Конвертер сертификатов PEM в CRT

Конвертация текстового сертификата PEM в бинарный сертификат CRT позволяет серверам Apache и системам Windows правильно считывать ваши учетные данные веб-безопасности.

Выберите или перетащите файлы

Выберите или перетащите файлы сюда

100% конфиденциальное преобразование в браузере - файлы никогда не покидают ваше устройство

или вставьте Ctrl+V
Гарантия конфиденциальности без передачи по сети: 0 байт загружено на внешние серверы. Вся обработка выполняется локально в песочнице вашего браузера.

Сравнение форматов и технические характеристики

ХарактеристикаPEMCRT
MIME-типapplication/x-pem-fileapplication/x-x509-ca-cert
ТипBase64 ASCII certificate containerX.509 public certificate
Сжатиеnone (Base64 armored)none
Стандартная спецификацияIETF RFC 7468ITU-T X.509 / RFC 5280
Сигнатура файла (Magic Bytes)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

Обзор формата и применение

Сертификаты безопасности защищают веб-сайты путем шифрования трафика между пользователями и серверами. Формат PEM использует текст Base64 ASCII, что упрощает его открытие в простом текстовом редакторе или копирование в сообщения электронной почты. Однако многие серверные среды, аппаратные брандмауэры и конкретные операционные системы отвергают текстовые форматы, требуя взамен формат CRT. Администраторы часто сталкиваются с этим несоответствием при переносе сертификатов безопасности с веб-сервера Apache в среду Windows Internet Information Services или на сетевое устройство. Машина Windows или аппаратный балансировщик нагрузки ожидают, что файл будет использовать бинарную структуру. Изменение формата файла позволяет этим системам правильно считывать ключ безопасности и устанавливать безопасные соединения HTTPS без вывода ошибок для посетителей.

Технические спецификации и разбор кодеков

Формат PEM использует тип MIME application/x-pem-file и опирается на кодировку Base64 ASCII, заключенную между определенными строками заголовка и нижнего колонтитула. Эти строки границ выглядят как -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----. Формат CRT использует тип MIME application/x-x509-ca-cert и хранит те же самые данные открытого криптографического ключа в бинарной структуре, известной как правила различающегося кодирования (DER). Ни один из форматов не использует сжатие, что означает отсутствие накладных расходов на сжатие для обоих файлов. Процесс конвертации полностью безпотерьный, так как вы просто переводите закодированные в текстовом виде байты Base64 обратно в необработанные бинарные байты, не изменяя ни единого бита исходных данных открытого криптографического ключа.

Совместимость с ОС и браузерами

Оба типа сертификатов работают в современных настольных, мобильных и веб-средах выполнения, но операционные системы предпочитают разные расширения. Среды Linux и веб-серверы Apache нативно читают текстовые файлы PEM. Операционные системы Windows, хранилища ключей Java и многие аппаратные устройства предпочитают бинарные файлы CRT. Веб-браузеры, такие как Chrome, напрямую не читают эти форматы контейнеров сертификатов сервера во время обычного просмотра страниц, полагаясь вместо этого на хранилище доверенных сертификатов операционной системы.

💡 Полезная информация

Всегда проверяйте, соответствует ли ваш закрытый ключ недавно конвертированному файлу CRT, проверяя значения модулей с помощью команд OpenSSL перед применением сертификата к производственному веб-серверу.

Сравнение форматов и технические характеристики

Типичный файл сертификата очень мал, обычно его размер составляет от 1 до 4 килобайт. Из-за столь малого размера скорость передачи является мгновенной во всех сетях. Загружаете ли вы файл по медленному мобильному соединению 4G, быстрому каналу 5G или высокоскоростной оптоволоконной сети, передача завершается за долю миллисекунды.

Часто задаваемые вопросы

Как конвертировать сертификат PEM в сертификат CRT без потери качества?

Конвертация происходит абсолютно без потерь. Оба формата файлов хранят одни и те же данные открытого криптографического ключа X.509. Перевод файла просто изменяет кодировку контейнера с текста Base64 ASCII на бинарные байты без изменения основных ключей безопасности.

В чем разница между сертификатом PEM и сертификатом CRT?

Файл PEM - это текстовый контейнер, который использует кодировку Base64 и читаемые человеком строки заголовка. Файл CRT - это бинарный контейнер, содержащий те же данные сертификата в формате необработанных байтов, что требуется для определенных операционных систем и серверного оборудования.