CRT 证书转 PEM 证书转换器

将二进制 CRT 安全证书转换为 Base64 编码的 PEM 文本格式,使其兼容 Apache、Nginx 及现代 Linux Web 服务器。

选择或拖放文件

选择或将文件拖放到此处

100% 浏览器端私密转换 - 文件绝不会离开您的设备

或粘贴 Ctrl+V
零网络传输隐私保证: 上传至外部服务器的数据为 0 字节。所有处理均在您的浏览器沙箱中本地完成。

格式比较与技术规格

规格CRTPEM
MIME 类型application/x-x509-ca-certapplication/x-pem-file
类型X.509 public certificateBase64 ASCII certificate container
压缩nonenone (Base64 armored)
标准规范ITU-T X.509 / RFC 5280IETF RFC 7468
魔数文件头 (Magic Bytes)30 82 (DER SEQUENCE) or -----BEGIN CERTIFICATE----- (PEM text)2D 2D 2D 2D 2D 42 45 47 49 4E (-----BEGIN CERTIFICATE / RSA PRIVATE KEY)

格式概述与应用

安全证书用于保护 Web 浏览器与服务器之间传输的数据。CRT 文件通常采用名为 DER 的二进制格式,或者也可以是纯文本文件。许多 Linux Web 服务器、负载均衡器和电子邮件客户端要求安全证书使用 PEM 格式。PEM 文件使用标准文本字符,并将安全数据包裹在特定的边界标签内。 当系统管理员将安全证书从 Windows 环境迁移到 Linux 系统时,经常会遇到这种格式要求。Apache 和 Nginx Web 服务器要求公钥和私钥必须位于 PEM 文本文件中。转换 CRT 证书可确保服务器软件在 SSL 握手期间正确读取加密数据。

技术规格与编解码器解析

CRT 文件的 MIME 类型为 application/x-x509-ca-cert。如果以 DER 格式存储,它包含原始二进制数据;如果从某些证书颁发机构导出,则包含文本。PEM 格式的 MIME type 为 application/x-pem-file。PEM 代表隐私增强邮件,用作存储加密密钥的容器格式。这两种格式均不使用压缩,因此转换不会降低文件质量。二进制 CRT 文件没有可读文本,而 PEM 文件具有可读的标题(如 -----BEGIN CERTIFICATE-----),后跟 Base64 ASCII 字符和结束标记 -----END CERTIFICATE----。转换只是将原始字节转换为可读的 ASCII 文本,而不会改变底层公钥的数学原理。

操作系统与浏览器兼容性

PEM 和 CRT 格式在所有主流操作系统(包括 Windows、macOS 以及 Ubuntu 和 CentOS 等 Linux 发行版)上都得到完全支持。Chrome、Firefox、Safari 和 Edge 等 Web 浏览器在安全的 HTTPS 连接期间原生处理这两种格式。OpenSSL、Apache、Nginx 和 Java keytool 等服务器应用程序原生接受 PEM 文本,而 Windows Server 工具通常更喜欢 CRT 或 PFX 容器。

💡 实用信息

在重启生产 Web 服务器之前,务必使用 OpenSSL 命令验证你的私钥是否与新转换的 PEM 证书匹配。

格式比较与技术规格

证书文件非常小,通常在 1 KB 到 4 KB 之间。在 4G、5G 和光纤网络中传输转换后的 PEM 证书文件不到一毫秒。

常见问题

如何在不损失质量的情况下将 CRT 证书转换为 PEM 证书?

此转换是完全无损的。安全证书依赖于精确的数学密钥,因此将文件容器从二进制 CRT 更改为 ASCII PEM 仅会改变字节的表示方式,而加密数据保持完好无损。

CRT 证书和 PEM 证书有什么区别?

CRT 证书通常采用二进制编码,在文本编辑器中显示为乱码。PEM 证书将相同的安全数据包装在 Base64 ASCII 文本中,并添加了清晰的边界标签,便于 Web 服务器读取。