Convertor de certificate CRT în certificate PEM
Conversia unui certificat de securitate CRT binar într-un format text PEM codificat în Base64 îl face compatibil cu Apache, Nginx și serverele web Linux moderne.
Compararea formatelor și specificații tehnice
| Specificație | CRT | PEM |
|---|---|---|
| Tip MIME | application/x-x509-ca-cert | application/x-pem-file |
| Tip | X.509 public certificate | Base64 ASCII certificate container |
| Compresie | none | none (Base64 armored) |
| Specificație standard | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| Antet Magic Bytes | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Prezentare generală a formatului și aplicații
Certificatele de securitate protejează datele transmise între browserele web și servere. Un fișier CRT utilizează adesea un format binar numit DER sau poate fi un fișier text simplu. Multe servere web Linux, echilibratoare de sarcină și clienți de e-mail necesită ca certificatele de securitate să utilizeze în schimb formatul PEM. Fișierele PEM folosesc caractere text standard și încapsulează datele de securitate între etichete de delimitare specifice. Administratorii de sistem întâmpină frecvent această cerință de format atunci când mută certificatele de securitate din medii Windows pe sisteme Linux. Serverele web Apache și Nginx se așteaptă ca cheia publică și cheia privată să se afle în fișiere text PEM. Conversia unui certificat CRT asigură că software-ul serverului poate citi corect datele criptografice în timpul negocierii SSL.
Specificații tehnice și detaliere codec
Un fișier CRT utilizează tipul MIME application/x-x509-ca-cert. Acesta conține date binare brute dacă este stocat în format DER sau text dacă este exportat de la anumite autorități de certificare. Formatul PEM utilizează tipul MIME application/x-pem-file. PEM provine de la Privacy Enhanced Mail și acționează ca un format container pentru stocarea cheilor criptografice. Niciunul dintre formate nu utilizează compresie, așa că conversia nu reduce calitatea fișierului. Un fișier CRT binar nu are text citibil, în timp ce un fișier PEM prezintă antete citibile, cum ar fi -----BEGIN CERTIFICATE-----, urmate de caractere ASCII Base64 și o etichetă de sfârșit -----END CERTIFICATE-----. Conversia traduce pur și simplu octeții neprelucrați în text ASCII citibil, fără a modifica matematica cheii publice subiacente.
Compatibilitate SO și browser
Formatele PEM și CRT sunt pe deplin acceptate de toate sistemele de operare majore, inclusiv Windows, macOS și distribuții Linux precum Ubuntu și CentOS. Browserele web precum Chrome, Firefox, Safari și Edge procesează ambele formate în mod nativ în timpul conexiunilor HTTPS sigure. Aplicațiile de server precum OpenSSL, Apache, Nginx și Java keytool acceptă textul PEM în mod nativ, în timp ce instrumentele Windows Server preferă adesea containerele CRT sau PFX.
💡 Informații utile
Verificați întotdeauna dacă cheia privată se potrivește cu noul certificat PEM convertit folosind comenzi OpenSSL înainte de a reporni serverul web de producție.
Compararea formatelor și specificații tehnice
Fișierele de certificate sunt foarte mici, măsurând de obicei între 1 kilooctet și 4 kiloocteți. Transferul unui fișier de certificat PEM convertit durează mai puțin de o milisecundă în rețelele 4G, 5G și fibră optică.
Întrebări frecvente
Cum se convertește un certificat CRT în certificat PEM fără a pierde din calitate?
Conversia este complet lipsită de pierderi. Certificatele de securitate se bazează pe chei matematice exacte, astfel încât modificarea containerului de fișiere de la CRT binar la PEM ASCII modifică doar modul în care sunt reprezentați octeții, lăsând datele criptografice neatinse.
Care este diferența dintre un certificat CRT și un certificat PEM?
Un certificat CRT utilizează adesea codificarea binară care apare ca fiind de necitit în editoarele de text. Un certificat PEM încapsulează aceleași date de securitate în text ASCII Base64 și adaugă etichete de delimitare clare pentru o citire ușoară de către serverele web.