Konwerter certyfikatów PEM na CRT

Konwersja certyfikatu tekstowego PEM na binarny certyfikat CRT umożliwia serwerom Apache i systemom Windows poprawne odczytanie poświadczeń bezpieczeństwa witryny.

Wybierz lub przeciągnij pliki

Wybierz lub upuść pliki tutaj

Konwersja w 100% prywatna w przeglądarce - pliki nigdy nie opuszczają Twojego urządzenia

lub wklej Ctrl+V
Gwarancja prywatności bez przesyłania danych do sieci: 0 bajtów przesłanych na zewnętrzne serwery. Całe przetwarzanie odbyło się lokalnie w piaskownicy przeglądarki.

Porównanie formatów i specyfikacja techniczna

SpecyfikacjaPEMCRT
Typ MIMEapplication/x-pem-fileapplication/x-x509-ca-cert
TypBase64 ASCII certificate containerX.509 public certificate
Kompresjanone (Base64 armored)none
Standardowa specyfikacjaIETF RFC 7468ITU-T X.509 / RFC 5280
Nagłówek magic bytes2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

Przegląd formatu i zastosowania

Certyfikaty bezpieczeństwa chronią witryny internetowe poprzez szyfrowanie ruchu między użytkownikami a serwerami. Format PEM wykorzystuje tekst ASCII w formacie Base64, co ułatwia jego otwarcie w prostym edytorze tekstowym lub skopiowanie i wklejenie do wiadomości e-mail. Jednak wiele środowisk serwerowych, sprzętowych zapór sieciowych i określonych systemów operacyjnych odrzuca formaty tekstowe. W zamian wymagają one formatu CRT. Administratorzy często stają w obliczu tego niedopasowania podczas przenoszenia certyfikatów bezpieczeństwa z serwera internetowego Apache do środowiska usług informacyjnych systemu Windows (IIS) lub urządzenia sieciowego. Komputer z systemem Windows lub sprzętowy moduł równoważenia obciążenia oczekuje, że plik będzie używał struktury binarnej. Zmiana formatu pliku pozwala tym systemom na prawidłowe odczytanie klucza bezpieczeństwa i ustanowienie bezpiecznych połączeń HTTPS bez zgłaszania błędów użytkownikom odwiedzającym stronę.

Specyfikacja techniczna i analiza kodeków

Format PEM używa typu MIME application/x-pem-file i opiera się na kodowaniu ASCII Base64 zawartym pomiędzy określonymi liniami nagłówka i stopki. Te linie graniczne to -----BEGIN CERTIFICATE----- oraz -----END CERTIFICATE-----. Format CRT używa typu MIME application/x-x509-ca-cert i przechowuje dokładnie te same dane klucza publicznego kryptograficznego w strukturze binarnej znanej jako Distinguished Encoding Rules (DER). Żaden z formatów nie używa kompresji, co oznacza, że oba pliki mają zerowy narzut kompresji. Proces konwersji jest całkowicie bezstratny, ponieważ polega po prostu na ponownym przetłumaczeniu zakodowanych tekstowo bajtów Base64 z powrotem na surowe bajty binarne bez zmiany ani jednego bitu leżących u podstaw danych klucza publicznego kryptograficznego.

Zgodność z systemami operacyjnymi i przeglądarkami

Oba typy certyfikatów działają w nowoczesnych środowiskach stacjonarnych, mobilnych i internetowych, ale systemy operacyjne preferują różne rozszerzenia. Środowiska systemów Linux i serwery internetowe Apache natywnie odczytują pliki tekstowe PEM. Systemy operacyjne Windows, magazyny kluczy Java oraz wiele urządzeń sprzętowych preferują binarne pliki CRT. Przeglądarki internetowe, takie jak Chrome, Firefox i Safari, nie odczytują bezpośrednio tych formatów kontenerów certyfikatów serwera podczas codziennego przeglądania, ponieważ zamiast tego polegają na magazynie zaufania systemu operacyjnego.

💡 Przydatne informacje

Zawsze upewnij się, że Twój klucz prywatny pasuje do nowo przekonwertowanego pliku CRT, sprawdzając wartości modulu za pomocą poleceń OpenSSL przed zastosowaniem certyfikatu na produkcyjnym serwerze WWW.

Porównanie formatów i specyfikacja techniczna

Typowy plik certyfikatu jest bardzo mały, zwykle ma od 1 do 4 kilobajtów. Ponieważ rozmiar pliku jest tak mały, prędkość przesyłania jest natychmiastowa we wszystkich sieciach. Niezależnie od tego, czy pobierasz plik przez wolne połączenie komórkowe 4G, szybkie łącze 5G, czy szybką sieć światłowodową, transfer kończy się w ułamku milisekundy.

Często zadawane pytania

Jak przekonwertować certyfikat PEM na CRT bez utraty jakości?

Konwersja jest całkowicie bezstratna. Oba formaty plików przechowują dokładnie te same dane klucza publicznego kryptograficznego X.509. Tłumaczenie pliku zmienia jedynie kodowanie kontenera z tekstu ASCII Base64 na bajty binarne bez modyfikowania podstawowych kluczy bezpieczeństwa.

Czym różni się certyfikat PEM od certyfikatu CRT?

Plik PEM to kontener tekstowy wykorzystujący kodowanie Base64 i czytelne dla człowieka linie nagłówka. Plik CRT to kontener binarny, który zawiera dokładnie te same dane certyfikatu w formacie surowych bajtów, co jest wymagane przez określone systemy operacyjne i sprzęt serwerowy.