CRT potrdilo (.crt)
ITU-T StandardPotrdilo SSL/TLS X.509 (CRT) je standardna pripona datoteke, ki se uporablja v spletnih strežnikih Linux in Unix (Apache, Nginx) za shranjevanje javnega potrdila, ki omogoča šifriranje HTTPS.
Pretvori CRT v PEM
Brezplačen pretvornik iz CRT v PEM v brskalniku. Pretvorite datoteke takoj v svoji napravi.
Pregled in metapodatki
Operacijski sistemi in analizatorji datotek identificirajo datoteke CRT s pregledom vodilnega binarnega zaporedja bajtov:
Podpis glave na ravni bajtov (Čarobni bajti)
Operacijski sistemi in analizatorji datotek identificirajo datoteke CRT s pregledom vodilnega binarnega zaporedja bajtov:
PODPIS HEX (ZAMIK 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EREPREZENTACIJA ASCII: 0\x82 / -----BEGIN
Standardizacija: ITU-T X.509 / IETF RFC 5280
Tehnične specifikacije
| Arhitektura vsebnika | Base64 PEM or binary DER encoding of an X.509 digital certificate |
| Stiskanje | Uncompressed cryptographic data |
| Vrstni red bajtov | Big-Endian (DER ASN.1) |
| Barvni prostori | N/A (Security Credential) |
| Kanali in struktura | Domain names (SAN), Organization details, Public key parameters, Digital Signature |
| Največje dimenzije | Typically 1 KB to 5 KB |
| Prosojnost | Public cryptographic token |
| Pretočno in progresivno predvajanje | Atomic certificate validation |
Tehnična primerjalna matrika: CRT proti konkurenci
| Tehnični atribut | CRT (Trenutno) | PEM | CER | P12 |
|---|---|---|---|---|
| Konfiguracija spletnega strežnika | Standard za Nginx / Apache | Univerzalni vsebnik | Standard za Windows IIS | Standard za Tomcat / Java |
| Tipična vsebina | Samo javno potrdilo | Potrdila, ključi ali zahtevki | Samo javno potrdilo | Šifriran paket (potrdilo + ključ) |
| Ovojnica oblike | Base64 PEM ali binarni DER | Strog z oklepajem ASCII Base64 | Binarni DER ali PEM | Binarni arhiv PKCS #12 |
| Priložen zasebni ključ | Ne (zahteva ločeno datoteko .key) | Lahko vključuje zasebni ključ | Ne (samo javno) | Da (zaščiteno z geslom) |
Pogosti načini okvar in vodič za heksadecimalno obnovo
Spletni strežnik se ne zažene z napako 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line'.
Glavni vzrok: Manjkajoča ali poškodovana pasica glave '-----BEGIN CERTIFICATE-----' v datoteki PEM CRT.
Sanacija: Obnovite veljavne oznake glave in noge PEM z uporabo orodja za potrdila File2File.
Varnostna analiza in napadalni vektorji razčlenjevalnika
Potrdila CRT je treba preveriti glede na korenje shrambe zaupanja; nepreverjena potrdila predstavljajo tveganje za napade človeka v sredini (MitM).
Znani vektorji napada
- Sprejemanje samopodpisanih ali poteklih potrdil CRT v samodejnih odjemalcih API.
- Napadi človeka v sredini prek nezaupanja vrednih vmesnih potrdil.
- Šibki algoritmi podpisovanja (MD5, SHA-1), dovzetni za ponarejanje trkov.
Obrambne najboljše prakse:
Zgodovinski izvor in mejniki
Ključne prednosti
- Univerzalni standard za konfiguriranje HTTPS na spletnih strežnikih Linux (Nginx 'ssl_certificate', Apache 'SSLCertificateFile').
- Berljivo z ljudmi, če je shranjeno v formatu PEM: ogledate si ga lahko v katerem koli urejevalniku besedila, da preverite datume poteka veljavnosti.
- Podpirajo ga OpenSSL in vsa kriptografska orodja ukazne vrstice.
Tehnične omejitve in slabosti
- Dvoumno kodiranje: tako kot CER je lahko formatiran kot ASCII PEM ali binarni DER.
- Ne more se uporabljati na strežniku brez pripadajočega zasebnega ključa (datoteka .key).
- Zahteva ročno združevanje vmesnih potrdil overiteljev CA za izgradnjo celotnih verig zaupanja.
Zanimive tehnične malenkosti
- Datoteka CRT, ki se začne z '-----BEGIN CERTIFICATE-----', je preprosto v Base64 kodirano potrdilo DER.
- Let's Encrypt je od začetka delovanja leta 2015 izdal več kot 3 milijarde brezplačnih potrdil CRT.
- Ikona ključavnice v vrstici URL vašega brskalnika potrjuje, da je bilo preverjeno veljavno potrdilo CRT.
Pogosta tehnična vprašanja
Kakšna je razlika med .crt in .pem?
.crt običajno označuje datoteko javnega potrdila, medtem ko je .pem splošni vsebnik, ki lahko hrani potrdila, zasebne ključe ali celotne verige potrdil.
Kako lahko pretvorim CRT v PFX ali P12 za Windows IIS?
Svojo datoteko .crt in zasebni ključ .key lahko združite v paket P12/PFX, zaščiten z geslom, z uporabo File2File.app neposredno v spletnem brskalniku.
Ali si lahko ogledam vsebino datoteke .crt?
Seveda! Če je v formatu PEM, jo lahko odprete v katerem koli urejevalniku besedila ali prilepite v File2File.app, da razvozlate ime domene, izdajatelja in datum poteka veljavnosti.
Sorodni pari pretvorbe za CRT
Pretvorba binarnega varnostnega certifikata CRT v besedilno obliki PEM, kodirano z Base64, omogoča združljivost z Apache, Nginx in sodobnimi spletnimi strežniki Linux.
Pretvorba besedilnega certifikata PEM v binarni certifikat CRT omogoča strežnikom Apache in sistemom Windows pravilno branje vaših varnostnih poverilnic spletnega mesta.