Certificat CRT (.crt)
ITU-T StandardCertificatul SSL/TLS X.509 (CRT) este extensia de fișier standard utilizată pe serverele web Linux și Unix (Apache, Nginx) pentru a stoca certificatul public care activează criptarea HTTPS.
Convertește din CRT în PEM
Convertor gratuit din CRT în PEM direct în browser. Convertește fișiere instantaneu pe dispozitivul tău.
Inspectează și Metadate
Sistemele de operare și analizatoarele de fișiere identifică fișierele CRT prin inspectarea secvenței binare inițiale:
Semnătura antetului la nivel de octet (Magic Bytes)
Sistemele de operare și analizatoarele de fișiere identifică fișierele CRT prin inspectarea secvenței binare inițiale:
SEMNĂTURĂ HEX (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EREPREZENTARE ASCII: 0\x82 / -----BEGIN
Standardizare: ITU-T X.509 / IETF RFC 5280
Specificații tehnice
| Arhitectură container | Base64 PEM or binary DER encoding of an X.509 digital certificate |
| Compresie | Uncompressed cryptographic data |
| Endianitatea octeților | Big-Endian (DER ASN.1) |
| Spații de culoare | N/A (Security Credential) |
| Canale și structură | Domain names (SAN), Organization details, Public key parameters, Digital Signature |
| Dimensiuni maxime | Typically 1 KB to 5 KB |
| Transparență | Public cryptographic token |
| Streaming și progresiv | Atomic certificate validation |
Matrice de comparație tehnică: CRT vs Competitori
| Atribut tehnic | CRT (Curent) | PEM | CER | P12 |
|---|---|---|---|---|
| Configurare server web | Standard pentru Nginx / Apache | Container universal | Standard pentru Windows IIS | Standard pentru Tomcat / Java |
| Conținut tipic | Doar certificat public | Certificate, chei sau cereri | Doar certificat public | Pachet criptat (certificat + cheie) |
| Plic de format | PEM Base64 sau DER binar | Strict ASCII Base64 armat | DER binar sau PEM | Arhivă binară PKCS #12 |
| Cheie privată inclusă | Nu (necesită un fișier .key separat) | Poate include cheia privată | Nu (doar public) | Da (protejat prin parolă) |
Moduri comune de corupție și ghid de recuperare hexazecimală
Serverul web nu pornește și afișează 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line'.
Cauză principală: Banner de antet '-----BEGIN CERTIFICATE-----' lipsă sau corupt în fișierul PEM CRT.
Recuperare: Restaurați markerii de antet și subsol PEM valizi utilizând File2File Certificate Tool.
Analiză de securitate și vectori de atac asupra parserului
Certificatele CRT trebuie verificate în raport cu depozitele de încredere rădăcină; certificatele neverificate prezintă riscul unor atacuri de tip Omul la Mijloc (MitM).
Vectori de atac cunoscuți
- Acceptarea de certificate CRT auto-semnate sau expirate în clienții API automatizați.
- Atacuri de tip Omul la Mijloc prin certificate intermediare nesigure.
- Algoritmi de semnătură slabi (MD5, SHA-1) susceptibili la falsificare prin coliziune.
Cele mai bune practici de securitate:
Origini istorice și repere
Avantaje cheie și beneficii
- Standard universal pentru configurarea HTTPS pe serverele web Linux (Nginx 'ssl_certificate', Apache 'SSLCertificateFile').
- Ușor de citit de către oameni atunci când este stocat în format PEM: poate fi vizualizat în orice editor de text pentru a verifica datele de expirare.
- Compatibil cu OpenSSL și toate instrumentele criptografice din linia de comandă.
Limitări tehnice și dezavantaje
- Codificare ambiguă: la fel ca CER, poate fi formatat fie ca PEM ASCII, fie ca DER binar.
- Nu poate fi utilizat pe un server fără cheia sa privată corespunzătoare (fișierul .key).
- Necesită concatenarea manuală a certificatelor CA intermediare pentru a construi lanțuri complete de încredere.
Curiozități tehnice interesante
- Un fișier CRT care începe cu '-----BEGIN CERTIFICATE-----' este pur și simplu un certificat DER codificat în Base64.
- Let's Encrypt a emis peste 3 miliarde de certificate CRT gratuite de la lansarea sa în 2015.
- Pictograma cu lacăt din bara de adrese a browserului confirmă că un certificat CRT valid a fost verificat.
Întrebări tehnice frecvente
Care este diferența dintre .crt și .pem?
.crt denotă de obicei un fișier de certificat public, în timp ce .pem este un container general care poate conține certificate, chei private sau lanțuri întregi de certificate.
Cum pot converti CRT în PFX sau P12 pentru Windows IIS?
Poți combina fișierul .crt și fișierul .key privat într-un pachet P12/PFX protejat prin parolă, folosind File2File.app direct în browserul tău web.
Pot vizualiza conținutul unui fișier .crt?
Da! Dacă este în format PEM, îl poți deschide în orice editor de text sau îl poți introduce în File2File.app pentru a decodifica numele domeniului, emitentul și data de expirare.
Perechi de conversie CRT conexe
Conversia unui certificat de securitate CRT binar într-un format text PEM codificat în Base64 îl face compatibil cu Apache, Nginx și serverele web Linux moderne.
Conversia unui certificat text PEM într-un certificat binar CRT permite serverelor Apache și sistemelor Windows să citească corect datele de acreditare pentru securitatea web.