Konvertering fra PEM-sertifikat til CRT-sertifikat

Konvertering av et PEM-tekstsertifikat til et binært CRT-sertifikat gjør at Apache-servere og Windows-systemer kan lese sikkerhetslegitimasjonen din riktig.

Velg eller dra filer

Velg eller slipp filer her

100 % privat in-browser-konvertering - filer forlater aldri enheten din

eller lim inn Ctrl+V
Personverngaranti uten nettverksoverføring: 0 byte lastet opp til eksterne servere. All behandling skjedde lokalt i nettlesersandkassen din.

Format-sammenligning og tekniske spesifikasjoner

SpesifikasjonPEMCRT
MIME-typeapplication/x-pem-fileapplication/x-x509-ca-cert
TypeBase64 ASCII certificate containerX.509 public certificate
Kompresjonnone (Base64 armored)none
StandardsesifikasjonIETF RFC 7468ITU-T X.509 / RFC 5280
Magiske byte-overskrifter (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

Oversikt og bruksområder for formatet

Sikkerhetssertifikater beskytter nettsider ved å kryptere trafikk mellom brukere og servere. PEM-formatet bruker Base64 ASCII-tekst, noe som gjør det enkelt å åpne i en enkel tekstbehandler eller kopiere og lime inn i e-poster. Imidlertid avviser mange servermiljøer, maskinvarebrannmurer og spesifikke operativsystemer tekstformater. De krever CRT-formatet i stedet. Administratorer står ofte overfor dette misforholdet når de flytter sikkerhetssertifikater fra en Apache-webserver til et Windows Internet Information Services-miljø eller en nettverksenhet. En Windows-maskin eller en maskinvarebasert lastebalanser forventer at filen bruker en binær struktur. Endring av filformatet gjør at disse systemene kan lese sikkerhetsnøkkelen riktig og opprette sikre HTTPS-tilkoblinger uten å kaste feilmeldinger til besøkende.

Tekniske spesifikasjoner og kodekoversikt

PEM-formatet bruker MIME-typen application/x-pem-file og stoler på Base64 ASCII-koding pakket inn mellom spesifikke topp- og bunnlinjer. Disse grenselinjene leser -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----. CRT-formatet bruker MIME-typen application/x-x509-ca-cert og lagrer nøyaktig de samme kryptografiske offentlige nøkkeldataene i en binær struktur kjent som Distinguished Encoding Rules. Ingen av formatene bruker komprimering, noe som betyr at begge filene har null komprimeringskostnad. Konverteringsprosessen er fullstendig taptfri fordi du ganske enkelt oversetter de tekstdokodede Base64-bytene tilbake til rå binære bytes uten å endre en eneste bit av de underliggende kryptografiske offentlige nøkkeldataene.

OS- og nettleserkompatibilitet

Begge sertifikattypene fungerer på tvers av moderne stasjonære, mobile og webbaserte kjøretidsmiljøer, men operativsystemer foretrekker forskjellige filendelser. Linux-miljøer og Apache-webservere leser opprinnelig PEM-tekstfiler. Windows-operativsystemer, Java-nøkkelagre og mange maskinvareenheter foretrekker binære CRT-filer. Nettlesere som Chrome, Firefox og Safari leser ikke disse sertasjonsbeholderformatene direkte under daglig nettsurfing, da de stoler på operativsystemets tillitslager i stedet.

💡 Nyttig informasjon

Verifiser alltid at din private nøkkel stemmer overens med den nylig konverterte CRT-filen ved å sjekke modulusverdiene ved hjelp av OpenSSL-kommandoer før du tar i bruk sertifikatet på en produksjonswebserver.

Format-sammenligning og tekniske spesifikasjoner

En typisk sertifikatfil er svært liten, og måler vanligvis mellom 1 kilobyte og 4 kilobyte. Fordi filstørrelsen er så liten, er overføringshastigheten øyeblikkelig på tvers av alle nettverk. Enten du laster ned filen over en treg 4G-mobiltilkobling, en rask 5G-forbindelse eller et høyhastighets fibernettverk, fullføres overføringen på en brøkdel av et millisekund.

Ofte stilte spørsmål

Hvordan konverterer du PEM-sertifikat til CRT-sertifikat uten tap av kvalitet?

Konverteringen er fullstendig taptfri. Begge filformatene lagrer nøyaktig de samme X.509-kryptografiske offentlige nøkkeldataene. Å oversette filen endrer ganske enkelt beholderkodingen fra Base64 ASCII-tekst til binære bytes uten å endre de underliggende sikkerhetsnøkklene.

Hva er forskjellen mellom et PEM-sertifikat og et CRT-sertifikat?

En PEM-fil er en tekstbasert beholder som bruker Base64-koding og menneskevennlige topplinjer. En CRT-fil er en binær beholder som inneholder nøyaktig de samme sertifikatdataene i rå byte-format, noe som kreves av spesifikke operativsystemer og servermaskinvare.