Trình chuyển đổi Chứng chỉ CRT sang Chứng chỉ PEM

Chuyển đổi chứng chỉ bảo mật CRT dạng nhị phân sang định dạng văn bản PEM mã hóa Base64 giúp chứng chỉ tương thích với Apache, Nginx và các máy chủ web Linux hiện đại.

Chọn hoặc kéo tệp

Chọn hoặc thả tệp vào đây

Chuyển đổi 100% riêng tư trong trình duyệt - tệp không bao giờ rời khỏi thiết bị của bạn

hoặc dán Ctrl+V
Cam kết bảo mật không truyền tải qua mạng: 0 byte được tải lên máy chủ bên ngoài. Toàn bộ quá trình xử lý diễn ra cục bộ trong hộp cát trình duyệt của bạn.

So sánh định dạng & Thông số kỹ thuật

Thông số kỹ thuậtCRTPEM
Kiểu MIMEapplication/x-x509-ca-certapplication/x-pem-file
LoạiX.509 public certificateBase64 ASCII certificate container
Nénnonenone (Base64 armored)
Thông số chuẩnITU-T X.509 / RFC 5280IETF RFC 7468
Phần đầu Magic Bytes30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

Tổng quan định dạng & Ứng dụng

Chứng chỉ bảo mật giúp bảo vệ dữ liệu được truyền tải giữa trình duyệt web và máy chủ. Tệp CRT thường sử dụng định dạng nhị phân gọi là DER, hoặc có thể là tệp văn bản thuần túy. Nhiều máy chủ web Linux, thiết bị cân bằng tải và trình ứng dụng email yêu cầu chứng chỉ bảo mật phải sử dụng định dạng PEM thay thế. Các tệp PEM sử dụng các ký tự văn bản chuẩn và bọc dữ liệu bảo mật bên trong các thẻ ranh giới cụ thể. Quản trị viên hệ thống thường gặp yêu cầu định dạng này khi chuyển đổi chứng chỉ bảo mật từ môi trường Windows sang hệ thống Linux. Các máy chủ web Apache và Nginx yêu cầu khóa công khai và khóa riêng tư nằm trong các tệp văn bản PEM. Việc chuyển đổi chứng chỉ CRT đảm bảo phần mềm máy chủ có thể đọc chính xác dữ liệu mật mã trong quá trình bắt tay SSL.

Thông số kỹ thuật & Phân tích codec

Tệp CRT sử dụng loại MIME application/x-x509-ca-cert. Nó chứa dữ liệu nhị phân thô nếu được lưu trữ ở định dạng DER, hoặc văn bản nếu được xuất từ một số cơ quan cấp phát chứng chỉ nhất định. Định dạng PEM sử dụng loại MIME application/x-pem-file. PEM là viết tắt của Privacy Enhanced Mail và hoạt động như một định dạng vùng chứa để lưu trữ các khóa mật mã. Cả hai định dạng đều không sử dụng nén, do đó việc chuyển đổi không làm giảm chất lượng tệp. Tệp CRT nhị phân không có văn bản đọc được, trong khi tệp PEM có các tiêu đề đọc được như -----BEGIN CERTIFICATE----- theo sau là các ký tự ASCII Base64 và thẻ kết thúc -----END CERTIFICATE-----. Quá trình chuyển đổi chỉ đơn giản là dịch các byte thô thành văn bản ASCII có thể đọc được mà không làm thay đổi toán học khóa công khai cơ bản.

Khả năng tương thích hệ điều hành & trình duyệt

Định dạng PEM và CRT được hỗ trợ đầy đủ trên tất cả các hệ điều hành lớn bao gồm Windows, macOS và các bản phân phối Linux như Ubuntu và CentOS. Các trình duyệt web như Chrome, Firefox, Safari và Edge xử lý nguyên bản cả hai định dạng trong các kết nối HTTPS bảo mật. Các ứng dụng máy chủ như OpenSSL, Apache, Nginx và Java keytool chấp nhận văn bản PEM nguyên bản, trong khi các công cụ của Windows Server thường thích định dạng vùng chứa CRT hoặc PFX.

💡 Thông tin hữu ích

Luôn xác minh khóa riêng tư của bạn khớp với chứng chỉ PEM mới chuyển đổi bằng các lệnh OpenSSL trước khi khởi động lại máy chủ web sản xuất của bạn.

So sánh định dạng & Thông số kỹ thuật

Các tệp chứng chỉ rất nhỏ, thường có kích thước từ 1 kilobyte đến 4 kilobyte. Việc truyền một tệp chứng chỉ PEM đã chuyển đổi mất chưa đến một mili giây qua mạng 4G, 5G và Cáp quang.

Câu hỏi thường gặp

Làm thế nào để chuyển đổi Chứng chỉ CRT sang Chứng chỉ PEM mà không bị giảm chất lượng?

Quá trình chuyển đổi hoàn toàn không bị mất mát dữ liệu. Chứng chỉ bảo mật dựa trên các khóa toán học chính xác, vì vậy việc thay đổi vùng chứa tệp từ CRT nhị phân sang PEM ASCII chỉ thay đổi cách các byte được thể hiện, để lại dữ liệu mật mã hoàn toàn nguyên vẹn.

Sự khác biệt giữa Chứng chỉ CRT và Chứng chỉ PEM là gì?

Chứng chỉ CRT thường sử dụng mã hóa nhị phân trông không thể đọc được trong các trình soạn thảo văn bản. Chứng chỉ PEM bọc cùng một dữ liệu bảo mật đó trong văn bản ASCII Base64 và thêm các nhãn ranh giới rõ ràng để máy chủ web dễ dàng đọc.