เครื่องมือแปลงใบรับรอง PEM เป็น CRT

การแปลงใบรับรองข้อความ PEM เป็นใบรับรองไบนารี CRT ช่วยให้เซิร์ฟเวอร์ Apache และระบบ Windows สามารถอ่านข้อมูลประจำตัวความปลอดภัยของเว็บไซต์ได้อย่างถูกต้อง

เลือกหรือลากไฟล์

เลือกหรือวางไฟล์ที่นี่

การแปลงไฟล์แบบส่วนตัว 100% ในเบราว์เซอร์ - ไฟล์จะไม่ rời ออกจากอุปกรณ์ของคุณ

หรือวาง Ctrl+V
การรับประกันความเป็นส่วนตัวแบบไม่มีการส่งผ่านเครือข่าย: อัปโหลด 0 ไบต์ไปยังเซิร์ฟเวอร์ภายนอก การประมวลผลทั้งหมดเกิดขึ้นภายในแซนด์บ็อกซ์ของเบราว์เซอร์ของคุณ

การเปรียบเทียบรูปแบบและข้อกำหนดทางเทคนิค

ข้อกำหนดPEMCRT
ประเภท MIMEapplication/x-pem-fileapplication/x-x509-ca-cert
ประเภทBase64 ASCII certificate containerX.509 public certificate
การบีบอัดnone (Base64 armored)none
ข้อกำหนดมาตรฐานIETF RFC 7468ITU-T X.509 / RFC 5280
ส่วนหัว Magic Bytes2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)

ภาพรวมรูปแบบและการใช้งาน

ใบรับรองความปลอดภัยปกป้องเว็บไซต์ด้วยการเข้ารหัสการรับส่งข้อมูลระหว่างผู้ใช้และเซิร์ฟเวอร์ รูปแบบ PEM ใช้ข้อความ ASCII แบบ Base64 ทำให้ง่ายต่อการเปิดในโปรแกรมแก้ไขข้อความพื้นฐาน หรือคัดลอกและวางลงในข้อความอีเมล อย่างไรก็ตาม สภาพแวดล้อมเซิร์ฟเวอร์ ไฟร์วอลล์ฮาร์ดแวร์ และระบบปฏิบัติการเฉพาะจำนวนมากปฏิเสธรูปแบบข้อความ โดยจำเป็นต้องใช้รูปแบบ CRT แทน ผู้ดูแลระบบมักประสบปัญหาความเข้ากันไม่ได้นี้เมื่อย้ายใบรับรองความปลอดภัยจากเว็บเซิร์ฟเวอร์ Apache ไปยังสภาพแวดล้อม Windows Internet Information Services หรืออุปกรณ์เครือข่าย เครื่อง Windows หรือโหลดบาลานเซอร์ฮาร์ดแวร์คาดหวังให้ไฟล์ใช้โครงสร้างแบบไบนารี การเปลี่ยนรูปแบบไฟล์ช่วยให้ระบบเหล่านี้สามารถอ่านคีย์ความปลอดภัยได้อย่างถูกต้องและสร้างการเชื่อมต่อ HTTPS ที่ปลอดภัยโดยไม่แสดงข้อผิดพลาดแก่ผู้เยี่ยมชม

ข้อมูลทางเทคนิคและรายละเอียดตัวแปลงสัญญาณ (Codec)

รูปแบบ PEM ใช้ MIME type application/x-pem-file และอาศัยการเข้ารหัส ASCII แบบ Base64 ที่ห่อหุ้มอยู่ระหว่างบรรทัดส่วนหัวและส่วนท้ายเฉพาะ ซึ่งบรรทัดขอบเขตเหล่านี้อ่านว่า -----BEGIN CERTIFICATE----- และ -----END CERTIFICATE----- รูปแบบ CRT ใช้ MIME type application/x-x509-ca-cert และจัดเก็บข้อมูลคีย์สาธารณะสำหรับการเข้ารหัสชุดเดียวกันในโครงสร้างไบนารีที่เรียกว่า Distinguished Encoding Rules ทั้งสองรูปแบบไม่มีการบีบอัดข้อมูล หมายความว่าทั้งสองไฟล์ไม่มีค่าใช้จ่ายเพิ่มเติมในการบีบอัด กระบวนการแปลงไม่มีการสูญเสียข้อมูลเนื่องจากเป็นการแปลงไบต์ Base64 ที่เข้ารหัสข้อความกลับเป็นไบนารีดิบโดยไม่ต้องเปลี่ยนแม้แต่บิตเดียวของข้อมูลคีย์สาธารณะทางคณิตศาสตร์เบื้องหลัง

