Convertor de certificate PEM în certificate CRT

Conversia unui certificat text PEM într-un certificat binar CRT permite serverelor Apache și sistemelor Windows să citească corect datele de acreditare pentru securitatea web.

Selectează sau trage fișierele

Selectează sau plasează fișierele aici

Conversie 100% privată în browser - fișierele nu părăsesc niciodată dispozitivul tău

sau lipește Ctrl+V
Garanție de confidențialitate cu zero transmisie în rețea: 0 octeți încărcați pe servere externe. Toată procesarea a avut loc local în sandbox-ul browserului tău.

Compararea formatelor și specificații tehnice

SpecificațiePEMCRT
Tip MIMEapplication/x-pem-fileapplication/x-x509-ca-cert
TipBase64 ASCII certificate containerX.509 public certificate
Compresienone (Base64 armored)none
Specificație standardIETF RFC 7468ITU-T X.509 / RFC 5280
Antet Magic Bytes2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

Prezentare generală a formatului și aplicații

Certificatele de securitate protejează site-urile web prin criptarea traficului dintre utilizatori și servere. Formatul PEM utilizează text ASCII Base64, ceea ce facilitează deschiderea într-un editor de text simplu sau copierea și inserarea în mesaje de e-mail. Cu toate acestea, multe medii de server, firewall-uri hardware și sisteme de operare specifice resping formatele text. Ele necesită în schimb formatul CRT. Administratorii se confruntă adesea cu această neconcordanță atunci când mută certificatele de securitate de pe un server web Apache într-un mediu Windows Internet Information Services sau pe un dispozitiv de rețea. O mașină Windows sau un echibilitator de sarcină hardware se așteaptă ca fișierul să utilizeze o structură binară. Modificarea formatului fișierului permite acestor sisteme să citească corect cheia de securitate și să stabilească conexiuni HTTPS sigure fără a afișa erori vizitatorilor.

Specificații tehnice și detaliere codec

Formatul PEM utilizează tipul MIME application/x-pem-file și se bazează pe codificarea ASCII Base64 încapsulată între linii specifice de antet și subsol. Aceste linii de delimitare sunt -----BEGIN CERTIFICATE----- și -----END CERTIFICATE-----. Formatul CRT utilizează tipul MIME application/x-x509-ca-cert și stochează exact aceleași date ale cheii publice criptografice într-o structură binară cunoscută sub numele de Regulile de Codificare Distinsă (DER). Niciunul dintre formate nu utilizează compresie, ceea ce înseamnă că ambele fișiere au o cheltuială generală de compresie zero. Procesul de conversie nu are nicio pierdere deoarece traduceți pur și simplu octeții Basegh4 codificați în text înapoi în octeți binari neprelucrați, fără a modifica nici măcar un singur bit din datele de bază ale cheii publice criptografice.

Compatibilitate SO și browser

Ambele tipuri de certificate funcționează pe medii de rulare desktop, mobile și web moderne, dar sistemele de operare preferă extensii diferite. Mediile Linux și serverele web Apache citesc în mod nativ fișierele text PEM. Sistemele de operare Windows, depozitele de chei Java și multe dispozitive hardware preferă fișierele binare CRT. Browserele web precum Chrome, Firefox și Safari nu citesc direct aceste formate de containere de certificate pentru server în timpul navigării zilnice, bazându-se în schimb pe magazinul de încredere al sistemului de operare.

💡 Informații utile

Verificați întotdeauna dacă cheia privată se potrivește cu fișierul CRT nou convertit verificând valorile modulului utilizând comenzi OpenSSL înainte de a aplica certificatul pe un server web de producție.

Compararea formatelor și specificații tehnice

Un fișier de certificat tipic este foarte mic, măsurând de obicei între 1 kilooctet și 4 kiloocteți. Deoarece dimensiunea fișierului este atât de mică, viteza de transfer este instantanee în toate rețelele. Indiferent dacă descărcați fișierul printr-o conexiune mobilă 4G lentă, o legătură 5G rapidă sau o rețea de fibră optică de mare viteză, transferul se finalizează într-o fracțiune de milisecundă.

Întrebări frecvente

Cum se convertește un certificat PEM în certificat CRT fără a pierde din calitate?

Conversia este complet lipsită de pierderi. Ambele formate de fișiere stochează exact aceleași date ale cheii publice criptografice X.509. Traducerea fișierului modifică pur și simplu codificarea containerului de la text ASCII Base64 la octeți binari, fără a modifica cheile de securitate subiacente.

Care este diferența dintre un certificat PEM și un certificat CRT?

Un fișier PEM este un container bazat pe text care utilizează codificarea Base64 și linii de antet care pot fi citite de om. Un fișier CRT este un container binar care deține exact aceleași date de certificat în format de octeți neprelucrați, ceea ce este cerut de anumite sisteme de operare și hardware de server.