.CRT

CRT Datei

Security certificate (X.509 .crt)
Frage stellen
SCHNELLE ANTWORT

Eine CRT-Datei ist ein digitales X.509-Zertifikat, das eine Identität (eine Website, einen Server oder einen Herausgeber) mit einem öffentlichen Schlüssel verknüpft und von einer Zertifizierungsstelle signiert wurde. Unter Windows können Sie sie doppelt anklicken, um Aussteller, Gültigkeitsdauer und Zweck anzuzeigen und sie bei Bedarf im Zertifikatsspeicher zu installieren. Sie enthält nur einen öffentlichen Schlüssel - sie ist sicher anzusehen und zu teilen und kann keinen Code ausführen.

Entwickler: ITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web servers Kategorie: Sicherheits-/Zertifikatdateien Offener Standard MIME: application/x-x509-ca-cert
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .PEM · .P7M · .CER · .REQ

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Aug 4, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das CRT-Dateiformat?

Sicherheitszertifikate, die von sicheren Websites verwendet werden, werden auf dem Server gespeichert, um verschlüsselte Verbindungen in Dateien mit der Erweiterung .crt zu ermöglichen. Sicherheitszertifikate ermöglichen eine sichere Datenübertragung, Login-Authentifizierung, Zahlungen und sicheres Surfen im Web. .crt-Dateien entsprechen dem PEM-Standard oder verwenden die binäre DER-Kodierung - die Erweiterung allein verrät nicht, welches Format verwendet wird.

Struktur der .crt-Datei

.crt-Dateien halten sich an den X.509-Zertifikatsstandard und können eine von zwei Kodierungen verwenden. Die gebräuchlichere PEM-Form verwendet Base64-ASCII-Text. Jede PEM-kodierte .crt-Datei enthält Folgendes:

  • Header: -----BEGIN CERTIFICATE-----
  • Base64-kodierte DER-Zertifikatsdaten
  • Footer: -----END CERTIFICATE-----

Binäre .crt-Dateien verwenden die rohe DER-Kodierung und beginnen mit den ASN.1-SEQUENCE-Bytes 0x30 0x82. Um sie zu unterscheiden, öffnen Sie die Datei in einem Texteditor - PEM ist menschenlesbar, DER nicht.

.crt-Dateien für Websites

.crt-Dateien werden serverseitig gespeichert. Eine Website mit einem gültigen TLS/SSL-Zertifikat, das von einer vertrauenswürdigen Zertifizierungsstelle wie DigiCert oder Let's Encrypt ausgestellt wurde, wird vom Browser als vertrauenswürdig eingestuft, was durch ein Vorhängeschloss-Symbol in der Adressleiste angezeigt wird. Benutzer können das Zertifikat prüfen, um die Identität des Inhabers und das Ablaufdatum einzusehen. .crt-Dateien sind austauschbar mit .cer-Dateien - .crt ist die übliche Konvention auf Unix/Linux- und Apache-Servern, während .cer unter Windows gebräuchlicher ist. Eine .crt enthält nur das öffentliche Zertifikat; der passende private Schlüssel wird separat in einer .key- oder .pfx-Datei gespeichert.

Sicherheit

RISIKO: LOW

Eine .crt enthält normalerweise nur ein ÖFFENTLICHES Zertifikat - sie ist sicher anzusehen und zu teilen und kann nicht ausgeführt werden. Die eigentliche Vorsicht gilt dem VERTRAUEN, nicht Malware: Das Installieren eines Zertifikats in Ihren Vertrauensspeicher weist Ihr System an, demjenigen zu vertrauen, den es identifiziert. Installieren Sie daher nur ein Root/CA-Zertifikat aus einer Quelle, der Sie vertrauen (eine unerwartete Aufforderung «dieses Zertifikat installieren» kann ein Versuch sein, Ihren verschlüsselten Datenverkehr abzufangen). Verwechseln Sie eine .crt (öffentlich) auch nicht mit einer .pfx/.p12 oder einer .key/.pem-Datei für private Schlüssel, die GEHEIM sind und niemals geteilt oder auf Online-Konverter hochgeladen werden dürfen. Überprüfen Sie Aussteller und Ablauf eines Zertifikats, bevor Sie sich darauf verlassen, und prüfen/konvertieren Sie lokal mit OpenSSL statt mit Online-Zertifikatswerkzeugen.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMESecurity certificate (X.509 .crt)alias Certificate file, SSL certificate
ENTWICKLERITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web serversseit X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
MIME TYPEapplication/x-x509-ca-cert
TYPX.509-Zertifikat für öffentliche Schlüssel - binäre DER- oder Base64-PEM-Kodierung
STANDARDOffen · lizenzfrei
MAGIC BYTES · DATEISIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
Eine .crt enthält ein X.509-Zertifikat in einer von zwei Kodierungen, und die Erweiterung verrät NICHT, welche: DER (binär) beginnt mit dem ASN.1 SEQUENCE-Tag 0x30 0x82; PEM (Text) beginnt mit der ASCII-Zeile «-----BEGIN CERTIFICATE-----» gefolgt von Base64. Öffnen Sie sie als Text, um sie zu unterscheiden - PEM ist lesbar, DER ist binär. Dasselbe Zertifikat kann die Erweiterungen .crt, .cer, .der oder .pem tragen.

