.CRT

File CRT

Security certificate (X.509 .crt)
Fai una domanda
RISPOSTA RAPIDA

Un file CRT è un certificato digitale X.509 che lega un'identità (un sito web, un server o un editore) a una chiave pubblica, firmata da un'Autorità di Certificazione (CA). Su Windows, fai doppio clic su di esso per visualizzare l'emittente, le date di validità e lo scopo, quindi installalo nell'archivio certificati se necessario. Contiene solo una chiave pubblica: è sicuro da visualizzare e condividere e non può eseguire codice.

Sviluppatore: ITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web servers Categoria: File di sicurezza/certificato Standard aperto MIME: application/x-x509-ca-cert
SI APRE SU Windows macOS Linux
Correlati: .PEM · .P7M · .CER · .REQ

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Aug 4, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file CRT?

I certificati di sicurezza utilizzati dai siti web sicuri vengono salvati sul server per consentire connessioni crittografate in file con l'estensione .crt. I certificati di sicurezza consentono il trasferimento sicuro dei dati, l'autenticazione del login, i pagamenti e la navigazione web sicura. I file .crt sono conformi allo standard PEM o utilizzano la codifica binaria DER: l'estensione da sola non indica quale formato sia in uso.

Struttura del file .crt

I file .crt aderiscono allo standard dei certificati X.509 e possono utilizzare una delle due codifiche. La forma PEM più comune utilizza testo ASCII Base64. Ogni file .crt codificato in PEM contiene quanto segue:

  • intestazione: -----BEGIN CERTIFICATE-----
  • dati del certificato DER codificati in Base64
  • piè di pagina: -----END CERTIFICATE-----

I file .crt binari utilizzano la codifica DER grezza e iniziano con i byte ASN.1 SEQUENCE 0x30 0x82. Per distinguerli, apri il file in un editor di testo: PEM è leggibile dall'uomo, DER no.

File .crt per siti web

I file .crt sono memorizzati lato server. Un sito web con un certificato TLS/SSL valido, emesso da un'autorità di certificazione fidata come DigiCert o Let's Encrypt, sarà considerato attendibile dal browser, che lo indica con l'icona di un lucchetto nella barra degli indirizzi. Gli utenti possono ispezionare il certificato per visualizzare l'identità del titolare e la data di scadenza. I file .crt sono intercambiabili con i file .cer: .crt è la convenzione comune sui server Unix/Linux e Apache, mentre .cer è più comune su Windows. Un file .crt contiene solo il certificato pubblico; la chiave privata corrispondente è memorizzata separatamente in un file .key o .pfx.

Sicurezza e incolumità

RISCHIO: LOW

Un file .crt normalmente contiene solo un certificato PUBBLICO: è sicuro da visualizzare e condividere e non può essere eseguito. La vera cautela riguarda la FIDUCIA, non il malware: l'installazione di un certificato nell'archivio di fiducia indica al sistema di fidarsi di chiunque esso identifichi, quindi installa solo un certificato root/CA da una fonte di cui ti fidi (una richiesta imprevista di «installa questo certificato» può essere un tentativo di intercettare il tuo traffico crittografato). Inoltre, non confondere un .crt (pubblico) con una chiave privata .pfx/.p12 o .key/.pem, che SONO segrete e non devono mai essere condivise o caricate su convertitori online. Controlla l'emittente e la scadenza di un certificato prima di affidarti ad esso, ed esegui ispezioni/conversioni localmente con OpenSSL piuttosto che con strumenti per certificati online.

Dettagli del formato

in sintesi
NOME COMPLETOSecurity certificate (X.509 .crt)anche noto come Certificate file, SSL certificate
SVILUPPATOREITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web serversdal X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
TIPO MIMEapplication/x-x509-ca-cert
TIPOCertificato a chiave pubblica X.509 - codifica binaria DER o Base64 PEM
STANDARDAperto · royalty-free
MAGIC BYTES · FIRMA DEL FILE
OFFSET
0001
HEX
3082
ASCII
0·
Un file .crt contiene un certificato X.509 in una delle due codifiche e l'estensione NON indica quale: DER (binario) inizia con il tag ASN.1 SEQUENCE 0x30 0x82; PEM (testo) inizia con la riga ASCII «-----BEGIN CERTIFICATE-----» seguita da Base64. Aprilo come testo per distinguerli: PEM è leggibile, DER è binario. Lo stesso certificato può avere estensioni .crt, .cer, .der o .pem.

Programmi che aprono file CRT

Windows3 apps
OpenSSL Open-source Ispeziona: «openssl x509 -in cert.crt -text -noout» (aggiungi -inform der per un .crt binario). Converte DER<->PEM e raggruppa in .pfx. Lo strumento universale per i certificati.
Windows Crypto Shell / certmgr (built-in) Integrato Fai doppio clic sul file .crt per aprire il visualizzatore di certificati (emittente, validità, scopo). Fai clic su «Installa certificato» per aggiungerlo all'archivio o gestiscilo tramite certmgr.msc.
Notepad / any text editor Open-source Apri il .crt come testo: se vedi «-----BEGIN CERTIFICATE-----» è PEM (Base64 leggibile); se è un guazzabuglio binario è DER. Aiuta a decidere come convertirlo.
macOS2 apps
Keychain Access (built-in) Integrato Fai doppio clic sul .crt per visualizzarlo e importarlo/renderlo attendibile nel portachiavi. macOS mostra l'emittente, la validità e le impostazioni di attendibilità.
OpenSSL / LibreSSL Open-source Nel Terminale: «openssl x509 -in cert.crt -text -noout» per ispezionare o convertire i formati. Preinstallato su macOS (LibreSSL).
Linux2 apps
OpenSSL Open-source Ispeziona: «openssl x509 -in cert.crt -text -noout» (aggiungi -inform der per un .crt binario). Converte DER<->PEM e raggruppa in .pfx. Lo strumento universale per i certificati.
GNOME/KDE certificate viewers Integrato Fai doppio clic su un .crt nel file manager per aprire il visualizzatore di certificati desktop o importarlo nell'archivio di fiducia del sistema (update-ca-certificates).

