saugumo liudijimai apsaugo duomenis, perduodamus tarp interneto naršyklių ir serverių. CRT failas dažnai naudoja dvejetainį formatą, vadinamą DER, arba gali būti paprastas tekstinis failas. Daugelis „Linux" žiniatinklio serverių, apkrovos skirstytuvų ir el. pašto kliento programų reikalauja, kad saugumo liudijimai naudotų PEM formatą. PEM failai naudoja standartinius tekstinius simbolius ir apgaubia saugumo duomenis specialiomis ribinėmis gairėmis. Sistemos administratoriai dažnai susiduria su šiuoju formato reikalavimu perkeldami saugumo liudijimus iš „Windows" aplinkų į „Linux" sistemas. „Apache" ir „Nginx" žiniatinklio serveriai tikisi, kad viešasis ir privatus raktai bus PEM tekstiniuose failuose. CRT liudijimo konvertavimas užtikrina, kad serverio programinė įranga teisingai nuskaitytų šifravimo duomenis SSL rankos paspaudimo metu.

Techninės specifikacijos ir kodekų apžvalga

CRT failas naudoja MIME tipą application/x-x509-ca-cert. Jis turi neapdorotus dvejetainius duomenis, jei saugomas DER formatu, arba tekstą, jei eksportuotas iš tam tikrų sertifikavimo įstaigų. PEM formatas naudoja MIME tipą application/x-pem-file. PEM reiškia „Privacy Enhanced Mail" ir veikia kaip konteinerio formatas šifravimo raktams saugoti. Nei vienas formatas nenaudojimo suspaudimo, todėl konvertavimas nesumažina failo kokybės. Dvejetainis CRT failas neturi skaitomo teksto, o PEM faile yra skaitomos antraštės, tokios kaip -----BEGIN CERTIFICATE-----, po kurių pateikiami Base64 ASCII simboliai ir pabaigos žyma -----END CERTIFICATE-----. Konvertuojant paprasčiausiai išverčiami neapdoroti baitai į skaitomą ASCII tekstą nekeičiant pagrindinės viešojo rakto matematikos.

OS ir naršyklės suderinamumas

PEM ir CRT formatai yra visiškai palaikomi visose pagrindinėse operacinėse sistemose, įskaitant „Windows", „macOS" ir „Linux" platinimus, tokius kaip „Ubuntu" ir „CentOS". Interneto naršyklės, tokios kaip „Chrome", „Firefox", „Safari" ir „Edge", apdoroja abu formatus gimtąja forma saugių HTTPS ryšių metu. Serverio programos, tokios kaip „OpenSSL", „Apache", „Nginx" ir „Java keytool", priima PEM tekstą tiesiogiai, o „Windows Server" įrankiai dažnai teikia pirmenybę CRT arba PFX konteineriams.

💡 Naudinga informacija

Prieš paleidžiant iš naujo savo gamybinį žiniatinklio serverį, „OpenSSL" komandomis visada patikrinkite, ar jūsų privatus raktas sutampa su naujai konvertuotu PEM liudijimu.

Formatų palyginimas ir techninės specifikacijos

Liudijimų failai yra labai maži, paprastai jų dydis svyruoja nuo 1 iki 4 kilobaitų. Perkelti konvertuotą PEM liudijimo failą per 4G, 5G ir šviesolaidinius tinklus užtrunka mažiau nei vieną milisekundę.

Dažnai užduodami klausimai

Kaip konvertuoti CRT liudijimą į PEM liudijimą neprarandant kokybės?

Konvertavimas yra visiškai be nuostolių. Saugumo liudijimai remiasi tiksliais matematiniais raktais, todėl failo konteinerio keitimas iš dvejetainio CRT į ASCII PEM pakeičia tik baitų vaizdavimą, o šifravimo duomenys lieka nepaliesti.

Kuo skiriasi CRT liudijimas nuo PEM liudijimo?

CRT liudijimas dažnai naudoja dvejetainį kodavimą, kurio tekstų rengyklės negali perskaityti. PEM liudijimas apgaubia tuos pačius saugumo duomenis Base64 ASCII tekstu ir prideda aiškias ribines žymes, kad žiniatinklio serveriai galėtų juos lengvai perskaityti.