CRT sertifikāta uz PEM sertifikāta pārveidotājs
Binārā CRT drošības sertifikāta konvertēšana Base64 kodētā PEM teksta formātā padara to saderīgu ar Apache, Nginx un mūsdienu Linux tīmekļa serveriem.
Formātu salīdzinājums un tehniskās specifikācijas
| Specifikācija | CRT | PEM |
|---|---|---|
| MIME tips | application/x-x509-ca-cert | application/x-pem-file |
| Tips | X.509 public certificate | Base64 ASCII certificate container |
| Kompresija | none | none (Base64 armored) |
| Standarta specifikācija | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| Maģisko baitu galvene | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Formāta pārskats un lietojums
Drošības sertifikāti aizsargā datu pārraidi starp tīmekļa pārlūkprogrammām un serveriem. CRT fails bieži izmanto bināru formātu, ko sauc par DER, vai arī tas var būt vienkārša teksta fails. Daudziem Linux tīmekļa serveriem, slodzes balansētājiem un e-pasta klientiem ir nepieciešams, lai drošības sertifikāti izmantotu PEM formātu. PEM faili izmanto standarta teksta rakstzīmes un ietver drošības datus noteiktos robežu tagos. Sistēmas administratori bieži saskaras ar šo formāta prasību, pārvietojot drošības sertifikātus no Windows vides uz Linux sistēmām. Apache un Nginx tīmekļa serveri paredz, ka publiskajai un privātajai atslēgai jāatrodas PEM teksta failos. CRT sertifikāta konvertēšana nodrošina, ka servera programmatūra var pareizi nolasīt šifrēšanas datus SSL rokas spiediena laikā.
Tehniskās specifikācijas un kodeku sadalījums
CRT fails izmanto MIME tipu application/x-x509-ca-cert. Tas satur neapstrādātus bināros datus, ja tas saglabāts DER formātā, vai tekstu, ja tas eksportēts no noteiktām sertifikācijas iestādēm. PEM formāts izmanto MIME tipu application/x-pem-file. PEM apzīmē Privacy Enhanced Mail un darbojas kā konteinera formāts kriptogrāfisko atslēgu glabāšanai. Neviens no formātiem neizmanto saspiešanu, tāpēc konvertēšana nesamazina faila kvalitāti. Bināram CRT failam nav lasāma teksta, savukārt PEM failam ir lasāmi galvenes elementi, piemēram, -----BEGIN CERTIFICATE-----, kam seko Base64 ASCII rakstzīmes un beigu tags -----END CERTIFICATE-----. Konvertēšana vienkārši pārvērš neapstrādātus baitus lasāmā ASCII tekstā, nemainot pamata publiskās atslēgas matemātiku.
OS un pārlūkprogrammu saderība
PEM un CRT formātus pilnībā atbalsta visas galvenās operētājsistēmas, tostarp Windows, macOS un Linux izplatīnes, piemēram, Ubuntu un CentOS. Tīmekļa pārlūkprogrammas, piemēram, Chrome, Firefox, Safari un Edge, abus formātus apstrādā dabiski drošu HTTPS savienojumu laikā. Serveru lietojumprogrammas, piemēram, OpenSSL, Apache, Nginx un Java keytool, pieņem PEM tekstu tieši, savukārt Windows Server rīki bieži dod priekšroku CRT vai PFX konteineriem.
💡 Noderīga informācija
Pirms ražošanas tīmekļa servera restartēšanas vienmēr pārbaudiet, vai privātā atslēga sakrīt ar jaunizveidoto PEM sertifikātu, izmantojot OpenSSL komandas.
Formātu salīdzinājums un tehniskās specifikācijas
Sertifikātu faili ir ļoti mazi, parasti to izmērs ir no 1 kilobaita līdz 4 kilobaitiem. Pārsūtīt konvertētu PEM sertifikāta failu aizņem mazāk par vienu miliseundi 4G, 5G un optiskā tīkla tīklos.
Biežāk uzdotie jautājumi
Kā konvertēt CRT sertifikātu uz PEM sertifikātu, nezaudējot kvalitāti?
Konvertēšana ir pilnībā bezzaudējumu. Drošības sertifikāti balstās uz precīzām matemātiskajām atslēgām, tāpēc faila konteinera maiņa no binārā CRT uz ASCII PEM maina tikai baitu attēlošanas veidu, atstājot kriptogrāfiskos datus neskartus.
Kāda ir atšķirība starp CRT sertifikātu un PEM sertifikātu?
CRT sertifikāts bieži izmanto bināro kodējumu, kas teksta redaktoriem nav salasāms. PEM sertifikāts ietver tos pašus drošības datus Base64 ASCII tekstā un pievieno skaidras robežu etiķetes, lai tīmekļa serveri tos varētu viegli nolasīt.