Dettagli tecnici

specifiche approfondite
CodificaBinario (DER) o testo Base64 (PEM) - l'estensione .crt non indica quale; apri in un editor di testo per distinguerli
Tipo MIMEapplication/x-x509-ca-cert (primario); anche application/pkix-cert e application/x-x509-user-cert
Struttura del contenitoreCodifica ASN.1 DER SEQUENCE di soggetto, emittente, chiave pubblica, periodo di validità, estensioni v3 (SAN, uso della chiave) e firma digitale della CA
Marcatore PEMRiga di testo -----BEGIN CERTIFICATE----- all'inizio del file (ASCII/UTF-8)
Magic bytes DER0x30 0x82 all'offset 0 - tag ASN.1 SEQUENCE seguito da una lunghezza di 2 byte
Versione del certificatoX.509 v1, v2 o v3; la v3 è universale nell'uso moderno e richiesta per i Subject Alternative Names e le estensioni di utilizzo della chiave
Contenuto del certificatoSolo certificato pubblico - nome del soggetto, emittente, chiave pubblica, date di validità e firma della CA; la chiave privata non viene mai memorizzata qui
Algoritmo di firmaIn genere sha256WithRSAEncryption o ecdsa-with-SHA256; i file più vecchi possono contenere sha1WithRSAEncryption (deprecato e rifiutato dai browser moderni)
Meccanismo di integritàFirma digitale della CA su TBSCertificate; qualsiasi modifica di byte invalida la firma e causa il fallimento dell'handshake TLS
Dimensione tipica del file1 KB - 4 KB per un singolo certificato; diversi KB in più quando viene concatenata un'intera catena di certificati
CompressioneNessuna - i dati del certificato sono memorizzati non compressi
CrittografiaNessuna - il certificato è intenzionalmente pubblico; le chiavi private richiedono file .key, .pfx o .p12
Supporto piattaformaWindows, macOS, Linux, Android, iOS e qualsiasi sistema o runtime compatibile con TLS
Usi comuniAutenticazione server HTTPS/TLS, firma del codice, crittografia e-mail (S/MIME), autenticazione certificato client
Estensioni intercambiabili.crt (convenzione Unix/Linux/Apache) e .cer (convenzione Windows) nominano lo stesso formato X.509; .pem e .der nominano esplicitamente la codifica
RilasciatoX.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
Ultima versioneX.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015)
Standard apertoSì · royalty-free
Specificadatatracker.ietf.org

Conversioni CRT

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file CRT. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file CRT.

Domande frequenti

Cos'è un file .crt?
Un certificato di sicurezza digitale nello standard X.509. Lega un'identità (un sito web, un server, una persona o un editore di software) a una chiave pubblica ed è firmato da un'Autorità di Certificazione, in modo che il software possa verificarne l'autenticità. È il tipo di certificato alla base del lucchetto HTTPS.
Come si apre un file .crt su Windows?
Fai doppio clic su di esso per aprire il visualizzatore di certificati di Windows, che mostra l'emittente, le date di validità e l'uso previsto. Da lì puoi scegliere «Installa certificato» per aggiungerlo all'archivio dei certificati.
Qual è la differenza tra .crt e .cer?
Praticamente nessuna: entrambi etichettano un certificato X.509. .crt è la convenzione Unix/Apache più comune, .cer quella Windows più comune. La vera differenza è la codifica interna (binaria DER o testo PEM Base64), che l'estensione non determina in modo fisso.
Come si converte un .crt in .pem?
Se è un DER binario: «openssl x509 -inform der -in cert.crt -out cert.pem -outform pem». Se è già testo Base64 (inizia con -----BEGIN CERTIFICATE-----), è già effettivamente un PEM: basta rinominarlo.
Un file .crt è sicuro da aprire o condividere?
Sì: la visualizzazione è sicura e un .crt normalmente contiene solo il certificato pubblico, che è destinato a essere condiviso. Fai attenzione solo all'installazione o all'assegnazione di fiducia a un certificato proveniente da una fonte non attendibile e non confonderlo mai con un file di chiave privata (.pfx/.p12/.key), che è segreto.
Come si installa un .crt su un server web Apache/Nginx?
Fai riferimento al certificato (e alla catena) più la chiave privata nella configurazione del server - Apache: SSLCertificateFile/SSLCertificateKeyFile; Nginx: ssl_certificate/ssl_certificate_key. Il file .crt deve essere codificato in PEM per entrambi; convertilo da DER con OpenSSL se necessario.

Riferimenti

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Estensioni correlate

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CSRCertificate Signing Request (PKCS#10)

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z