.CRT

CRT-fil

Security certificate (X.509 .crt)
Stil et spørgsmål
HURTIGT SVAR

En CRT-fil er et X.509 digitalt certifikat, der knytter en identitet (et websted, en server eller en udgiver) til en offentlig nøgle, signeret af en certifikatautoritet. På Windows kan du dobbeltklikke på den for at se udstederen, gyldighedsdatoer og formål, og derefter installere den i certifikatlagret, hvis det er nødvendigt. Den indeholder kun en offentlig nøgle - den er sikker at se og dele og kan ikke eksekvere kode.

Udvikler: ITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web servers Kategori: Sikkerheds-/certifikatfiler Åben standard MIME: application/x-x509-ca-cert
ÅBNER PÅ Windows macOS Linux
Relateret: .PEM · .P7M · .CER · .REQ

På denne side

19k+ filtyper indekseret
Sidst gennemset Aug 4, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er CRT-filformatet?

Sikkerhedscertifikater, der bruges af sikre websteder, gemmes på serveren for at muliggøre krypterede forbindelser i filer med filtypen .crt. Sikkerhedscertifikater tillader sikker dataoverførsel, login-godkendelse, betalinger og sikker webbrowsing. .crt-filer overholder PEM-standarden eller bruger binær DER-kodning - filtypen alene fortæller dig ikke, hvilket format der er i brug.

.crt-filstruktur

.crt-filer overholder X.509-certifikatstandarden og kan bruge en af to kodninger. Den mest almindelige PEM-form bruger Base64 ASCII-tekst. Hver PEM-kodet .crt-fil indeholder følgende:

  • header: -----BEGIN CERTIFICATE-----
  • Base64-kodet DER-certifikatdata
  • footer: -----END CERTIFICATE-----

Binære .crt-filer bruger rå DER-kodning og begynder med ASN.1 SEQUENCE-bytes 0x30 0x82. For at kende forskel kan du åbne filen i en teksteditor - PEM er læsbar for mennesker, DER er ikke.

.crt-filer til websteder

.crt-filer gemmes på serversiden. Et websted med et gyldigt TLS/SSL-certifikat, udstedt af en betroet certifikatautoritet som DigiCert eller Let's Encrypt, vil blive betroet af browseren, hvilket indikeres med et hængelåsikon i adresselinjen. Brugere kan inspicere certifikatet for at se indehaverens identitet og udløbsdato. .crt-filer er udskiftelige med .cer-filer - .crt er den almindelige konvention på Unix/Linux og Apache-servere, mens .cer er mere almindelig på Windows. En .crt indeholder kun det offentlige certifikat; den matchende private nøgle gemmes separat i en .key- eller .pfx-fil.

Sikkerhed og tryghed

RISIKO: LOW

En .crt indeholder normalt kun et OFFENTLIGT certifikat - det er sikkert at se og dele og kan ikke eksekvere noget. Den reelle forsigtighed handler om TILLID, ikke malware: installation af et certifikat i dit tillidslager fortæller dit system, at det skal stole på hvem som helst, det identificerer, så installer kun et rod/CA-certifikat fra en kilde, du stoler på (en uventet «installer dette certifikat»-anmodning kan være et forsøg på at opsnappe din krypterede trafik). Forveksl heller ikke en .crt (offentlig) med en .pfx/.p12 eller en .key/.pem privat nøgle, som ER hemmelige og aldrig må deles eller uploades til online-konvertere. Tjek et certifikats udsteder og udløb, før du stoler på det, og inspicer/konverter lokalt med OpenSSL frem for online-certifikatværktøjer.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNSecurity certificate (X.509 .crt)også kendt som Certificate file, SSL certificate
UDVIKLERITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web serverssiden X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
MIME-TYPEapplication/x-x509-ca-cert
TYPEX.509 offentlig nøgle-certifikat - binær DER eller Base64 PEM-kodning
STANDARDÅben · royaltyfri
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
En .crt indeholder et X.509-certifikat i en af to kodninger, og filtypen fortæller dig IKKE hvilken: DER (binær) begynder med ASN.1 SEQUENCE-tagget 0x30 0x82; PEM (tekst) begynder med ASCII-linjen '-----BEGIN CERTIFICATE-----' efterfulgt af Base64. Åbn den som tekst for at kende forskel - PEM er læsbar, DER er binær. Det samme certifikat kan have filtyperne .crt, .cer, .der eller .pem.

Programmer der åbner CRT-filer

Windows3 apps
OpenSSL Open-source Inspicer: 'openssl x509 -in cert.crt -text -noout' (tilføj -inform der for en binær .crt). Konverter DER<->PEM og pak ind i .pfx. Det universelle certifikatværktøj.
Windows Crypto Shell / certmgr (built-in) Indbygget Dobbeltklik på .crt for at åbne certifikatviseren (udsteder, gyldighed, formål). Klik på «Installer certifikat» for at tilføje det til lageret, eller administrer via certmgr.msc.
Notepad / any text editor Open-source Åbn .crt som tekst: hvis du ser '-----BEGIN CERTIFICATE-----', er det PEM (læsbar Base64); hvis det er binært volapyk, er det DER. Hjælper med at beslutte, hvordan det skal konverteres.
macOS2 apps
Keychain Access (built-in) Indbygget Dobbeltklik på .crt for at se det og importere/stole på det i nøgleringen. macOS viser udsteder, gyldighed og tillidsindstillinger.
OpenSSL / LibreSSL Open-source I Terminal: 'openssl x509 -in cert.crt -text -noout' for at inspicere eller konvertere formater. Præinstalleret på macOS (LibreSSL).
Linux2 apps
OpenSSL Open-source Inspicer: 'openssl x509 -in cert.crt -text -noout' (tilføj -inform der for en binær .crt). Konverter DER<->PEM og pak ind i .pfx. Det universelle certifikatværktøj.
GNOME/KDE certificate viewers Indbygget Dobbeltklik på en .crt i filhåndteringen for at åbne skrivebordets certifikatviser, eller importer den til systemets tillidslager (update-ca-certificates).

