Konvertering fra CRT-sertifikat til PEM-sertifikat

Konvertering av et binært CRT-sikkerhetssertifikat til et Base64-kodet PEM-tekstformat gjør det kompatibelt med Apache, Nginx og moderne Linux-webservere.

Velg eller dra filer

Velg eller slipp filer her

100 % privat in-browser-konvertering - filer forlater aldri enheten din

eller lim inn Ctrl+V
Personverngaranti uten nettverksoverføring: 0 byte lastet opp til eksterne servere. All behandling skjedde lokalt i nettlesersandkassen din.

Format-sammenligning og tekniske spesifikasjoner

SpesifikasjonCRTPEM
MIME-typeapplication/x-x509-ca-certapplication/x-pem-file
TypeX.509 public certificateBase64 ASCII certificate container
Kompresjonnonenone (Base64 armored)
StandardsesifikasjonITU-T X.509 / RFC 5280IETF RFC 7468
Magiske byte-overskrifter (Magic Bytes)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Oversikt og bruksområder for formatet

Sikkerhetssertifikater sikrer data som sendes mellom nettlesere og servere. En CRT-fil bruker ofte et binært format kalt DER, eller den kan være en ren tekstfil. Mange Linux-webservere, lastebalanserere og e-postklienter krever at sikkerhetssertifikater bruker PEM-formatet i stedet. PEM-filer bruker standard tegn og omslutter sikkerhetsdataene innenfor spesifikke grensetagger. Systemadministratorer møter ofte dette formatkravet når de flytter sikkerhetssertifikater fra Windows-miljøer til Linux-systemer. Apache- og Nginx-webservere forventer at den offentlige nøkkelen og den private nøkkelen ligger i PEM-tekstfiler. Konvertering av et CRT-sertifikat sikrer at serverprogramvaren kan lese de kryptografiske dataene korrekt under SSL-håndtrykket.

Tekniske spesifikasjoner og kodekoversikt

En CRT-fil bruker MIME-typen application/x-x509-ca-cert. Den inneholder rå binære data hvis den lagres i DER-format, eller tekst hvis den eksporteres fra visse sertifikatmyndigheter. PEM-formatet bruker MIME-typen application/x-pem-file. PEM står for Privacy Enhanced Mail og fungerer som et beholderformat for lagring av kryptografiske nøkler. Ingen av formatene bruker komprimering, så konvertering reduserer ikke filens kvalitet. En binær CRT-fil har ingen lesbar tekst, mens en PEM-fil har lesbare overskrifter som -----BEGIN CERTIFICATE----- etterfulgt av Base64 ASCII-tegn og en sluttag -----END CERTIFICATE-----. Konvertering oversetter ganske enkelt rå bytes til lesbar ASCII-tekst uten å endre den underliggende matematikken for den offentlige nøkkelen.

OS- og nettleserkompatibilitet

PEM- og CRT-formater støttes fullt ut på alle større operativsystemer, inkludert Windows, macOS og Linux-distribusjoner som Ubuntu og CentOS. Nettlesere som Chrome, Firefox, Safari og Edge behandler begge formatene opprinnelig under sikre HTTPS-tilkoblinger. Serverapplikasjoner som OpenSSL, Apache, Nginx og Java keytool godtar PEM-tekst direkte, mens Windows Server-verktøy ofte foretrekker CRT- eller PFX-beholdere.

💡 Nyttig informasjon

Verifiser alltid at din private nøkkel stemmer overens med det nylig konverterte PEM-sertifikatet ved hjelp av OpenSSL-kommandoer før du starter produksjonswebserveren på nytt.

Format-sammenligning og tekniske spesifikasjoner

Sertifikatfiler er svært små, og måler vanligvis mellom 1 kilobyte og 4 kilobyte. Overføring av en konvertert PEM-sertifikatfil tar under et millisekund over 4G-, 5G- og fibernettverk.

Ofte stilte spørsmål

Hvordan konverterer du CRT-sertifikat til PEM-sertifikat uten tap av kvalitet?

Konverteringen er fullstendig taptfri. Sikkerhetssertifikater er avhengige av nøyaktige matematiske nøkler, så endring av filbeholderen fra binær CRT til ASCII PEM endrer bare hvordan bytene representeres, slik at de kryptografiske dataene forblir urørt.

Hva er forskjellen mellom et CRT-sertifikat og et PEM-sertifikat?

Et CRT-sertifikat bruker ofte binær koding som fremstår som uleselig i tekstbehandlere. Et PEM-sertifikat pakker inn de samme sikkerhetsdataene i Base64 ASCII-tekst og legger til tydelige grenseetiketter for enkel lesing av webservere.