Pretvornik certifikatov CRT v PEM

Pretvorba binarnega varnostnega certifikata CRT v besedilno obliki PEM, kodirano z Base64, omogoča združljivost z Apache, Nginx in sodobnimi spletnimi strežniki Linux.

Izberite ali povlecite datoteke

Izberite ali povlecite datoteke sem

100-odstotno zasebna pretvorba v brskalniku - datoteke nikoli ne zapustijo vaše naprave

ali prilepi Ctrl+V
Jamstvo o zasebnosti brez prenosa podatkov v omrežje: 0 bajtov naloženih na zunanje strežnike. Vsa obdelava je potekala lokalno v varnem območju vašega brskalnika.

Primerjava formatov in tehnične specifikacije

SpecifikacijaCRTPEM
Vrsta MIMEapplication/x-x509-ca-certapplication/x-pem-file
VrstaX.509 public certificateBase64 ASCII certificate container
Stiskanjenonenone (Base64 armored)
Standardna specifikacijaITU-T X.509 / RFC 5280IETF RFC 7468
Glava magičnih bajtov30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Pregled formata in uporaba

Varnostni certifikati ščitijo podatke, ki se prenašajo med spletnimi brskalniki in strežniki. Datoteka CRT pogosto uporablja binarni format, imenovan DER, lahko pa je tudi navadna besedilna datoteka. Mnogi spletni strežniki Linux, uravnoteževalniki obremenitve in odjemalci e-pošte zahtevajo, da varnostni certifikati uporabljajo format PEM. Datoteke PEM uporabljajo standardne znake besedila in ovijajo varnostne podatke znotraj specifičnih mejnih oznak. Sistemski skrbniki se s to zahtevo glede formata pogosto srečujejo pri prenosu varnostnih certifikatov iz okolij Windows v sisteme Linux. Spletna strežnika Apache in Nginx pričakujeta, da bosta javni in zasebni ključ shranjena v besedilnih datotekah PEM. Pretvorba certifikata CRT zagotavlja, da lahko strežniška programska oprema pravilno prebere kriptografske podatke med vzpostavitvijo povezave SSL.

Tehnične specifikacije in pregled kodekov

Datoteka CRT uporablja vrsto MIME application/x-x509-ca-cert. Vsebuje surove binarne podatke, če je shranjena v formatu DER, ali besedilo, če je izvožena iz določenih overiteljev certifikatov. Format PEM uporablja vrsto MIME application/x-pem-file. PEM pomeni Privacy Enhanced Mail in služi kot vsebniški format za shranjevanje kriptografskih ključev. Nobeden od formatov ne uporablja stiskanja, zato pretvorba ne zmanjšuje kakovosti datoteke. Binarna datoteka CRT nima berljivega besedila, medtem ko ima datoteka PEM berljive glave, kot je -----BEGIN CERTIFICATE-----, ki jim sledijo znaki ASCII v zapisu Base64 in zaključna oznaka -----END CERTIFICATE-----. Pretvorba preprosto pretvori surove bajte v berljivo besedilo ASCII, ne da bi pri tem spremenila osnovno matematiko javnega ključa.

Združljivost z OS in brskalniki

Formata PEM in CRT sta v celoti podprta v vseh večjih operacijskih sistemih, vključno z Windows, macOS ter distribucijami Linux, kot sta Ubuntu in CentOS. Spletni brskalniki, kot so Chrome, Firefox, Safari in Edge, obdelujejo oba formata izvorni med varnimi povezavami HTTPS. Strežniške aplikacije, kot so OpenSSL, Apache, Nginx in Java keytool, izvorno sprejemajo besedilo PEM, medtem ko orodja za Windows Server pogosto dajejo prednost vsebnikom CRT ali PFX.

💡 Uporabne informacije

Pred ponovnim zagonom produkcijskega spletnega strežnika vedno preverite, ali se vaš zasebni ključ ujema s sveže pretvorjenim certifikatom PEM z uporabo ukazov OpenSSL.

Primerjava formatov in tehnične specifikacije

Datoteke certifikatov so zelo majhne, običajno merijo med 1 kilobajtom in 4 kilobajti. Prenos pretvorjene datoteke certifikata PEM traja manj kot eno milisekundo v omrežjih 4G, 5G in optičnih omrežjih.

Pogosto zastavljena vprašanja

Kako pretvoriti certifikat CRT v certifikat PEM brez izgube kakovosti?

Pretvorba je popolnoma brez izgube podatkov. Varnostni certifikati se zanašajo na natančne matematične ključe, zato sprememba vsebnika datoteke iz binarnega CRT v ASCII PEM spremeni le način predstavitve bajtov, kriptografski podatki pa ostanejo nedotaknjeni.

Kakšna je razlika med certifikatom CRT in certifikatom PEM?

Certifikat CRT pogosto uporablja binarno kodiranje, ki je v urejevalnikih besedil vidno kot neberljivo. Certifikat PEM ovija iste varnostne podatke v besedilo ASCII Base64 in dodaja jasne mejne oznake za preprosto branje s strani spletnih strežnikov.