CRT-certifikat (.crt)
ITU-T StandardSSL/TLS X.509 Certificate (CRT) är den vanliga filändelsen som används på Linux- och Unix-webbservrar (Apache, Nginx) för att lagra det publika certifikat som aktiverar HTTPS-kryptering.
Konvertera CRT till PEM
Gratis konverterare från CRT till PEM i webbläsaren. Konvertera filer direkt på din enhet.
Granska & Metadata
Operativsystem och filanalysverktyg identifierar CRT-filer genom att granska den inledande binära bytesekvensen:
Signatur för filhuvud på bytenivå (Magic Bytes)
Operativsystem och filanalysverktyg identifierar CRT-filer genom att granska den inledande binära bytesekvensen:
HEX-SIGNATUR (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII-REPRESENTATION: 0\x82 / -----BEGIN
Standardisering: ITU-T X.509 / IETF RFC 5280
Tekniska specifikationer
| Containerarkitektur | Base64 PEM or binary DER encoding of an X.509 digital certificate |
| Komprimering | Uncompressed cryptographic data |
| Bytessordinning | Big-Endian (DER ASN.1) |
| Färgrymder | N/A (Security Credential) |
| Kanaler och struktur | Domain names (SAN), Organization details, Public key parameters, Digital Signature |
| Maximala dimensioner | Typically 1 KB to 5 KB |
| Transparens | Public cryptographic token |
| Strömning och progressiv | Atomic certificate validation |
Teknisk jämförelsematris: CRT vs konkurrenter
| Tekniskt attribut | CRT (Aktuell) | PEM | CER | P12 |
|---|---|---|---|---|
| Webbserverkonfiguration | Standard för Nginx / Apache | Universell behållare | Standard för Windows IIS | Standard för Tomcat / Java |
| Typiskt innehåll | Endast publikt certifikat | Certifikat, nycklar eller begäranden (CSR) | Endast publikt certifikat | Krypterat paket (certifikat + nyckel) |
| Formatomslag | Base64 PEM eller binär DER | Strikt Base64 ASCII-pansrad | Binär DER eller PEM | PKCS #12 binärt arkiv |
| Privat nyckel inkluderad | Nej (kräver separat .key) | Kan inkludera privat nyckel | Nej (endast publik) | Ja (lösenordsskyddad) |
Vanliga skadeorsaker och hex-återställningsguide
Webbservern misslyckas med att starta med 'SSL: error:0906D06C:PEM routines:PEM_read_bio:no start line'.
Grundorsak: Saknad eller skadad '-----BEGIN CERTIFICATE-----'-huvudbanner i PEM CRT-filen.
Återställning: Återställ giltiga PEM-huvud- och fotmarkeringar med hjälp av File2File Certificate Tool.
Säkerhetsanalys och attackvektorer för tolkar
CRT-certifikat måste verifieras mot rotförtroendelager; overifierade certifikat riskerar Man-in-the-Middle-attacker (MitM).
Kända attackvektorer
- Acceptera självsignerade eller utgångna CRT-certifikat i automatiserade API-klienter.
- Man-in-the-Middle-attacker via otillförlitliga intermediära certifikat.
- Svaga signaturalgoritmer (MD5, SHA-1) som är sårbara för kollisionsförfalskning.
Rekommenderade skyddsåtgärder:
Historiskt ursprung och milstolpar
Viktiga fördelar
- Universell standard för att konfigurera HTTPS på Linux-webbservrar (Nginx 'ssl_certificate', Apache 'SSLCertificateFile').
- Mänskligt läsbar när den lagras i PEM-format: kan visas i valfri textredigerare för att kontrollera utgångsdatum.
- Stöds av OpenSSL och alla kryptografiska kommandoradsverktyg.
Tekniska begränsningar
- Tvetydig kodning: kan, liksom CER, formateras antingen som ASCII PEM eller binär DER.
- Kan inte användas på en server utan dess matchande privata nyckel (.key-fil).
- Kräver manuell sammanfogning av intermediära CA-certifikat för att bygga upp fullständiga förtroendekedjor.
Intressant teknisk kuriosa
- En CRT-fil som börjar med '-----BEGIN CERTIFICATE-----' är helt enkelt ett Base64-kodat DER-certifikat.
- Let's Encrypt har utfärdat över 3 miljarder kostnadsfria CRT-certifikat sedan lanseringen 2015.
- Hänglåssymbolen i webbläsarens adressfält bekräftar att ett giltigt CRT-certifikat har verifierats.
Vanliga tekniska frågor
Vad är skillnaden mellan .crt och .pem?
.crt betecknar vanligtvis en publik certifikatfil, medan .pem är en allmän container som kan innehålla certifikat, privata nycklar eller hela certifikatkedjor.
Hur kan jag konvertera CRT till PFX eller P12 för Windows IIS?
Du kan kombinera din .crt-fil och privata .key-fil till ett lösenordsskyddat P12/PFX-paket direkt i din webbläsare med hjälp av File2File.app.
Kan jag titta på innehållet i en .crt-fil?
Ja! Om den är i PEM-format kan du öppna den i vilken textredigerare som helst eller klistra in den i File2File.app för att avkoda domännamn, utfärdare och utgångsdatum.
Relaterade konverteringspar för CRT
Genom att konvertera ett binärt CRT-säkerhetscertifikat till ett Base64-kodat PEM-textformat blir det kompatibelt med Apache, Nginx och moderna Linux-webbservrar.
Att konvertera ett PEM-textcertifikat till ett binärt CRT-certifikat gör att Apache-servrar och Windows-system kan läsa dina webbsäkerhetsuppgifter korrekt.