Конвертер сертификатов CRT в PEM

Конвертация бинарного сертификата безопасности CRT в текстовый формат PEM с кодировкой Base64 обеспечивает его совместимость с Apache, Nginx и современными веб-серверами на базе Linux.

Выберите или перетащите файлы

Выберите или перетащите файлы сюда

100% конфиденциальное преобразование в браузере - файлы никогда не покидают ваше устройство

или вставьте Ctrl+V
Гарантия конфиденциальности без передачи по сети: 0 байт загружено на внешние серверы. Вся обработка выполняется локально в песочнице вашего браузера.

Сравнение форматов и технические характеристики

ХарактеристикаCRTPEM
MIME-типapplication/x-x509-ca-certapplication/x-pem-file
ТипX.509 public certificateBase64 ASCII certificate container
Сжатиеnonenone (Base64 armored)
Стандартная спецификацияITU-T X.509 / RFC 5280IETF RFC 7468
Сигнатура файла (Magic Bytes)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Обзор формата и применение

Сертификаты безопасности защищают данные, передаваемые между веб-браузерами и серверами. Файл CRT часто использует бинарный формат DER или может представлять собой обычный текстовый файл. Многим веб-серверам Linux, балансировщикам нагрузки и почтовым клиентам требуется использовать формат PEM. Файлы PEM используют стандартные текстовые символы и заключают данные безопасности в специальные теги границ. Системные администраторы часто сталкиваются с этим требованием к формату при переносе сертификатов безопасности из среды Windows в системы Linux. Веб-серверы Apache и Nginx ожидают, что открытый и закрытый ключи находятся в текстовых файлах PEM. Конвертация сертификата CRT гарантирует, что серверное программное обеспечение сможет правильно считать криптографические данные во время рукопожатия SSL.

Технические спецификации и разбор кодеков

Файл CRT использует тип MIME application/x-x509-ca-cert. Он содержит необработанные бинарные данные, если сохранен в формате DER, или текст, если экспортирован из определенных центров сертификации. Формат PEM использует тип MIME application/x-pem-file. Аббревиатура PEM означает Privacy Enhanced Mail и служит в качестве контейнера для хранения криптографических ключей. Ни один из форматов не использует сжатие, поэтому конвертация не снижает качество файла. Бинарный файл CRT не имеет читаемого текста, в то время как файл PEM содержит читаемые заголовки, такие как -----BEGIN CERTIFICATE-----, за которыми следуют символы Base64 ASCII и конечный тег -----END CERTIFICATE-----. Конвертация просто преобразует необработанные байты в читаемый ASCII-текст без изменения исходной математической основы открытого ключа.

Совместимость с ОС и браузерами

Форматы PEM и CRT полностью поддерживаются во всех основных операционных системах, включая Windows, macOS и дистрибутивы Linux, такие как Ubuntu и CentOS. Веб-браузеры, такие как Chrome, Firefox, Safari и Edge, обрабатывают оба формата нативно при установлении безопасных HTTPS-соединений. Серверные приложения, такие как OpenSSL, Apache, Nginx и Java keytool, нативно принимают текст PEM, в то время как инструменты Windows Server часто предпочитают контейнеры CRT или PFX.

💡 Полезная информация

Всегда проверяйте соответствие вашего закрытого ключа вновь конвертированному сертификату PEM с помощью команд OpenSSL перед перезапуском производственного веб-сервера.

Сравнение форматов и технические характеристики

Файлы сертификатов очень малы, обычно их размер составляет от 1 до 4 килобайт. Передача конвертированного файла сертификата PEM занимает менее одной миллисекунды в сетях 4G, 5G и оптоволоконных сетях.

Часто задаваемые вопросы

Как конвертировать сертификат CRT в сертификат PEM без потери качества?

Конвертация происходит абсолютно без потерь. Сертификаты безопасности опираются на точные математические ключи, поэтому изменение контейнера файла с бинарного CRT на ASCII PEM меняет только способ представления байтов, оставляя криптографические данные нетронутыми.

В чем разница между сертификатом CRT и сертификатом PEM?

Сертификат CRT часто использует бинарное кодирование, которое нечитаемо в текстовых редакторах. Сертификат PEM заключает те же данные безопасности в текст Base64 ASCII и добавляет четкие метки границ для удобства чтения веб-серверами.