.CRT

Fichier CRT

Security certificate (X.509 .crt)
Poser une question
RÉPONSE RAPIDE

Un fichier CRT est un certificat numérique X.509 qui lie une identité (un site web, un serveur ou un éditeur) à une clé publique, signée par une autorité de certification. Sur Windows, double-cliquez dessus pour afficher l'émetteur, les dates de validité et l'usage, puis installez-le dans le magasin de certificats si nécessaire. Il ne contient qu'une clé publique - il peut être consulté et partagé en toute sécurité et ne peut pas exécuter de code.

Développeur : ITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web servers Catégorie : Fichiers de sécurité/certificat Standard ouvert MIME: application/x-x509-ca-cert
S'OUVRE SUR Windows macOS Linux
Lié : .PEM · .P7M · .CER · .REQ

Sur cette page

19k+ extensions indexées
Dernière révision le Aug 4, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier CRT ?

Les certificats de sécurité utilisés par les sites web sécurisés sont enregistrés sur le serveur pour permettre des connexions chiffrées dans des fichiers avec l'extension .crt. Les certificats de sécurité permettent le transfert sécurisé de données, l'authentification de connexion, les paiements et la navigation web sûre. Les fichiers .crt sont conformes à la norme PEM ou utilisent l'encodage binaire DER - l'extension seule ne permet pas de savoir quel format est utilisé.

Structure du fichier .crt

Les fichiers .crt respectent la norme de certificat X.509 et peuvent utiliser l'un des deux encodages. La forme PEM, plus courante, utilise du texte ASCII en Base64. Chaque fichier .crt encodé en PEM contient les éléments suivants :

  • en-tête : -----BEGIN CERTIFICATE-----
  • données du certificat DER encodées en Base64
  • pied de page : -----END CERTIFICATE-----

Les fichiers .crt binaires utilisent l'encodage DER brut et commencent par les octets ASN.1 SEQUENCE 0x30 0x82. Pour les distinguer, ouvrez le fichier dans un éditeur de texte - le PEM est lisible par l'homme, le DER ne l'est pas.

Fichiers .crt pour les sites web

Les fichiers .crt sont stockés côté serveur. Un site web disposant d'un certificat TLS/SSL valide, délivré par une autorité de certification de confiance telle que DigiCert ou Let's Encrypt, sera approuvé par le navigateur, qui l'indique par une icône de cadenas dans la barre d'adresse. Les utilisateurs peuvent inspecter le certificat pour voir l'identité du détenteur et la date d'expiration. Les fichiers .crt sont interchangeables avec les fichiers .cer - .crt est la convention courante sur les serveurs Unix/Linux et Apache, tandis que .cer est plus fréquent sur Windows. Un .crt ne contient que le certificat public ; la clé privée correspondante est stockée séparément dans un fichier .key ou .pfx.

Sécurité et sûreté

RISQUE : LOW

Un .crt ne contient normalement qu'un certificat PUBLIC - il peut être consulté et partagé en toute sécurité, et ne peut pas s'exécuter. La véritable prudence concerne la CONFIANCE, pas les logiciels malveillants : l'installation d'un certificat dans votre magasin de confiance indique à votre système de faire confiance à quiconque il identifie. N'installez donc un certificat racine/CA que s'il provient d'une source fiable (une demande inattendue d'installation de certificat peut être une tentative d'interception de votre trafic chiffré). Ne confondez pas non plus un .crt (public) avec une clé privée .pfx/.p12 ou .key/.pem, qui SONT secrètes et ne doivent jamais être partagées ou téléchargées sur des convertisseurs en ligne. Vérifiez l'émetteur et l'expiration d'un certificat avant de vous y fier, et inspectez/convertissez localement avec OpenSSL plutôt qu'avec des outils de certificat en ligne.

Détails du format

en bref
NOM COMPLETSecurity certificate (X.509 .crt)alias Certificate file, SSL certificate
DÉVELOPPEURITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web serversdepuis X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
TYPE MIMEapplication/x-x509-ca-cert
TYPECertificat à clé publique X.509 - encodage binaire DER ou Base64 PEM
STANDARDOuvert · libre de droits
OCTETS MAGIQUES · SIGNATURE DE FICHIER
OFFSET
0001
HEX
3082
ASCII
0·
Un .crt contient un certificat X.509 dans l'un des deux encodages, et l'extension ne précise PAS lequel : le DER (binaire) commence par la balise ASN.1 SEQUENCE 0x30 0x82 ; le PEM (texte) commence par la ligne ASCII « -----BEGIN CERTIFICATE----- » suivie de Base64. Ouvrez-le en tant que texte pour les distinguer - le PEM est lisible, le DER est binaire. Le même certificat peut porter les extensions .crt, .cer, .der ou .pem.

Programmes qui ouvrent les fichiers CRT

Windows3 apps
OpenSSL Open-source Inspecter : « openssl x509 -in cert.crt -text -noout » (ajoutez -inform der pour un .crt binaire). Convertit DER<->PEM et regroupe en .pfx. L'outil universel pour les certificats.
Windows Crypto Shell / certmgr (built-in) Intégré Double-cliquez sur le .crt pour ouvrir le visionneur de certificats (émetteur, validité, usage). Cliquez sur « Installer un certificat » pour l'ajouter au magasin, ou gérez-le via certmgr.msc.
Notepad / any text editor Open-source Ouvrez le .crt en tant que texte : si vous voyez « -----BEGIN CERTIFICATE----- », c'est du PEM (Base64 lisible) ; s'il s'agit de caractères illisibles, c'est du DER. Aide à décider comment le convertir.
macOS2 apps
Keychain Access (built-in) Intégré Double-cliquez sur le .crt pour le visualiser et l'importer/approuver dans le trousseau d'accès. macOS affiche l'émetteur, la validité et les paramètres de confiance.
OpenSSL / LibreSSL Open-source Dans le Terminal : « openssl x509 -in cert.crt -text -noout » pour inspecter ou convertir les formats. Pré-installé sur macOS (LibreSSL).
Linux2 apps
OpenSSL Open-source Inspecter : « openssl x509 -in cert.crt -text -noout » (ajoutez -inform der pour un .crt binaire). Convertit DER<->PEM et regroupe en .pfx. L'outil universel pour les certificats.
GNOME/KDE certificate viewers Intégré Double-cliquez sur un .crt dans le gestionnaire de fichiers pour ouvrir le visionneur de certificats du bureau, ou importez-le dans le magasin de confiance du système (update-ca-certificates).