Tekniske detaljer

dyb specifikation
KodningBinær (DER) eller Base64-tekst (PEM) - .crt-filtypen angiver ikke hvilken; åbn i en teksteditor for at skelne
MIME-typeapplication/x-x509-ca-cert (primær); også application/pkix-cert og application/x-x509-user-cert
ContainerstrukturASN.1 DER SEQUENCE-kodning af emne, udsteder, offentlig nøgle, gyldighedsperiode, v3-udvidelser (SAN'er, nøgleanvendelse) og CA'ens digitale signatur
PEM-markørTekstlinje -----BEGIN CERTIFICATE----- ved filstart (ASCII/UTF-8)
DER magic bytes0x30 0x82 ved offset 0 - ASN.1 SEQUENCE-tag efterfulgt af en 2-byte længde
CertifikatversionX.509 v1, v2 eller v3; v3 er universel i moderne brug og påkrævet for Subject Alternative Names og nøgleanvendelsesudvidelser
CertifikatindholdKun offentligt certifikat - emnenavn, udsteder, offentlig nøgle, gyldighedsdatoer og CA-signatur; privat nøgle gemmes aldrig her
SignaturalgoritmeTypisk sha256WithRSAEncryption eller ecdsa-with-SHA256; ældre filer kan indeholde sha1WithRSAEncryption (forældet og afvist af moderne browsere)
IntegritetsmekanismeCA digital signatur over TBSCertificate; enhver byte-ændring gør signaturen ugyldig og forårsager fejl i TLS-handshake
Typisk filstørrelse1 KB - 4 KB for et enkelt certifikat; flere KB større, når en fuld certifikatkæde er sammenkædet
KomprimeringIngen - certifikatdata gemmes ukomprimeret
KrypteringIngen - certifikatet er bevidst offentligt; private nøgler kræver .key, .pfx eller .p12-filer
PlatformunderstøttelseWindows, macOS, Linux, Android, iOS og ethvert TLS-kompatibelt system eller runtime
Almindelige anvendelserHTTPS/TLS servergodkendelse, kodesignering, e-mail-kryptering (S/MIME), klientcertifikatgodkendelse
Udskiftelige filtyper.crt (Unix/Linux/Apache-konvention) og .cer (Windows-konvention) navngiver det samme X.509-format; .pem og .der navngiver kodningen eksplicit
UdgivetX.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
Seneste versionX.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015)
Åben standardJa · royaltyfri
Specifikationdatatracker.ietf.org

CRT-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med CRT-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om CRT-filer.

Ofte stillede spørgsmål

Hvad er en .crt-fil?
Et digitalt sikkerhedscertifikat i X.509-standarden. Det binder en identitet (et websted, en server, en person eller en softwareudgiver) til en offentlig nøgle og er signeret af en certifikatautoritet, så software kan bekræfte, at det er ægte. Det er den type certifikat, der ligger bag HTTPS-hængelåsen.
Hvordan åbner jeg en .crt-fil på Windows?
Dobbeltklik på den for at åbne Windows-certifikatviseren, som viser udstederen, gyldighedsdatoer og tilsigtet brug. Derfra kan du vælge «Installer certifikat» for at tilføje det til certifikatlagret.
Hvad er forskellen på .crt og .cer?
Praktisk talt ingenting - begge betegner et X.509-certifikat. .crt er den mest almindelige Unix/Apache-konvention, .cer den mest almindelige Windows-konvention. Den reelle forskel er kodningen indeni (DER binær vs. PEM Base64 tekst), som filtypen ikke fastlægger.
Hvordan konverterer jeg en .crt til .pem?
Hvis det er binær DER: 'openssl x509 -inform der -in cert.crt -out cert.pem -outform pem'. Hvis det allerede er Base64-tekst (starter med -----BEGIN CERTIFICATE-----), er det reelt allerede PEM - omdøb den blot.
Er en .crt-fil sikker at åbne eller dele?
Ja - visning er sikker, og en .crt indeholder normalt kun det offentlige certifikat, som er beregnet til at blive delt. Vær kun forsigtig med at installere/stole på et certifikat fra en upålidelig kilde, og forveksl det aldrig med en privat nøglefil (.pfx/.p12/.key), som er hemmelig.
Hvordan installerer jeg en .crt på en Apache/Nginx webserver?
Henvis til certifikatet (og kæden) plus den private nøgle i serverkonfigurationen - Apache: SSLCertificateFile/SSLCertificateKeyFile; Nginx: ssl_certificate/ssl_certificate_key. .crt skal være PEM-kodet til begge; konverter fra DER med OpenSSL hvis nødvendigt.

Referencer

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.CRDOWNLOADChrome Partial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.SWFSmall Web Format (Shockwave Flash)

Relaterede filtyper

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CSRCertificate Signing Request (PKCS#10)

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å