Konvertera PEM-certifikat till CRT-certifikat
Att konvertera ett PEM-textcertifikat till ett binärt CRT-certifikat gör att Apache-servrar och Windows-system kan läsa dina webbsäkerhetsuppgifter korrekt.
Formatjämförelse & Tekniska specifikationer
| Specifikation | PEM | CRT |
|---|---|---|
| MIME-typ | application/x-pem-file | application/x-x509-ca-cert |
| Typ | Base64 ASCII certificate container | X.509 public certificate |
| Komprimering | none (Base64 armored) | none |
| Standardspecifikation | IETF RFC 7468 | ITU-T X.509 / RFC 5280 |
| Magiska byte-huvud (Magic Bytes) | 2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY) | 30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text) |
Formatöversikt och användningsområden
Säkerhetscertifikat skyddar webbplatser genom att kryptera trafik mellan användare och servrar. PEM-formatet använder Base64 ASCII-text, vilket gör det enkelt att öppna i en enkel textredigerare eller kopiera och klistra in i e-postmeddelanden. Många servermiljöer, hårdvarubrandväggar och specifika operativsystem avvisar dock textformat. De kräver i stället CRT-formatet. Administratörer ställs ofta inför denna felmatchning när de flyttar säkerhetscertifikat från en Apache-webbserver till en Windows Internet Information Services-miljö eller en nätverksenhet. En Windows-maskin eller en hårdvarubalanserare förväntar sig att filen använder en binär struktur. Genom att ändra filformatet kan dessa system läsa säkerhetsnyckeln på ett korrekt sätt och upprätta säkra HTTPS-anslutningar utan att orsaka fel för besökare.
Tekniska specifikationer & codec-översikt
PEM-formatet använder MIME-typen application/x-pem-file och bygger på Base64 ASCII-kodning som är innesluten mellan specifika huvud- och fotrader. Dessa gränslinjer lyder -----BEGIN CERTIFICATE----- och -----END CERTIFICATE-----. CRT-formatet använder MIME-typen application/x-x509-ca-cert och lagrar exakt samma kryptografiska publika nyckeldata i en binär struktur som kallas Distinguished Encoding Rules. Ingetdera formatet använder komprimering, vilket innebär att båda filerna har noll komprimeringsomkostnader. Konverteringsprocessen är helt förlustfri eftersom du helt enkelt översätter de textkodade Base64-bytena tillbaka till råa binära byte utan att ändra en enda bit av den underliggande kryptografiska publika nyckeldatan.
OS- och webbläsarkompatibilitet
Båda certifikattyperna fungerar i moderna skrivbords-, mobil- och webb-körtidsmiljöer, men operativsystem föredrar olika filtillägg. Linux-miljöer och Apache-webbservrar läser inbyggt PEM-textfiler. Operativsystemet Windows, Java-nyckelarkiv och många hårdvaruenheter föredrar binära CRT-filer. Webbläsare som Chrome, Firefox och Safari läser inte dessa servercertifikatsbehållare direkt vid daglig surfning, eftersom de förlitar sig på operativsystemets förtroendelager i stället.
💡 Användbar information
Verifiera alltid att din privata nyckel matchar din nyligen konverterade CRT-fil genom att kontrollera modulvärdena med OpenSSL-kommandon innan du tillämpar certifikatet på en produktionswebbserver.
Formatjämförelse & Tekniska specifikationer
En typisk certifikatfil är mycket liten, vanligtvis mellan 1 kilobyte och 4 kilobyte. Eftersom filstorleken är så liten är överföringshastigheterna omedelbara i alla nätverk. Oavsett om du laddar ner filen via en långsam 4G-mobilanslutning, en snabb 5G-länk eller ett höghastighetsfibernätverk slutförs överföringen på en bråkdel av en millisekund.
Vanliga frågor
Hur konverterar man PEM-certifikat till CRT-certifikat utan kvalitetsförlust?
Konverteringen är helt förlustfri. Båda filformaten lagrar exakt samma X.509-kryptografiska publika nyckeldata. Att översätta filen ändrar helt enkelt behållarkodningen från Base64 ASCII-text till binära byte utan att ändra de underliggande säkerhetsnycklarna.
Vad är skillnaden mellan ett PEM-certifikat och ett CRT-certifikat?
En PEM-fil är en textbaserad behållare som använder Base64-kodning och läsbara huvudrader. En CRT-fil är en binär behållare som innehåller exakt samma certifikatdata i rått byteformat, vilket krävs av specifika operativsystem och serverhårdvara.