Détails techniques

spécifications approfondies
EncodageBinaire (DER) ou texte Base64 (PEM) - l'extension .crt n'indique pas lequel ; ouvrez-le dans un éditeur de texte pour les distinguer
Type MIMEapplication/x-x509-ca-cert (principal) ; également application/pkix-cert et application/x-x509-user-cert
Structure du conteneurEncodage ASN.1 DER SEQUENCE comprenant le sujet, l'émetteur, la clé publique, la période de validité, les extensions v3 (SAN, usage de la clé) et la signature numérique de l'autorité de certification
Marqueur PEMLigne de texte -----BEGIN CERTIFICATE----- au début du fichier (ASCII/UTF-8)
Octets magiques DER0x30 0x82 à l'offset 0 - balise ASN.1 SEQUENCE suivie d'une longueur de 2 octets
Version du certificatX.509 v1, v2 ou v3 ; la v3 est universelle dans l'usage moderne et requise pour les noms alternatifs du sujet (SAN) et les extensions d'usage de clé
Contenu du certificatCertificat public uniquement - nom du sujet, émetteur, clé publique, dates de validité et signature de l'autorité de certification ; la clé privée n'est jamais stockée ici
Algorithme de signatureGénéralement sha256WithRSAEncryption ou ecdsa-with-SHA256 ; les fichiers plus anciens peuvent porter sha1WithRSAEncryption (obsolète et rejeté par les navigateurs modernes)
Mécanisme d'intégritéSignature numérique de l'autorité de certification sur le TBSCertificate ; tout changement d'octet invalide la signature et provoque l'échec de la liaison TLS
Taille de fichier typique1 Ko - 4 Ko pour un seul certificat ; plusieurs Ko de plus lorsqu'une chaîne de certificats complète est concaténée
CompressionAucune - les données du certificat sont stockées sans compression
ChiffrementAucun - le certificat est intentionnellement public ; les clés privées nécessitent des fichiers .key, .pfx ou .p12
Prise en charge des plateformesWindows, macOS, Linux, Android, iOS et tout système ou environnement compatible TLS
Usages courantsAuthentification de serveur HTTPS/TLS, signature de code, chiffrement d'e-mails (S/MIME), authentification par certificat client
Extensions interchangeables.crt (convention Unix/Linux/Apache) et .cer (convention Windows) désignent le même format X.509 ; .pem et .der nomment explicitement l'encodage
PubliéX.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
Dernière versionX.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015)
Standard ouvertOui · libre de droits
Spécificationdatatracker.ietf.org

Conversions CRT

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers CRT. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers CRT.

Foire aux questions

Qu'est-ce qu'un fichier .crt ?
Un certificat de sécurité numérique à la norme X.509. Il lie une identité (un site web, un serveur, une personne ou un éditeur de logiciels) à une clé publique et est signé par une autorité de certification, afin que les logiciels puissent vérifier son authenticité. C'est le type de certificat derrière le cadenas HTTPS.
Comment ouvrir un fichier .crt sous Windows ?
Double-cliquez dessus pour ouvrir le visionneur de certificats Windows, qui affiche l'émetteur, les dates de validité et l'utilisation prévue. De là, vous pouvez choisir « Installer un certificat » pour l'ajouter au magasin de certificats.
Quelle est la différence entre .crt et .cer ?
Pratiquement aucune - les deux désignent un certificat X.509. .crt est la convention Unix/Apache la plus courante, .cer celle de Windows. La vraie différence réside dans l'encodage interne (binaire DER ou texte PEM Base64), que l'extension ne définit pas.
Comment convertir un .crt en .pem ?
S'il s'agit d'un binaire DER : « openssl x509 -inform der -in cert.crt -out cert.pem -outform pem ». S'il s'agit déjà de texte Base64 (commençant par -----BEGIN CERTIFICATE-----), c'est déjà du PEM - il suffit de le renommer.
Un fichier .crt peut-il être ouvert ou partagé en toute sécurité ?
Oui - la consultation est sûre, et un .crt ne contient normalement que le certificat public, qui est destiné à être partagé. Soyez prudent uniquement lors de l'installation ou de l'approbation d'un certificat provenant d'une source non fiable, et ne le confondez jamais avec un fichier de clé privée (.pfx/.p12/.key), qui est secret.
Comment installer un .crt sur un serveur web Apache/Nginx ?
Référencez le certificat (et la chaîne) ainsi que la clé privée dans la configuration du serveur - Apache : SSLCertificateFile/SSLCertificateKeyFile ; Nginx : ssl_certificate/ssl_certificate_key. Le .crt doit être encodé en PEM pour les deux ; convertissez-le depuis le DER avec OpenSSL si nécessaire.

Références

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.CRDOWNLOADChrome Partial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.SWFSmall Web Format (Shockwave Flash)

Extensions liées

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CSRCertificate Signing Request (PKCS#10)

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z