Hvad er CRT-filformatet?
Sikkerhedscertifikater, der bruges af sikre websteder, gemmes på serveren for at muliggøre krypterede forbindelser i filer med filtypen .crt. Sikkerhedscertifikater tillader sikker dataoverførsel, login-godkendelse, betalinger og sikker webbrowsing. .crt-filer overholder PEM-standarden eller bruger binær DER-kodning - filtypen alene fortæller dig ikke, hvilket format der er i brug.
.crt-filstruktur
.crt-filer overholder X.509-certifikatstandarden og kan bruge en af to kodninger. Den mest almindelige PEM-form bruger Base64 ASCII-tekst. Hver PEM-kodet .crt-fil indeholder følgende:
- header:
-----BEGIN CERTIFICATE----- - Base64-kodet DER-certifikatdata
- footer:
-----END CERTIFICATE-----
Binære .crt-filer bruger rå DER-kodning og begynder med ASN.1 SEQUENCE-bytes 0x30 0x82. For at kende forskel kan du åbne filen i en teksteditor - PEM er læsbar for mennesker, DER er ikke.
.crt-filer til websteder
.crt-filer gemmes på serversiden. Et websted med et gyldigt TLS/SSL-certifikat, udstedt af en betroet certifikatautoritet som DigiCert eller Let's Encrypt, vil blive betroet af browseren, hvilket indikeres med et hængelåsikon i adresselinjen. Brugere kan inspicere certifikatet for at se indehaverens identitet og udløbsdato. .crt-filer er udskiftelige med .cer-filer - .crt er den almindelige konvention på Unix/Linux og Apache-servere, mens .cer er mere almindelig på Windows. En .crt indeholder kun det offentlige certifikat; den matchende private nøgle gemmes separat i en .key- eller .pfx-fil.
Sikkerhed og tryghed
RISIKO: LOWEn .crt indeholder normalt kun et OFFENTLIGT certifikat - det er sikkert at se og dele og kan ikke eksekvere noget. Den reelle forsigtighed handler om TILLID, ikke malware: installation af et certifikat i dit tillidslager fortæller dit system, at det skal stole på hvem som helst, det identificerer, så installer kun et rod/CA-certifikat fra en kilde, du stoler på (en uventet «installer dette certifikat»-anmodning kan være et forsøg på at opsnappe din krypterede trafik). Forveksl heller ikke en .crt (offentlig) med en .pfx/.p12 eller en .key/.pem privat nøgle, som ER hemmelige og aldrig må deles eller uploades til online-konvertere. Tjek et certifikats udsteder og udløb, før du stoler på det, og inspicer/konverter lokalt med OpenSSL frem for online-certifikatværktøjer.
Formatdetaljer
kort fortaltProgrammer der åbner CRT-filer
Tekniske detaljer
dyb specifikation| Kodning | Binær (DER) eller Base64-tekst (PEM) - .crt-filtypen angiver ikke hvilken; åbn i en teksteditor for at skelne |
| MIME-type | application/x-x509-ca-cert (primær); også application/pkix-cert og application/x-x509-user-cert |
| Containerstruktur | ASN.1 DER SEQUENCE-kodning af emne, udsteder, offentlig nøgle, gyldighedsperiode, v3-udvidelser (SAN'er, nøgleanvendelse) og CA'ens digitale signatur |
| PEM-markør | Tekstlinje -----BEGIN CERTIFICATE----- ved filstart (ASCII/UTF-8) |
| DER magic bytes | 0x30 0x82 ved offset 0 - ASN.1 SEQUENCE-tag efterfulgt af en 2-byte længde |
| Certifikatversion | X.509 v1, v2 eller v3; v3 er universel i moderne brug og påkrævet for Subject Alternative Names og nøgleanvendelsesudvidelser |
| Certifikatindhold | Kun offentligt certifikat - emnenavn, udsteder, offentlig nøgle, gyldighedsdatoer og CA-signatur; privat nøgle gemmes aldrig her |
| Signaturalgoritme | Typisk sha256WithRSAEncryption eller ecdsa-with-SHA256; ældre filer kan indeholde sha1WithRSAEncryption (forældet og afvist af moderne browsere) |
| Integritetsmekanisme | CA digital signatur over TBSCertificate; enhver byte-ændring gør signaturen ugyldig og forårsager fejl i TLS-handshake |
| Typisk filstørrelse | 1 KB - 4 KB for et enkelt certifikat; flere KB større, når en fuld certifikatkæde er sammenkædet |
| Komprimering | Ingen - certifikatdata gemmes ukomprimeret |
| Kryptering | Ingen - certifikatet er bevidst offentligt; private nøgler kræver .key, .pfx eller .p12-filer |
| Platformunderstøttelse | Windows, macOS, Linux, Android, iOS og ethvert TLS-kompatibelt system eller runtime |
| Almindelige anvendelser | HTTPS/TLS servergodkendelse, kodesignering, e-mail-kryptering (S/MIME), klientcertifikatgodkendelse |
| Udskiftelige filtyper | .crt (Unix/Linux/Apache-konvention) og .cer (Windows-konvention) navngiver det samme X.509-format; .pem og .der navngiver kodningen eksplicit |
| Udgivet | X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache |
| Seneste version | X.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015) |
| Åben standard | Ja · royaltyfri |
| Specifikation | datatracker.ietf.org |
CRT-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om CRT-filer.