CRT-sertifikat (.crt)
ITU-T StandardSSL/TLS X.509 Certificate (CRT) er standard filutvidelse som brukes på Linux- og Unix-webservere (Apache, Nginx) for å lagre det offentlige sertifikatet som aktiverer HTTPS-kryptering.
Konverter CRT til PEM
Gratis CRT til PEM-konverterer i nettleseren. Konverter filer umiddelbart på enheten din.
Undersøk og metadata
Operativsystemer og filanalysatorer identifiserer CRT-filer ved å undersøke den innledende binære bytesekvensen:
Byte-nivå hodesignatur (Magic Bytes)
Operativsystemer og filanalysatorer identifiserer CRT-filer ved å undersøke den innledende binære bytesekvensen:
HEX-SIGNATUR (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII-REPRESENTASJON: 0\x82 / -----BEGIN
Standardisering: ITU-T X.509 / IETF RFC 5280
Tekniske spesifikasjoner
| Beholderarkitektur | Base64 PEM or binary DER encoding of an X.509 digital certificate |
| Komprimering | Uncompressed cryptographic data |
| Bytterekkefølge | Big-Endian (DER ASN.1) |
| Fargerom | N/A (Security Credential) |
| Kanaler og struktur | Domain names (SAN), Organization details, Public key parameters, Digital Signature |
| Maks. dimensjoner | Typically 1 KB to 5 KB |
| Gjennomsiktighet | Public cryptographic token |
| Strømming og progressiv | Atomic certificate validation |
Teknisk sammenligningsmatrise: CRT vs konkurrenter
| Teknisk attributt | CRT (Gjeldende) | PEM | CER | P12 |
|---|---|---|---|---|
| Webserverkonfigurasjon | Standard for Nginx / Apache | Universell beholder | Standard for Windows IIS | Standard for Tomcat / Java |
| Typisk innhold | Kun offentlig sertifikat | Sertifikater, nøkler eller forespørsler | Kun offentlig sertifikat | Kryptert bunt (sertifikat + nøkkel) |
| Formatkonvolutt | Base64 PEM eller binær DER | Strengt Base64 ASCII-panser | Binær DER eller PEM | PKCS #12 binært arkiv |
| Privat nøkkel inkludert | Nei (krever separat .key) | Kan inkludere privat nøkkel | Nei (kun offentlig) | Ja (passordbeskyttet) |
Vanlige korrupsjonsmoduser og heksadesimal gjenopprettingsveiledning
Webserveren klarer ikke å starte med 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line'.
Underliggende årsak: Manglende eller korrupt '-----BEGIN CERTIFICATE-----'-hodebanner i PEM CRT-filen.
Utbedring: Gjenopprett gyldige PEM-hode- og bunntekstmarkører ved hjelp av File2File Certificate Tool.
Sikkerhetsanalyse og parser-angrepsvektorer
CRT-sertifikater må verifiseres mot rottillitslagre; uverifiserte sertifikater risikerer Man-in-the-Middle-angrep (MitM).
Kjente angrepsvektorer
- Aksept av selvsignerte eller utløpte CRT-sertifikater i automatiserte API-klienter.
- Man-in-the-Middle-angrep via utroverdige mellomliggende sertifikater.
- Svake signaturalgoritmer (MD5, SHA-1) som er sårbare for kollisjonsforfalskning.
Beste praksis for forsvar:
Historisk opprinnelse og milepæler
Viktige fordeler
- Universell standard for konfigurering av HTTPS på Linux-webservere (Nginx 'ssl_certificate', Apache 'SSLCertificateFile').
- Menneskelesbar når den lagres i PEM-format: kan vises i en hvilken som helst tekstredigering for å bekrefte utløpsdatoer.
- Støttes av OpenSSL og alle kryptografiske kommandolinjeverktøy.
Tekniske begrensninger og ulemper
- Tvetydig koding: i likhet med CER kan den formateres enten som ASCII PEM eller binær DER.
- Kan ikke brukes på en server uten tilhørende privat nøkkel (.key-fil).
- Krever manuell sammenkjedning av mellomliggende CA-sertifikater for å bygge fullstendige tillitskjeder.
Interessante tekniske fakta
- En CRT-fil som starter med '-----BEGIN CERTIFICATE-----' er ganske enkelt et Base64-kodet DER-sertifikat.
- Let's Encrypt har utstedt over 3 milliarder gratis CRT-sertifikater siden lanseringen i 2015.
- Hengslelås-ikonet i nettleserens URL-felt bekrefter at et gyldig CRT-sertifikat har blitt verifisert.
Ofte stilte tekniske spørsmål
Hva er forskjellen mellom .crt og .pem?
.crt betegner vanligvis en offentlig sertifikatfil, mens .pem er en generell beholder som kan inneholde sertifikater, private nøkler eller hele sertifikatkjeder.
Hvordan kan jeg konvertere CRT til PFX eller P12 for Windows IIS?
Du kan kombinere .crt-filen din og den private .key-filen til en passordbeskyttet P12/PFX-pakke ved hjelp av File2File.app direkte i nettleseren din.
Kan jeg se innholdet i en .crt-fil?
Ja! Hvis den er i PEM-format, kan du åpne den i hvilken som helst tekstredigerer eller lime den inn i File2File.app for å dekode domenenavnet, utstederen og utløpsdatoen.
Relaterte konverteringspar for CRT
Konvertering av et binært CRT-sikkerhetssertifikat til et Base64-kodet PEM-tekstformat gjør det kompatibelt med Apache, Nginx og moderne Linux-webservere.
Konvertering av et PEM-tekstsertifikat til et binært CRT-sertifikat gjør at Apache-servere og Windows-systemer kan lese sikkerhetslegitimasjonen din riktig.