Programme zum Öffnen von CRT-Dateien

Windows3 apps
OpenSSL Open Source Prüfen: «openssl x509 -in cert.crt -text -noout» (fügen Sie -inform der für eine binäre .crt hinzu). Konvertieren Sie DER<->PEM und bündeln Sie es in .pfx. Das universelle Zertifikatswerkzeug.
Windows Crypto Shell / certmgr (built-in) Integriert Doppelklicken Sie auf die .crt, um die Zertifikatsanzeige zu öffnen (Aussteller, Gültigkeit, Zweck). Klicken Sie auf «Zertifikat installieren», um es dem Speicher hinzuzufügen, oder verwalten Sie es über certmgr.msc.
Notepad / any text editor Open Source Öffnen Sie die .crt als Text: Wenn Sie «-----BEGIN CERTIFICATE-----» sehen, ist es PEM (lesbares Base64); wenn es binärer Zeichensalat ist, ist es DER. Hilft bei der Entscheidung, wie es zu konvertieren ist.
macOS2 apps
Keychain Access (built-in) Integriert Doppelklicken Sie auf die .crt, um sie anzuzeigen und in den Schlüsselbund zu importieren/ihr zu vertrauen. macOS zeigt Aussteller, Gültigkeit und Vertrauenseinstellungen an.
OpenSSL / LibreSSL Open Source Im Terminal: «openssl x509 -in cert.crt -text -noout» zum Prüfen oder Konvertieren von Formaten. Vorinstalliert auf macOS (LibreSSL).
Linux2 apps
OpenSSL Open Source Prüfen: «openssl x509 -in cert.crt -text -noout» (fügen Sie -inform der für eine binäre .crt hinzu). Konvertieren Sie DER<->PEM und bündeln Sie es in .pfx. Das universelle Zertifikatswerkzeug.
GNOME/KDE certificate viewers Integriert Doppelklicken Sie auf eine .crt im Dateimanager, um die Desktop-Zertifikatsanzeige zu öffnen, oder importieren Sie sie in den Vertrauensspeicher des Systems (update-ca-certificates).

