CRT-certifikat (.crt)

ITU-T Standard

SSL/TLS X.509 Certificate (CRT) är den vanliga filändelsen som används på Linux- och Unix-webbservrar (Apache, Nginx) för att lagra det publika certifikat som aktiverar HTTPS-kryptering.

Konvertera CRT till PEM

Gratis konverterare från CRT till PEM i webbläsaren. Konvertera filer direkt på din enhet.

Granska & Metadata

Operativsystem och filanalysverktyg identifierar CRT-filer genom att granska den inledande binära bytesekvensen:

Välj eller släpp filer här

100 % privat konvertering i webbläsaren - filer lämnar aldrig din enhet

eller klistra in Ctrl+V
Integritetsgaranti utan nätverksöverföring: 0 byte laddas upp till externa servrar. All bearbetning sker lokalt i webbläsarens sandlåda.

Signatur för filhuvud på bytenivå (Magic Bytes)

Operativsystem och filanalysverktyg identifierar CRT-filer genom att granska den inledande binära bytesekvensen:

HEX-SIGNATUR (OFFSET 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII-REPRESENTATION: 0\x82 / -----BEGIN

Standardisering: ITU-T X.509 / IETF RFC 5280

Tekniska specifikationer

ContainerarkitekturBase64 PEM or binary DER encoding of an X.509 digital certificate
KomprimeringUncompressed cryptographic data
BytessordinningBig-Endian (DER ASN.1)
FärgrymderN/A (Security Credential)
Kanaler och strukturDomain names (SAN), Organization details, Public key parameters, Digital Signature
Maximala dimensionerTypically 1 KB to 5 KB
TransparensPublic cryptographic token
Strömning och progressivAtomic certificate validation

Teknisk jämförelsematris: CRT vs konkurrenter

Tekniskt attributCRT (Aktuell)PEMCERP12
WebbserverkonfigurationStandard för Nginx / ApacheUniversell behållareStandard för Windows IISStandard för Tomcat / Java
Typiskt innehållEndast publikt certifikatCertifikat, nycklar eller begäranden (CSR)Endast publikt certifikatKrypterat paket (certifikat + nyckel)
FormatomslagBase64 PEM eller binär DERStrikt Base64 ASCII-pansradBinär DER eller PEMPKCS #12 binärt arkiv
Privat nyckel inkluderadNej (kräver separat .key)Kan inkludera privat nyckelNej (endast publik)Ja (lösenordsskyddad)

Vanliga skadeorsaker och hex-återställningsguide

Webbservern misslyckas med att starta med 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line'.

Grundorsak: Saknad eller skadad '-----BEGIN CERTIFICATE-----'-huvudbanner i PEM CRT-filen.

Återställning: Återställ giltiga PEM-huvud- och fotmarkeringar med hjälp av File2File Certificate Tool.

Säkerhetsanalys och attackvektorer för tolkar

CRT-certifikat måste verifieras mot rotförtroendelager; overifierade certifikat riskerar Man-in-the-Middle-attacker (MitM).

Kända attackvektorer

  • Acceptera självsignerade eller utgångna CRT-certifikat i automatiserade API-klienter.
  • Man-in-the-Middle-attacker via otillförlitliga intermediära certifikat.
  • Svaga signaturalgoritmer (MD5, SHA-1) som är sårbara för kollisionsförfalskning.

Rekommenderade skyddsåtgärder:

Historiskt ursprung och milstolpar

2015Let's Encrypt lanseras och automatiserar utfärdandet av kostnadsfria CRT-certifikat globalt.
1995Netscape introducerar SSL 2.0, vilket standardiserar .crt-filer för serverautentisering.
1994Netscape Communications utvecklar tidiga webbsäkerhetsprotokoll med X.509-certifikat.

Viktiga fördelar

  • Universell standard för att konfigurera HTTPS på Linux-webbservrar (Nginx 'ssl_certificate', Apache 'SSLCertificateFile').
  • Mänskligt läsbar när den lagras i PEM-format: kan visas i valfri textredigerare för att kontrollera utgångsdatum.
  • Stöds av OpenSSL och alla kryptografiska kommandoradsverktyg.

Tekniska begränsningar

  • Tvetydig kodning: kan, liksom CER, formateras antingen som ASCII PEM eller binär DER.
  • Kan inte användas på en server utan dess matchande privata nyckel (.key-fil).
  • Kräver manuell sammanfogning av intermediära CA-certifikat för att bygga upp fullständiga förtroendekedjor.

Intressant teknisk kuriosa

  • En CRT-fil som börjar med '-----BEGIN CERTIFICATE-----' är helt enkelt ett Base64-kodat DER-certifikat.
  • Let's Encrypt har utfärdat över 3 miljarder kostnadsfria CRT-certifikat sedan lanseringen 2015.
  • Hänglåssymbolen i webbläsarens adressfält bekräftar att ett giltigt CRT-certifikat har verifierats.

Vanliga tekniska frågor

Vad är skillnaden mellan .crt och .pem?

.crt betecknar vanligtvis en publik certifikatfil, medan .pem är en allmän container som kan innehålla certifikat, privata nycklar eller hela certifikatkedjor.

Hur kan jag konvertera CRT till PFX eller P12 för Windows IIS?

Du kan kombinera din .crt-fil och privata .key-fil till ett lösenordsskyddat P12/PFX-paket direkt i din webbläsare med hjälp av File2File.app.

Kan jag titta på innehållet i en .crt-fil?

Ja! Om den är i PEM-format kan du öppna den i vilken textredigerare som helst eller klistra in den i File2File.app för att avkoda domännamn, utfärdare och utgångsdatum.