PEM sertifikāta uz CRT sertifikāta pārveidotājs
PEM teksta sertifikāta konvertēšana uz CRT bināro sertifikātu ļauj Apache serveriem un Windows sistēmām pareizi nolasīt jūsu tīmekļa drošības datus.
Formātu salīdzinājums un tehniskās specifikācijas
| Specifikācija | PEM | CRT |
|---|---|---|
| MIME tips | application/x-pem-file | application/x-x509-ca-cert |
| Tips | Base64 ASCII certificate container | X.509 public certificate |
| Kompresija | none (Base64 armored) | none |
| Standarta specifikācija | IETF RFC 7468 | ITU-T X.509 / RFC 5280 |
| Maģisko baitu galvene | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) |
Formāta pārskats un lietojums
Drošības sertifikāti aizsargā tīmekļa vietnes, šifrējot datplūsmu starp lietotājiem un serveriem. PEM formāts izmanto Base64 ASCII tekstu, kas ļauj to viegli atvērt pamata teksta redaktorā vai kopēt un ielīmēt e-pasta ziņojumos. Tomēr daudzas serveru vides, aparatūras ugunsmūri un specifiskas operētājsistēmas noraida teksta formātus. Tā vietā tām ir nepieciešams CRT formāts. Administratori bieži saskaras ar šo nesaderību, pārvietojot drošības sertifikātus no Apache tīmekļa servera uz Windows Internet Information Services vidi vai tīkla ierīci. Windows iekārta vai aparatūras slodzes balansētājs sagaida, ka fails izmanto bināru struktūru. Faila formāta maiņa ļauj šīm sistēmām pareizi nolasīt drošības atslēgu un izveidot drošus HTTPS savienojumus, neradot kļūdas apmeklētājiem.
Tehniskās specifikācijas un kodeku sadalījums
PEM formāts izmanto MIME tipu application/x-pem-file unbalstās uz Base64 ASCII kodējumu, kas ietverts starp noteiktām galvenes un kājenes rindām. Šīs robežu rindas ir -----BEGIN CERTIFICATE----- un -----END CERTIFICATE-----. CRT formāts izmanto MIME tipu application/x-x509-ca-cert un glabā tieši tos pašus kriptogrāfiskās publiskās atslēgas datus binārā strukturā, kas pazīstama kā Distinguished Encoding Rules. Neviens formāts neizmanto saspiešanu, kas nozīmē, ka abiem failiem nav saspiešanas izmaksu. Konvertēšanas process ir pilnībā bezzaudējumu, jo jūs vienkārši tulkojat teksta kodētos Base64 baitus atpakaļ neapstrādātos binārajos baitos, nemainot nevienu bitu no pamata kriptogrāfiskās publiskās atslēgas datiem.
OS un pārlūkprogrammu saderība
Abi sertifikātu tipi darbojas mūsdienu galddatoru, mobilo un tīmekļa izpildlaika vidēs, bet operētājsistēmas dod priekšroku dažādiem paplašinājumiem. Linux vides un Apache tīmekļa serveri dabiski nolasa PEM teksta failus. Windows operētājsistēmas, Java atslēgu krātuves un daudzas aparatūras ierīces dod priekšroku CRT binārajiem failiem. Tīmekļa pārlūkprogrammas, piemēram, Chrome, Firefox un Safari, ikdienas pārlūkošanas laikā tieši nenolasa šos servera sertifikātu konteineru formātus, jo tā vietā paļaujas uz operētājsistēmas uzticamības krātuvi.
💡 Noderīga informācija
Pirms sertifikāta piemērošanas ražošanas tīmekļa serverim vienmēr pārbaudiet, vai privātā atslēga sakrīt ar jaunizveidoto CRT failu, pārbaudot moduļa vērtības, izmantojot OpenSSL komandas.
Formātu salīdzinājums un tehniskās specifikācijas
Tipisks sertifikāta fails ir ļoti mazs, parasti no 1 kilobaita līdz 4 kilobaitiem. Tā kā faila izmērs ir tik mazs, pārsūtīšanas ātrums visos tīklos ir acumirklīgs. Neatkarīgi no tā, vai lejupielādējat failu, izmantojot lēnu 4G mobilo savienojumu, ātru 5G saiti vai ātrgaitas optisko tīklu, pārsūtīšana beidzas miliseundas daļā.
Biežāk uzdotie jautājumi
Kā konvertēt PEM sertifikātu uz CRT sertifikātu, nezaudējot kvalitāti?
Konvertēšana ir pilnībā bezzaudējumu. Abi failu formāti glabā tieši tos pašus X.509 kriptogrāfiskās publiskās atslēgas datus. Faila tulkošana vienkārši maina konteinera kodējumu no Base64 ASCII teksta uz binārajiem baitiem, nemainot pamata drošības atslēgas.
Kāda ir atšķirība starp PEM sertifikātu un CRT sertifikātu?
PEM fails ir uz tekstu balstīts konteiners, kas izmanto Base64 kodējumu un cilvēkam lasāmas galvenes rindas. CRT fails ir binārs konteiners, kurā tieši tādi paši sertifikāta dati glabājas neapstrādātu baitu formātā, kas nepieciešams noteiktām operētājsistēmām un servera aparatūrai.