Konvertera CRT-certifikat till PEM-certifikat
Genom att konvertera ett binärt CRT-säkerhetscertifikat till ett Base64-kodat PEM-textformat blir det kompatibelt med Apache, Nginx och moderna Linux-webbservrar.
Formatjämförelse & Tekniska specifikationer
| Specifikation | CRT | PEM |
|---|---|---|
| MIME-typ | application/x-x509-ca-cert | application/x-pem-file |
| Typ | X.509 public certificate | Base64 ASCII certificate container |
| Komprimering | none | none (Base64 armored) |
| Standardspecifikation | ITU-T X.509 / RFC 5280 | IETF RFC 7468 |
| Magiska byte-huvud (Magic Bytes) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) |
Formatöversikt och användningsområden
Säkerhetscertifikat skyddar data som skickas mellan webbläsare och servrar. En CRT-fil använder ofta ett binärt format som kallas DER, eller så kan det vara en ren textfil. Många Linux-webbservrar, lastbalanserare och e-postklienter kräver att säkerhetscertifikat använder PEM-formatet i stället. PEM-filer använder vanliga texttecken och omsluter säkerhetsdata inom specifika gränstaggar. Systemadministratörer stöter ofta på detta formatkrav när de flyttar säkerhetscertifikat från Windows-miljöer till Linux-system. Webb- och Nginx-servrar förväntar sig att den publika nyckeln och den privata nyckeln ligger i PEM-textfiler. Att konvertera ett CRT-certifikat säkerställer att serverprogramvaran kan läsa kryptografisk data korrekt under SSL-handskakningen.
Tekniska specifikationer & codec-översikt
En CRT-fil använder MIME-typen application/x-x509-ca-cert. Den innehåller rå binärdata om den lagras i DER-format, eller text om den exporterats från vissa utfärdare av certifikat. PEM-formatet använder MIME-typen application/x-pem-file. PEM står för Privacy Enhanced Mail och fungerar som ett behållarformat för lagring av kryptografiska nycklar. Ingetdera formatet använder komprimering, så konverteringen minskar inte filkvaliteten. En binär CRT-fil har ingen läsbar text, medan en PEM-fil har läsbara rubriker som -----BEGIN CERTIFICATE----- följt av Base64 ASCII-tecken och en avslutande tagg -----END CERTIFICATE-----. Konverteringen översätter helt enkelt råa byte till läsbar ASCII-text utan att ändra den underliggande publika nyckelns matematik.
OS- och webbläsarkompatibilitet
PEM- och CRT-formaten stöds fullt ut av alla större operativsystem, inklusive Windows, macOS och Linux-distributioner som Ubuntu och CentOS. Webbläsare som Chrome, Firefox, Safari och Edge bearbetar båda formaten internt under säkra HTTPS-anslutningar. Serverapplikationer som OpenSSL, Apache, Nginx och Java keytool accepterar PEM-text internt, medan verktyg för Windows Server ofta föredrar CRT- eller PFX-behållare.
💡 Användbar information
Verifiera alltid att din privata nyckel matchar det nyligen konverterade PEM-certifikatet med OpenSSL-kommandon innan du startar om din produktionswebbserver.
Formatjämförelse & Tekniska specifikationer
Certifikatfiler är mycket små, vanligtvis mellan 1 kilobyte och 4 kilobyte. Att överföra en konverterad PEM-certifikatfil tar mindre än en millisekund över 4G-, 5G- och fiberresurser.
Vanliga frågor
Hur konverterar man CRT-certifikat till PEM-certifikat utan kvalitetsförlust?
Konverteringen är helt förlustfri. Säkerhetscertifikat förlitar sig på exakta matematiska nycklar, så att ändra filbehållaren från binär CRT till ASCII PEM ändrar bara hur byten representeras, vilket lämnar den kryptografiska datan intakt.
Vad är skillnaden mellan ett CRT-certifikat och ett PEM-certifikat?
Ett CRT-certifikat använder ofta binär kodning som ser oläslig ut i textredigerare. Ett PEM-certifikat omsluter samma säkerhetsdata i Base64 ASCII-text och lägger till tydliga gränsetiketter för enkel läsning av webbservrar.