.CRT

CRT-bestand

Security certificate (X.509 .crt)
Stel een vraag
SNEL ANTWOORD

Een CRT-bestand is een X.509 digitaal certificaat dat een identiteit (een website, server of uitgever) koppelt aan een openbare sleutel, ondertekend door een certificeringsinstantie. Dubbelklik er op Windows op om de uitgever, geldigheidsdata en het doel te bekijken en installeer het indien nodig in de certificaatopslag. Het bevat alleen een openbare sleutel - het is veilig om te bekijken en te delen, en kan geen code uitvoeren.

Ontwikkelaar: ITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web servers Categorie: Beveiligings-/certificaatbestanden Open standaard MIME: application/x-x509-ca-cert
OPENT OP Windows macOS Linux
Gerelateerd: .PEM · .P7M · .CER · .REQ

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Aug 4, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het CRT-bestandsformaat?

Beveiligingscertificaten die door beveiligde websites worden gebruikt, worden op de server opgeslagen om versleutelde verbindingen mogelijk te maken in bestanden met de extensie .crt. Beveiligingscertificaten maken veilige gegevensoverdracht, inlogauthenticatie, betalingen en veilig surfen op het web mogelijk. .crt-bestanden voldoen aan de PEM-standaard of gebruiken binaire DER-codering - de extensie alleen vertelt u niet welke indeling in gebruik is.

Structuur van een .crt-bestand

.crt-bestanden houden zich aan de X.509-certificaatstandaard en kunnen een van de twee coderingen gebruiken. De meer gebruikelijke PEM-vorm gebruikt Base64 ASCII-tekst. Elk PEM-gecodeerd .crt-bestand bevat het volgende:

  • header: -----BEGIN CERTIFICATE-----
  • Base64-gecodeerde DER-certificaatgegevens
  • footer: -----END CERTIFICATE-----

Binaire .crt-bestanden gebruiken onbewerkte DER-codering en beginnen met de ASN.1 SEQUENCE-bytes 0x30 0x82. Om ze uit elkaar te houden, opent u het bestand in een teksteditor - PEM is leesbaar voor mensen, DER niet.

.crt-bestanden voor websites

.crt-bestanden worden aan de serverzijde opgeslagen. Een website met een geldig TLS/SSL-certificaat, uitgegeven door een vertrouwde certificeringsinstantie zoals DigiCert of Let's Encrypt, wordt door de browser vertrouwd, wat wordt aangegeven met een hangslotpictogram in de adresbalk. Gebruikers kunnen het certificaat inspecteren om de identiteit van de houder en de vervaldatum te bekijken. .crt-bestanden zijn uitwisselbaar met .cer-bestanden - .crt is de gebruikelijke conventie op Unix/Linux- en Apache-servers, terwijl .cer vaker voorkomt op Windows. Een .crt bevat alleen het openbare certificaat; de bijbehorende privésleutel wordt apart opgeslagen in een .key- of .pfx-bestand.

Beveiliging & veiligheid

RISICO: LOW

Een .crt bevat normaal gesproken alleen een OPENBAAR certificaat - het is veilig om te bekijken en te delen, en kan niet worden uitgevoerd. De echte voorzichtigheid betreft VERTROUWEN, niet malware: het installeren van een certificaat in uw vertrouwensopslag vertelt uw systeem om degene die het identificeert te vertrouwen, dus installeer alleen een root/CA-certificaat van een bron die u vertrouwt (een onverwacht verzoek om „dit certificaat te installeren” kan een poging zijn om uw versleutelde verkeer te onderscheppen). Verwar een .crt (openbaar) ook niet met een .pfx/.p12 of een .key/.pem privésleutel, die WEL geheim zijn en nooit mogen worden gedeeld of geüpload naar online converters. Controleer de uitgever en vervaldatum van een certificaat voordat u erop vertrouwt, en inspecteer/converteer lokaal met OpenSSL in plaats van met online certificaat-tools.