ความเข้ากันได้ของระบบปฏิบัติการและเบราว์เซอร์

ประเภทใบรับรองทั้งสองใช้งานได้กับรันไทม์เดสก์ท็อป มือถือ และเว็บสมัยใหม่ แต่ระบบปฏิบัติการนิยมใช้นามสกุลที่แตกต่างกัน สภาพแวดล้อม Linux และเว็บเซิร์ฟเวอร์ Apache อ่านไฟล์ข้อความ PEM ได้โดยตรง ระบบปฏิบัติการ Windows, คลังคีย์ Java และอุปกรณ์ฮาร์ดแวร์จำนวนมากนิยมไฟล์ไบนารี CRT ส่วนเว็บเบราว์เซอร์อย่าง Chrome, Firefox และ Safari จะไม่่อ่านรูปแบบคอนเทนเนอร์ใบรับรองเซิร์ฟเวอร์เหล่านี้โดยตรงระหว่างการท่องเว็บในชีวิตประจำวัน แต่จะอาศัยคลังความน่าเชื่อถือของระบบปฏิบัติการแทน

💡 ข้อมูลที่เป็นประโยชน์

ควรตรวจสอบเสมอว่าคีย์ส่วนตัวของคุณตรงกับไฟล์ CRT ที่แปลงใหม่โดยการตรวจสอบค่าโมดูลัสด้วยคำสั่ง OpenSSL ก่อนนำใบรับรองไปใช้กับเว็บเซิร์ฟเวอร์จริง

การเปรียบเทียบรูปแบบและข้อกำหนดทางเทคนิค

ไฟล์ใบรับรองทั่วไปมีขนาดเล็กมาก โดยปกติจะมีขนาดระหว่าง 1 กิโลไบต์ถึง 4 กิโลไบต์ เนื่องจากขนาดไฟล์มีขนาดเล็กมาก ความเร็วในการถ่ายโอนจึงเกิดขึ้นทันทีในทุกเครือข่าย ไม่ว่าคุณจะดาวน์โหลดไฟล์ผ่านการเชื่อมต่อมือถือ 4G ที่ช้า, ลิงก์ 5G ที่รวดเร็ว หรือเครือข่าย Fiber ความเร็วสูง การถ่ายโอนจะเสร็จสิ้นในเสี้ยวเศษของมิลลิวินาที

คำถามที่พบบ่อย

วิธีการแปลงใบรับรอง PEM เป็นใบรับรอง CRT โดยไม่สูญเสียคุณภาพทำอย่างไร?

การแปลงนี้ไม่มีการสูญเสียข้อมูลใดๆ รูปแบบไฟล์ทั้งสองจัดเก็บข้อมูลคีย์สาธารณะทางคณิตศาสตร์ X.509 ชุดเดียวกัน การแปลไฟล์ทำหน้าที่เพียงเปลี่ยนการเข้ารหัสคอนเทนเนอร์จากข้อความ ASCII แบบ Base64 เป็นไไบต์ไบนารีโดยไม่เปลี่ยนแปลงคีย์ความปลอดภัยเบื้องหลัง

ความแตกต่างระหว่างใบรับรอง PEM และใบรับรอง CRT คืออะไร?

ไฟล์ PEM เป็นคอนเทนเนอร์ที่มีข้อความเป็นพื้นฐานซึ่งใช้การเข้ารหัส Base64 และบรรทัดส่วนหัวที่มนุษย์อ่านได้ ในขณะที่ไฟล์ CRT เป็นคอนเทนเนอร์ไบนารีที่เก็บข้อมูลใบรับรองชุดเดียวกันในรูปแบบไบต์ดิบ ซึ่งจำเป็นสำหรับระบบปฏิบัติการและฮาร์ดแวร์เซิร์ฟเวอร์เฉพาะ