.CRT

Archivo CRT

Security certificate (X.509 .crt)
Hacer una pregunta
RESPUESTA RÁPIDA

Un archivo CRT es un certificado digital X.509 que vincula una identidad (un sitio web, servidor o editor) a una clave pública, firmado por una Autoridad de Certificación. En Windows, haga doble clic en él para ver el emisor, las fechas de validez y el propósito, y luego instálelo en el almacén de certificados si es necesario. Contiene únicamente una clave pública: es seguro de ver y compartir, y no puede ejecutar código.

Desarrollador: ITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web servers Categoría: Archivos de seguridad/certificado Estándar abierto MIME: application/x-x509-ca-cert
SE ABRE EN Windows macOS Linux
Relacionado: .PEM · .P7M · .CER · .REQ

En esta página

19k+ extensiones indexadas
Última revisión Aug 4, 2026

¿No está seguro de qué es su archivo?

Suelte cualquier archivo en nuestro identificador - leemos solo los primeros bytes para nombrar el formato.

Identificar un archivo

¿Qué es el formato de archivo CRT?

Los certificados de seguridad utilizados por sitios web seguros se guardan en el servidor para permitir conexiones cifradas en archivos con la extensión .crt. Los certificados de seguridad permiten la transferencia segura de datos, la autenticación de inicio de sesión, los pagos y la navegación web segura. Los archivos .crt cumplen con el estándar PEM o utilizan la codificación binaria DER; la extensión por sí sola no indica qué formato se está utilizando.

Estructura del archivo .crt

Los archivos .crt se adhieren al estándar de certificado X.509 y pueden utilizar una de dos codificaciones. La forma PEM, más común, utiliza texto ASCII en Base64. Cada archivo .crt codificado en PEM contiene lo siguiente:

  • encabezado: -----BEGIN CERTIFICATE-----
  • datos del certificado DER codificados en Base64
  • pie de página: -----END CERTIFICATE-----

Los archivos .crt binarios utilizan la codificación DER pura y comienzan con los bytes ASN.1 SEQUENCE 0x30 0x82. Para diferenciarlos, abra el archivo en un editor de texto: PEM es legible por humanos, DER no.

Archivos .crt para sitios web

Los archivos .crt se almacenan en el lado del servidor. Un sitio web con un certificado TLS/SSL válido, emitido por una autoridad de certificación de confianza como DigiCert o Let's Encrypt, será de confianza para el navegador, que lo indica con un icono de candado en la barra de direcciones. Los usuarios pueden inspeccionar el certificado para ver la identidad del titular y la fecha de vencimiento. Los archivos .crt son intercambiables con los archivos .cer; .crt es la convención común en servidores Unix/Linux y Apache, mientras que .cer es más común en Windows. Un .crt contiene solo el certificado público; la clave privada correspondiente se almacena por separado en un archivo .key o .pfx.

Seguridad y protección

RIESGO: LOW

Un .crt normalmente contiene solo un certificado PÚBLICO: es seguro de ver y compartir, y no puede ejecutarse. La verdadera precaución es sobre la CONFIANZA, no sobre el malware: instalar un certificado en su almacén de confianza le indica a su sistema que confíe en quien sea que identifique, por lo que solo instale un certificado raíz/CA de una fuente en la que confíe (una solicitud inesperada de «instalar este certificado» puede ser un intento de interceptar su tráfico cifrado). Además, no confunda un .crt (público) con una clave privada .pfx/.p12 o .key/.pem, que SÍ son secretas y nunca deben compartirse ni subirse a convertidores en línea. Compruebe el emisor y la caducidad de un certificado antes de confiar en él, e inspeccione/convierta localmente con OpenSSL en lugar de herramientas de certificados en línea.

