PEM sertifikāta uz CRT sertifikāta pārveidotājs

PEM teksta sertifikāta konvertēšana uz CRT bināro sertifikātu ļauj Apache serveriem un Windows sistēmām pareizi nolasīt jūsu tīmekļa drošības datus.

Atlasiet vai velciet failus

Atlasiet vai velciet failus šeit

100% privāta konvertēšana pārlūkprogrammā - faili nekad neatstāj jūsu ierīci

vai ielīmējiet Ctrl+V
Privātuma garantija bez datu pārraides tīklā: 0 baitu augšupielādēti ārējos serveros. Visa apstrāde notika lokāli jūsu pārlūkprogrammas smilškastē.

Formātu salīdzinājums un tehniskās specifikācijas

SpecifikācijaPEMCRT
MIME tipsapplication/x-pem-fileapplication/x-x509-ca-cert
TipsBase64 ASCII certificate containerX.509 public certificate
Kompresijanone (Base64 armored)none
Standarta specifikācijaIETF RFC 7468ITU-T X.509 / RFC 5280
Maģisko baitu galvene2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

Formāta pārskats un lietojums

Drošības sertifikāti aizsargā tīmekļa vietnes, šifrējot datplūsmu starp lietotājiem un serveriem. PEM formāts izmanto Base64 ASCII tekstu, kas ļauj to viegli atvērt pamata teksta redaktorā vai kopēt un ielīmēt e-pasta ziņojumos. Tomēr daudzas serveru vides, aparatūras ugunsmūri un specifiskas operētājsistēmas noraida teksta formātus. Tā vietā tām ir nepieciešams CRT formāts. Administratori bieži saskaras ar šo nesaderību, pārvietojot drošības sertifikātus no Apache tīmekļa servera uz Windows Internet Information Services vidi vai tīkla ierīci. Windows iekārta vai aparatūras slodzes balansētājs sagaida, ka fails izmanto bināru struktūru. Faila formāta maiņa ļauj šīm sistēmām pareizi nolasīt drošības atslēgu un izveidot drošus HTTPS savienojumus, neradot kļūdas apmeklētājiem.

Tehniskās specifikācijas un kodeku sadalījums

PEM formāts izmanto MIME tipu application/x-pem-file unbalstās uz Base64 ASCII kodējumu, kas ietverts starp noteiktām galvenes un kājenes rindām. Šīs robežu rindas ir -----BEGIN CERTIFICATE----- un -----END CERTIFICATE-----. CRT formāts izmanto MIME tipu application/x-x509-ca-cert un glabā tieši tos pašus kriptogrāfiskās publiskās atslēgas datus binārā strukturā, kas pazīstama kā Distinguished Encoding Rules. Neviens formāts neizmanto saspiešanu, kas nozīmē, ka abiem failiem nav saspiešanas izmaksu. Konvertēšanas process ir pilnībā bezzaudējumu, jo jūs vienkārši tulkojat teksta kodētos Base64 baitus atpakaļ neapstrādātos binārajos baitos, nemainot nevienu bitu no pamata kriptogrāfiskās publiskās atslēgas datiem.

OS un pārlūkprogrammu saderība

Abi sertifikātu tipi darbojas mūsdienu galddatoru, mobilo un tīmekļa izpildlaika vidēs, bet operētājsistēmas dod priekšroku dažādiem paplašinājumiem. Linux vides un Apache tīmekļa serveri dabiski nolasa PEM teksta failus. Windows operētājsistēmas, Java atslēgu krātuves un daudzas aparatūras ierīces dod priekšroku CRT binārajiem failiem. Tīmekļa pārlūkprogrammas, piemēram, Chrome, Firefox un Safari, ikdienas pārlūkošanas laikā tieši nenolasa šos servera sertifikātu konteineru formātus, jo tā vietā paļaujas uz operētājsistēmas uzticamības krātuvi.

💡 Noderīga informācija

Pirms sertifikāta piemērošanas ražošanas tīmekļa serverim vienmēr pārbaudiet, vai privātā atslēga sakrīt ar jaunizveidoto CRT failu, pārbaudot moduļa vērtības, izmantojot OpenSSL komandas.

Formātu salīdzinājums un tehniskās specifikācijas

Tipisks sertifikāta fails ir ļoti mazs, parasti no 1 kilobaita līdz 4 kilobaitiem. Tā kā faila izmērs ir tik mazs, pārsūtīšanas ātrums visos tīklos ir acumirklīgs. Neatkarīgi no tā, vai lejupielādējat failu, izmantojot lēnu 4G mobilo savienojumu, ātru 5G saiti vai ātrgaitas optisko tīklu, pārsūtīšana beidzas miliseundas daļā.

Biežāk uzdotie jautājumi

Kā konvertēt PEM sertifikātu uz CRT sertifikātu, nezaudējot kvalitāti?

Konvertēšana ir pilnībā bezzaudējumu. Abi failu formāti glabā tieši tos pašus X.509 kriptogrāfiskās publiskās atslēgas datus. Faila tulkošana vienkārši maina konteinera kodējumu no Base64 ASCII teksta uz binārajiem baitiem, nemainot pamata drošības atslēgas.

Kāda ir atšķirība starp PEM sertifikātu un CRT sertifikātu?

PEM fails ir uz tekstu balstīts konteiners, kas izmanto Base64 kodējumu un cilvēkam lasāmas galvenes rindas. CRT fails ir binārs konteiners, kurā tieši tādi paši sertifikāta dati glabājas neapstrādātu baitu formātā, kas nepieciešams noteiktām operētājsistēmām un servera aparatūrai.