Formaatdetails

in een notendop
VOLLEDIGE NAAMSecurity certificate (X.509 .crt)ook bekend als Certificate file, SSL certificate
ONTWIKKELAARITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web serverssinds X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
MIME-TYPEapplication/x-x509-ca-cert
TYPEX.509 openbaar-sleutelcertificaat - binaire DER- of Base64 PEM-codering
STANDAARDOpen · royaltyvrij
GERELATEERD.pem.p7m.cer.req
MAGIC BYTES · BESTANDSSIGNATUUR
OFFSET
0001
HEX
3082
ASCII
0·
Een .crt bevat een X.509-certificaat in een van de twee coderingen, en de extensie vertelt u NIET welke: DER (binair) begint met de ASN.1 SEQUENCE-tag 0x30 0x82; PEM (tekst) begint met de ASCII-regel '-----BEGIN CERTIFICATE-----' gevolgd door Base64. Open het als tekst om ze uit elkaar te houden - PEM is leesbaar, DER is binair. Hetzelfde certificaat kan de extensies .crt, .cer, .der of .pem dragen.

Programma's die CRT-bestanden openen

Windows3 apps
OpenSSL Open-source Inspecteren: „openssl x509 -in cert.crt -text -noout” (voeg -inform der toe voor een binaire .crt). Converteer DER<->PEM en bundel in .pfx. De universele certificaat-tool.
Windows Crypto Shell / certmgr (built-in) Ingebouwd Dubbelklik op de .crt om de certificaatviewer te openen (uitgever, geldigheid, doel). Klik op „Certificaat installeren” om het aan de opslag toe te voegen, of beheer het via certmgr.msc.
Notepad / any text editor Open-source Open de .crt als tekst: als u „-----BEGIN CERTIFICATE-----” ziet, is het PEM (leesbare Base64); als het binaire wartaal is, is het DER. Helpt bij het beslissen hoe het te converteren.
macOS2 apps
Keychain Access (built-in) Ingebouwd Dubbelklik op de .crt om deze te bekijken en te importeren/vertrouwen in de sleutelhanger. macOS toont uitgever, geldigheid en vertrouwensinstellingen.
OpenSSL / LibreSSL Open-source In Terminal: „openssl x509 -in cert.crt -text -noout” om te inspecteren of formaten te converteren. Vooraf geïnstalleerd op macOS (LibreSSL).
Linux2 apps
OpenSSL Open-source Inspecteren: „openssl x509 -in cert.crt -text -noout” (voeg -inform der toe voor een binaire .crt). Converteer DER<->PEM en bundel in .pfx. De universele certificaat-tool.
GNOME/KDE certificate viewers Ingebouwd Dubbelklik op een .crt in de bestandsbeheerder om de desktop-certificaatviewer te openen, of importeer deze in de systeemvertrouwensopslag (update-ca-certificates).