Detalles del formato

en pocas palabras
NOMBRE COMPLETOSecurity certificate (X.509 .crt)también conocido como Certificate file, SSL certificate
DESARROLLADORITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web serversdesde X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
TIPO MIMEapplication/x-x509-ca-cert
TIPOCertificado de clave pública X.509 - codificación binaria DER o PEM Base64
ESTÁNDARAbierto · libre de regalías
RELACIONADO.pem.p7m.cer.req
MAGIC BYTES · FIRMA DE ARCHIVO
OFFSET
0001
HEX
3082
ASCII
0·
Un .crt contiene un certificado X.509 en una de dos codificaciones, y la extensión NO indica cuál: DER (binario) comienza con la etiqueta ASN.1 SEQUENCE 0x30 0x82; PEM (texto) comienza con la línea ASCII «-----BEGIN CERTIFICATE-----» seguida de Base64. Ábralo como texto para diferenciarlos: PEM es legible, DER es binario. El mismo certificado puede llevar las extensiones .crt, .cer, .der o .pem.

Programas que abren archivos CRT

Windows3 apps
OpenSSL Código abierto Inspeccionar: «openssl x509 -in cert.crt -text -noout» (añada -inform der para un .crt binario). Convierte DER<->PEM y empaqueta en .pfx. La herramienta universal de certificados.
Windows Crypto Shell / certmgr (built-in) Integrado Haga doble clic en el .crt para abrir el visor de certificados (emisor, validez, propósito). Haga clic en «Instalar certificado» para agregarlo al almacén o adminístrelo mediante certmgr.msc.
Notepad / any text editor Código abierto Abra el .crt como texto: si ve «-----BEGIN CERTIFICATE-----» es PEM (Base64 legible); si es un galimatías binario es DER. Ayuda a decidir cómo convertirlo.
macOS2 apps
Keychain Access (built-in) Integrado Haga doble clic en el .crt para verlo e importarlo/confiar en él en el llavero. macOS muestra el emisor, la validez y los ajustes de confianza.
OpenSSL / LibreSSL Código abierto En la Terminal: «openssl x509 -in cert.crt -text -noout» para inspeccionar o convertir formatos. Preinstalado en macOS (LibreSSL).
Linux2 apps
OpenSSL Código abierto Inspeccionar: «openssl x509 -in cert.crt -text -noout» (añada -inform der para un .crt binario). Convierte DER<->PEM y empaqueta en .pfx. La herramienta universal de certificados.
GNOME/KDE certificate viewers Integrado Haga doble clic en un .crt en el administrador de archivos para abrir el visor de certificados del escritorio, o impórtelo en el almacén de confianza del sistema (update-ca-certificates).

Detalles técnicos

especificación profunda
CodificaciónBinario (DER) o texto Base64 (PEM); la extensión .crt no indica cuál es; ábralo en un editor de texto para distinguirlos
Tipo MIMEapplication/x-x509-ca-cert (principal); también application/pkix-cert y application/x-x509-user-cert
Estructura del contenedorCodificación ASN.1 DER SEQUENCE que incluye sujeto, emisor, clave pública, periodo de validez, extensiones v3 (SANs, uso de clave) y la firma digital de la CA
Marcador PEMLínea de texto -----BEGIN CERTIFICATE----- al inicio del archivo (ASCII/UTF-8)
Bytes mágicos DER0x30 0x82 en el desplazamiento 0 - etiqueta ASN.1 SEQUENCE seguida de una longitud de 2 bytes
Versión del certificadoX.509 v1, v2 o v3; v3 es universal en el uso moderno y obligatorio para los Nombres Alternativos del Sujeto y las extensiones de uso de clave
Contenido del certificadoSolo certificado público: nombre del sujeto, emisor, clave pública, fechas de validez y firma de la CA; la clave privada nunca se almacena aquí
Algoritmo de firmaNormalmente sha256WithRSAEncryption o ecdsa-with-SHA256; los archivos más antiguos pueden llevar sha1WithRSAEncryption (obsoleto y rechazado por los navegadores modernos)
Mecanismo de integridadFirma digital de la CA sobre el TBSCertificate; cualquier cambio de byte invalida la firma y provoca un fallo en el protocolo de enlace TLS
Tamaño típico del archivo1 KB - 4 KB para un solo certificado; varios KB más cuando se concatena una cadena de certificados completa
CompresiónNinguna - los datos del certificado se almacenan sin comprimir
CifradoNinguno - el certificado es intencionadamente público; las claves privadas requieren archivos .key, .pfx o .p12
Soporte de plataformaWindows, macOS, Linux, Android, iOS y cualquier sistema o entorno de ejecución con capacidad TLS
Usos comunesAutenticación de servidor HTTPS/TLS, firma de código, cifrado de correo electrónico (S/MIME), autenticación de certificado de cliente
Extensiones intercambiables.crt (convención Unix/Linux/Apache) y .cer (convención Windows) nombran el mismo formato X.509; .pem y .der nombran la codificación explícitamente
LanzadoX.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
Última versiónX.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015)
Estándar abiertoSí · libre de regalías
Especificacióndatatracker.ietf.org

