CRT sertifikāta uz PEM sertifikāta pārveidotājs

Binārā CRT drošības sertifikāta konvertēšana Base64 kodētā PEM teksta formātā padara to saderīgu ar Apache, Nginx un mūsdienu Linux tīmekļa serveriem.

Atlasiet vai velciet failus

Atlasiet vai velciet failus šeit

100% privāta konvertēšana pārlūkprogrammā - faili nekad neatstāj jūsu ierīci

vai ielīmējiet Ctrl+V
Privātuma garantija bez datu pārraides tīklā: 0 baitu augšupielādēti ārējos serveros. Visa apstrāde notika lokāli jūsu pārlūkprogrammas smilškastē.

Formātu salīdzinājums un tehniskās specifikācijas

SpecifikācijaCRTPEM
MIME tipsapplication/x-x509-ca-certapplication/x-pem-file
TipsX.509 public certificateBase64 ASCII certificate container
Kompresijanonenone (Base64 armored)
Standarta specifikācijaITU-T X.509 / RFC 5280IETF RFC 7468
Maģisko baitu galvene30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Formāta pārskats un lietojums

Drošības sertifikāti aizsargā datu pārraidi starp tīmekļa pārlūkprogrammām un serveriem. CRT fails bieži izmanto bināru formātu, ko sauc par DER, vai arī tas var būt vienkārša teksta fails. Daudziem Linux tīmekļa serveriem, slodzes balansētājiem un e-pasta klientiem ir nepieciešams, lai drošības sertifikāti izmantotu PEM formātu. PEM faili izmanto standarta teksta rakstzīmes un ietver drošības datus noteiktos robežu tagos. Sistēmas administratori bieži saskaras ar šo formāta prasību, pārvietojot drošības sertifikātus no Windows vides uz Linux sistēmām. Apache un Nginx tīmekļa serveri paredz, ka publiskajai un privātajai atslēgai jāatrodas PEM teksta failos. CRT sertifikāta konvertēšana nodrošina, ka servera programmatūra var pareizi nolasīt šifrēšanas datus SSL rokas spiediena laikā.

Tehniskās specifikācijas un kodeku sadalījums

CRT fails izmanto MIME tipu application/x-x509-ca-cert. Tas satur neapstrādātus bināros datus, ja tas saglabāts DER formātā, vai tekstu, ja tas eksportēts no noteiktām sertifikācijas iestādēm. PEM formāts izmanto MIME tipu application/x-pem-file. PEM apzīmē Privacy Enhanced Mail un darbojas kā konteinera formāts kriptogrāfisko atslēgu glabāšanai. Neviens no formātiem neizmanto saspiešanu, tāpēc konvertēšana nesamazina faila kvalitāti. Bināram CRT failam nav lasāma teksta, savukārt PEM failam ir lasāmi galvenes elementi, piemēram, -----BEGIN CERTIFICATE-----, kam seko Base64 ASCII rakstzīmes un beigu tags -----END CERTIFICATE-----. Konvertēšana vienkārši pārvērš neapstrādātus baitus lasāmā ASCII tekstā, nemainot pamata publiskās atslēgas matemātiku.

OS un pārlūkprogrammu saderība

PEM un CRT formātus pilnībā atbalsta visas galvenās operētājsistēmas, tostarp Windows, macOS un Linux izplatīnes, piemēram, Ubuntu un CentOS. Tīmekļa pārlūkprogrammas, piemēram, Chrome, Firefox, Safari un Edge, abus formātus apstrādā dabiski drošu HTTPS savienojumu laikā. Serveru lietojumprogrammas, piemēram, OpenSSL, Apache, Nginx un Java keytool, pieņem PEM tekstu tieši, savukārt Windows Server rīki bieži dod priekšroku CRT vai PFX konteineriem.

💡 Noderīga informācija

Pirms ražošanas tīmekļa servera restartēšanas vienmēr pārbaudiet, vai privātā atslēga sakrīt ar jaunizveidoto PEM sertifikātu, izmantojot OpenSSL komandas.

Formātu salīdzinājums un tehniskās specifikācijas

Sertifikātu faili ir ļoti mazi, parasti to izmērs ir no 1 kilobaita līdz 4 kilobaitiem. Pārsūtīt konvertētu PEM sertifikāta failu aizņem mazāk par vienu miliseundi 4G, 5G un optiskā tīkla tīklos.

Biežāk uzdotie jautājumi

Kā konvertēt CRT sertifikātu uz PEM sertifikātu, nezaudējot kvalitāti?

Konvertēšana ir pilnībā bezzaudējumu. Drošības sertifikāti balstās uz precīzām matemātiskajām atslēgām, tāpēc faila konteinera maiņa no binārā CRT uz ASCII PEM maina tikai baitu attēlošanas veidu, atstājot kriptogrāfiskos datus neskartus.

Kāda ir atšķirība starp CRT sertifikātu un PEM sertifikātu?

CRT sertifikāts bieži izmanto bināro kodējumu, kas teksta redaktoriem nav salasāms. PEM sertifikāts ietver tos pašus drošības datus Base64 ASCII tekstā un pievieno skaidras robežu etiķetes, lai tīmekļa serveri tos varētu viegli nolasīt.