Technische details

diepe specificaties
CoderingBinair (DER) of Base64-tekst (PEM) - de .crt-extensie geeft niet aan welke; open in een teksteditor om te onderscheiden
MIME-typeapplication/x-x509-ca-cert (primair); ook application/pkix-cert en application/x-x509-user-cert
ContainerstructuurASN.1 DER SEQUENCE-codering van onderwerp, uitgever, openbare sleutel, geldigheidsperiode, v3-extensies (SAN's, sleutelgebruik) en de digitale handtekening van de CA
PEM-markeringTekstregel -----BEGIN CERTIFICATE----- aan het begin van het bestand (ASCII/UTF-8)
DER magic bytes0x30 0x82 op offset 0 - ASN.1 SEQUENCE-tag gevolgd door een lengte van 2 bytes
CertificaatversieX.509 v1, v2 of v3; v3 is universeel in modern gebruik en vereist voor Subject Alternative Names en extensies voor sleutelgebruik
CertificaatinhoudAlleen openbaar certificaat - naam van het onderwerp, uitgever, openbare sleutel, geldigheidsdata en CA-handtekening; privésleutel wordt hier nooit opgeslagen
HandtekeningalgoritmeMeestal sha256WithRSAEncryption of ecdsa-with-SHA256; oudere bestanden kunnen sha1WithRSAEncryption bevatten (verouderd en geweigerd door moderne browsers)
IntegriteitsmechanismeDigitale CA-handtekening over TBSCertificate; elke byte-wijziging maakt de handtekening ongeldig en veroorzaakt een TLS-handshake-fout
Typische bestandsgrootte1 KB - 4 KB voor een enkel certificaat; enkele KB groter wanneer een volledige certificaatketen is samengevoegd
CompressieGeen - certificaatgegevens worden ongecomprimeerd opgeslagen
VersleutelingGeen - het certificaat is opzettelijk openbaar; privésleutels vereisen .key-, .pfx- of .p12-bestanden
PlatformondersteuningWindows, macOS, Linux, Android, iOS en elk systeem of runtime met TLS-mogelijkheden
Veelvoorkomend gebruikHTTPS/TLS-serverauthenticatie, code-ondertekening, e-mailversleuteling (S/MIME), clientcertificaatauthenticatie
Uitwisselbare extensies.crt (Unix/Linux/Apache-conventie) en .cer (Windows-conventie) benoemen hetzelfde X.509-formaat; .pem en .der benoemen de codering expliciet
UitgebrachtX.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
Laatste versieX.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015)
Open standaardJa · royaltyvrij
Specificatiedatatracker.ietf.org

CRT conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met CRT-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over CRT-bestanden.

Veelgestelde vragen

Wat is een .crt-bestand?
Een digitaal beveiligingscertificaat in de X.509-standaard. Het koppelt een identiteit (een website, server, persoon of software-uitgever) aan een openbare sleutel en is ondertekend door een certificeringsinstantie, zodat software kan verifiëren of het echt is. Het is het type certificaat achter het HTTPS-hangslot.
Hoe open ik een .crt-bestand op Windows?
Dubbelklik erop om de Windows-certificaatviewer te openen, die de uitgever, geldigheidsdata en het beoogde gebruik toont. Van daaruit kunt u „Certificaat installeren” kiezen om het aan de certificaatopslag toe te voegen.
Wat is het verschil tussen .crt en .cer?
Vrijwel niets - beide labelen een X.509-certificaat. .crt is de meer gebruikelijke Unix/Apache-conventie, .cer de meer gebruikelijke Windows-conventie. Het echte verschil is de codering binnenin (DER-binair versus PEM Base64-tekst), wat de extensie niet vastlegt.
Hoe converteer ik een .crt naar .pem?
Als het binair DER is: „openssl x509 -inform der -in cert.crt -out cert.pem -outform pem”. Als het al Base64-tekst is (begint met -----BEGIN CERTIFICATE-----), is het in feite al PEM - hernoem het dan gewoon.
Is een .crt-bestand veilig om te openen of te delen?
Ja - bekijken is veilig, en een .crt bevat normaal gesproken alleen het openbare certificaat, dat bedoeld is om gedeeld te worden. Wees alleen voorzichtig met het installeren/vertrouwen van een certificaat van een niet-vertrouwde bron, en verwar het nooit met een privésleutelbestand (.pfx/.p12/.key), dat geheim is.
Hoe installeer ik een .crt op een Apache/Nginx-webserver?
Verwijs naar het certificaat (en de keten) plus de privésleutel in de serverconfiguratie - Apache: SSLCertificateFile/SSLCertificateKeyFile; Nginx: ssl_certificate/ssl_certificate_key. De .crt moet voor beide PEM-gecodeerd zijn; converteer indien nodig van DER met OpenSSL.

Referenties

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Gerelateerde extensies

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CSRCertificate Signing Request (PKCS#10)

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z