Conversiones de CRT

Preguntas y respuestas de la comunidad

preguntado por usuarios
Hacer una pregunta rápida
Obtenga ayuda de personas que trabajan con archivos CRT. Sea específico: incluya su sistema y la versión del software.
No se necesita cuenta · respuestas generalmente en un día

Aún no hay preguntas; sea el primero en preguntar sobre los archivos CRT.

Preguntas frecuentes

¿Qué es un archivo .crt?
Un certificado de seguridad digital en el estándar X.509. Vincula una identidad (un sitio web, servidor, persona o editor de software) a una clave pública y está firmado por una Autoridad de Certificación, para que el software pueda verificar que es auténtico. Es el tipo de certificado que hay detrás del candado HTTPS.
¿Cómo abro un archivo .crt en Windows?
Haga doble clic en él para abrir el visor de certificados de Windows, que muestra el emisor, las fechas de validez y el uso previsto. Desde allí, puede elegir «Instalar certificado» para agregarlo al almacén de certificados.
¿Cuál es la diferencia entre .crt y .cer?
Prácticamente ninguna: ambos designan un certificado X.509. .crt es la convención más común de Unix/Apache, .cer la más común de Windows. La verdadera diferencia es la codificación interna (binario DER frente a texto PEM Base64), que la extensión no determina.
¿Cómo convierto un .crt a .pem?
Si es DER binario: «openssl x509 -inform der -in cert.crt -out cert.pem -outform pem». Si ya es texto Base64 (comienza con -----BEGIN CERTIFICATE-----), ya es efectivamente PEM; simplemente cámbiele el nombre.
¿Es seguro abrir o compartir un archivo .crt?
Sí; la visualización es segura y un .crt normalmente contiene solo el certificado público, que está destinado a ser compartido. Tenga cuidado únicamente al instalar o confiar en un certificado de una fuente no confiable, y nunca lo confunda con un archivo de clave privada (.pfx/.p12/.key), que es secreto.
¿Cómo instalo un .crt en un servidor web Apache/Nginx?
Haga referencia al certificado (y la cadena) más la clave privada en la configuración del servidor - Apache: SSLCertificateFile/SSLCertificateKeyFile; Nginx: ssl_certificate/ssl_certificate_key. El .crt debe estar codificado en PEM para ambos; conviértalo desde DER con OpenSSL si es necesario.

Referencias

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org

Siga explorando

en toda la base de datos

Extensiones principales esta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TXTPlain Text File

Extensiones relacionadas

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CSRCertificate Signing Request (PKCS#10)

Herramientas de archivo gratuitas

Un identificador de archivos y convertidor de imágenes en el navegador - todo se ejecuta en su dispositivo.

Abrir la caja de herramientas

Explorar extensiones de archivo A-Z