Technische Details

technische Spezifikation
KodierungBinär (DER) oder Base64-Text (PEM) - die .crt-Erweiterung gibt dies nicht an; zum Unterscheiden in einem Texteditor öffnen
MIME-Typapplication/x-x509-ca-cert (primär); auch application/pkix-cert und application/x-x509-user-cert
Container-StrukturASN.1 DER SEQUENCE-Kodierung von Subjekt, Aussteller, öffentlichem Schlüssel, Gültigkeitszeitraum, v3-Erweiterungen (SANs, Schlüsselverwendung) und der digitalen Signatur der CA
PEM-MarkerTextzeile -----BEGIN CERTIFICATE----- am Dateianfang (ASCII/UTF-8)
DER Magic Bytes0x30 0x82 bei Offset 0 - ASN.1 SEQUENCE-Tag gefolgt von einer 2-Byte-Länge
ZertifikatsversionX.509 v1, v2 oder v3; v3 ist im modernen Gebrauch universell und für Subject Alternative Names und Schlüsselverwendungserweiterungen erforderlich
ZertifikatsinhaltNur öffentliches Zertifikat - Subjektname, Aussteller, öffentlicher Schlüssel, Gültigkeitsdaten und CA-Signatur; der private Schlüssel wird hier niemals gespeichert
SignaturalgorithmusTypischerweise sha256WithRSAEncryption oder ecdsa-with-SHA256; ältere Dateien können sha1WithRSAEncryption enthalten (veraltet und von modernen Browsern abgelehnt)
IntegritätsmechanismusDigitale CA-Signatur über TBSCertificate; jede Byte-Änderung macht die Signatur ungültig und führt zum Fehlschlagen des TLS-Handshakes
Typische Dateigröße1 KB - 4 KB für ein einzelnes Zertifikat; mehrere KB größer, wenn eine vollständige Zertifikatskette verkettet ist
KompressionKeine - Zertifikatsdaten werden unkomprimiert gespeichert
VerschlüsselungKeine - das Zertifikat ist absichtlich öffentlich; private Schlüssel erfordern .key-, .pfx- oder .p12-Dateien
PlattformunterstützungWindows, macOS, Linux, Android, iOS und jedes TLS-fähige System oder Laufzeitumgebung
Häufige VerwendungenHTTPS/TLS-Serverauthentifizierung, Codesignatur, E-Mail-Verschlüsselung (S/MIME), Client-Zertifikatsauthentifizierung
Austauschbare Erweiterungen.crt (Unix/Linux/Apache-Konvention) und .cer (Windows-Konvention) benennen dasselbe X.509-Format; .pem und .der benennen die Kodierung explizit
VeröffentlichtX.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
Neueste VersionX.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015)
Offener StandardJa · lizenzgebührenfrei
Spezifikationdatatracker.ietf.org

CRT-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit CRT-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu CRT-Dateien.

Häufig gestellte Fragen

Was ist eine .crt-Datei?
Ein digitales Sicherheitszertifikat im X.509-Standard. Es bindet eine Identität (eine Website, einen Server, eine Person oder einen Softwarehersteller) an einen öffentlichen Schlüssel und ist von einer Zertifizierungsstelle signiert, damit Software die Echtheit überprüfen kann. Es ist die Art von Zertifikat, die hinter dem HTTPS-Vorhängeschloss steht.
Wie öffne ich eine .crt-Datei unter Windows?
Klicken Sie doppelt darauf, um die Windows-Zertifikatsanzeige zu öffnen, die den Aussteller, die Gültigkeitsdaten und den Verwendungszweck anzeigt. Von dort aus können Sie «Zertifikat installieren» wählen, um es dem Zertifikatsspeicher hinzuzufügen.
Was ist der Unterschied zwischen .crt und .cer?
Praktisch keiner - beide bezeichnen ein X.509-Zertifikat. .crt ist die üblichere Unix/Apache-Konvention, .cer die üblichere Windows-Konvention. Der eigentliche Unterschied liegt in der internen Kodierung (DER-Binärformat vs. PEM-Base64-Text), die durch die Erweiterung nicht festgelegt ist.
Wie konvertiere ich eine .crt in .pem?
Wenn es sich um binäres DER handelt: «openssl x509 -inform der -in cert.crt -out cert.pem -outform pem». Wenn es bereits Base64-Text ist (beginnt mit -----BEGIN CERTIFICATE-----), ist es effektiv bereits PEM - benennen Sie es einfach um.
Ist eine .crt-Datei sicher zu öffnen oder zu teilen?
Ja - das Ansehen ist sicher, und eine .crt enthält normalerweise nur das öffentliche Zertifikat, das zum Teilen gedacht ist. Seien Sie nur vorsichtig beim Installieren/Vertrauen eines Zertifikats aus einer nicht vertrauenswürdigen Quelle und verwechseln Sie es niemals mit einer Datei für private Schlüssel (.pfx/.p12/.key), die geheim ist.
Wie installiere ich eine .crt auf einem Apache/Nginx-Webserver?
Referenzieren Sie das Zertifikat (und die Kette) sowie den privaten Schlüssel in der Serverkonfiguration - Apache: SSLCertificateFile/SSLCertificateKeyFile; Nginx: ssl_certificate/ssl_certificate_key. Die .crt muss für beide PEM-kodiert sein; konvertieren Sie bei Bedarf mit OpenSSL aus DER.

Quellen

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Verwandte Erweiterungen

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CSRCertificate Signing Request (PKCS#10)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen