Konvertor z certifikátu CRT na certifikÁt PEM

Konverzia binárneho bezpečnostného certifikátu CRT do textového formátu PEM kódovaného v Base64 zabezpečuje jeho kompatibilitu s webovými servermi Apache, Nginx a modernými linuxovými servermi.

Vybrať alebo presunúť súbory

Vyberte alebo presuňte súbory sem

100 % súkromná konverzia v prehliadači - súbory nikdy neopustia vaše zariadenie

alebo prilepiť Ctrl+V
Záruka súkromia s nulovým prenosom do siete: 0 bajtov odovzdaných na externé servery. Všetko spracovanie prebehlo lokálne v pieskovisku vášho prehliadača.

Porovnanie formátov a technické špecifikácie

ŠpecifikáciaCRTPEM
MIME typapplication/x-x509-ca-certapplication/x-pem-file
TypX.509 public certificateBase64 ASCII certificate container
Kompresianonenone (Base64 armored)
Štandardná špecifikáciaITU-T X.509 / RFC 5280IETF RFC 7468
Hlavička magických bajtov30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Prehľad formátu a použitie

Bezpečnostné certifikáty chránia dáta prenášané medzi webovými prehliadačmi a servermi. Súbor CRT často využíva binárny formát s názvom DER alebo môže mať podobu obyčajného textového súboru. Mnoho linuxových webových serverov, nástrojov na vyrovnávanie záťaže a e-mailových klientov však vyžaduje, aby bezpečnostné certifikáty používali formát PEM. Súbory PEM využívajú štandardné textové znaky a obaľujú bezpečnostné údaje špecifickými hraničnými značkami. Systémoví administrátori sa s touto požiadavkou na formát stretávajú pomerne často pri presune bezpečnostných certifikátov z prostredia Windows do systémov Linux. Webové servery Apache a Nginx očakávajú, že verejný aj súkromný kľúč budú uložené v textových súboroch PEM. Konverzia certifikátu CRT zaručuje, že softvér servera dokáže správne prečítať kryptografické dáta počas nadväzovania spojenia SSL.

Technické špecifikácie a prehľad kodekov

Súbor CRT používa MIME typ application/x-x509-ca-cert. Obsahuje surové binárne údaje, ak je uložený vo formáte DER, prípadne text, ak bol exportovaný z určitých certifikačných autorít. Formát PEM používa MIME typ application/x-pem-file. Skratka PEM znamená Privacy Enhanced Mail a slúži ako kontajnerový formát na ukladanie kryptografických kľúčov. Ani jeden formát nepoužíva kompresiu, takže konverzia neznižuje kvalitu súboru. Binárny súbor CRT neobsahuje žiadny čitateľný text, zatiaľ čo súbor PEM sa vyznačuje čitateľnými hlavičkami, ako je -----BEGIN CERTIFICATE-----, za ktorými nasledujú znaky Base64 ASCII a koncová značka -----END CERTIFICATE-----. Konverzia jednoducho preklápa surové bajty na čitateľný ASCII text bez toho, aby akokoľvek pozmenila matematický základ verejného kľúča.

Kompatibilita s OS a prehliadačmi

Formáty PEM a CRT sú plne podporované vo všetkých hlavných operačných systémoch vrátane systémov Windows, macOS a distribúcií Linuxu ako Ubuntu a CentOS. Webové prehliadače, ako sú Chrome, Firefox, Safari a Edge, spracúvajú oba formáty natívne počas zabezpečených pripojení HTTPS. Serverové aplikácie, napríklad OpenSSL, Apache, Nginx a Java keytool, prijímajú textový formát PEM natívne, zatiaľ čo nástroje pre Windows Server uprednostňujú kontajnery CRT alebo PFX.

💡 Užitočné informácie

Pred reštartovaním produkčného webového servera vždy overte pomocou príkazov OpenSSL, či váš súkromný kľúč zodpovedá novo skonvertovanému certifikátu PEM.

Porovnanie formátov a technické špecifikácie

Súbory certifikátov sú veľmi malé, zvyčajne dosahujú veľkosť od 1 do 4 kilobajtov. Prenos skonvertovaného súboru certifikátu PEM trvá v sieťach 4G, 5G a v optických sieťach menej ako jednu milisekundu.

Často kladené otázky

Ako konvertovať certifikát CRT na certifikát PEM bez straty kvality?

Konverzia je úplne bezstratová. Bezpečnostné certifikáty sa spoliehajú na presné matematické kľúče, takže zmena kontajnera súboru z binárneho CRT na ASCII PEM mení iba spôsob reprezentácie bajtov, pričom samotné kryptografické dáta zostávajú nedotknuté.

Aký je rozdiel medzi certifikátom CRT a certifikátom PEM?

Certifikát CRT často využíva binárne kódovanie, ktoré v textových editoroch vyzerá nečitateľne. Certifikát PEM obaľuje rovnaké bezpečnostné údaje do textu Base64 ASCII a pridáva prehľadné hraničné štítky na jednoduché čítanie webovými servermi.