Hva er CRT-filformatet?
Sikkerhetssertifikater som brukes av sikre nettsteder lagres på serveren for å muliggjøre krypterte tilkoblinger i filer med filendelsen .crt. Sikkerhetssertifikater tillater sikker dataoverføring, påloggingsautentisering, betalinger og trygg nettlesing. .crt-filer samsvarer med PEM-standarden eller bruker binær DER-koding - filendelsen alene forteller deg ikke hvilket format som er i bruk.
Struktur for .crt-filer
.crt-filer følger X.509-sertifikatstandarden og kan bruke én av to kodinger. Den vanligste PEM-formen bruker Base64 ASCII-tekst. Hver PEM-kodet .crt-fil inneholder følgende:
- hode:
-----BEGIN CERTIFICATE----- - Base64-kodet DER-sertifikatdata
- bunntekst:
-----END CERTIFICATE-----
Binære .crt-filer bruker rå DER-koding og starter med ASN.1 SEQUENCE-bytene 0x30 0x82. For å skille dem fra hverandre, åpne filen i et tekstredigeringsprogram - PEM er menneskelig lesbar, DER er det ikke.
.crt-filer for nettsteder
.crt-filer lagres på serversiden. Et nettsted med et gyldig TLS/SSL-sertifikat, utstedt av en klarert sertifiseringsinstans som DigiCert eller Let's Encrypt, vil bli klarert av nettleseren, som indikerer dette med et hengelåsikon i adresselinjen. Brukere kan inspisere sertifikatet for å se innehaverens identitet og utløpsdato. .crt-filer er utbyttbare med .cer-filer - .crt er den vanlige konvensjonen på Unix/Linux og Apache-servere, mens .cer er mer vanlig på Windows. En .crt inneholder kun det offentlige sertifikatet; den tilhørende private nøkkelen lagres separat i en .key- eller .pfx-fil.
Sikkerhet og trygghet
RISIKO: LOWEn .crt inneholder normalt bare et OFFENTLIG sertifikat - det er trygt å vise og dele, og kan ikke kjøre. Den virkelige forsiktigheten gjelder TILLIT, ikke skadevare: å installere et sertifikat i tillitslageret ditt forteller systemet ditt at det skal stole på hvem enn det identifiserer, så installer kun et rot-/CA-sertifikat fra en kilde du stoler på (en uventet forespørsel om å «installere dette sertifikatet» kan være et forsøk på å avskjære din krypterte trafikk). Forveksle heller ikke en .crt (offentlig) med en .pfx/.p12 eller en .key/.pem privat nøkkel, som ER hemmelige og aldri må deles eller lastes opp til nettbaserte konverterere. Sjekk et sertifikats utsteder og utløp før du stoler på det, og inspiser/konverter lokalt med OpenSSL i stedet for nettbaserte sertifikatverktøy.
Formatdetaljer
i et nøtteskallProgrammer som åpner CRT-filer
Tekniske detaljer
dyp spesifikasjon| Koding | Binær (DER) eller Base64-tekst (PEM) - .crt-endelsen indikerer ikke hvilken; åpne i et tekstredigeringsprogram for å skille |
| MIME-type | application/x-x509-ca-cert (primær); også application/pkix-cert og application/x-x509-user-cert |
| Beholderstruktur | ASN.1 DER SEQUENCE som koder subjekt, utsteder, offentlig nøkkel, gyldighetsperiode, v3-utvidelser (SAN-er, nøkkelbruk) og sertifiseringsinstansens digitale signatur |
| PEM-markør | Tekstlinje -----BEGIN CERTIFICATE----- ved filstart (ASCII/UTF-8) |
| DER magic bytes | 0x30 0x82 ved offset 0 - ASN.1 SEQUENCE-tag etterfulgt av en 2-byte lengde |
| Sertifikatversjon | X.509 v1, v2 eller v3; v3 er universell i moderne bruk og kreves for Subject Alternative Names og utvidelser for nøkkelbruk |
| Sertifikatinnhold | Kun offentlig sertifikat - subjektnavn, utsteder, offentlig nøkkel, gyldighetsdatoer og CA-signatur; privat nøkkel lagres aldri her |
| Signaturalgoritme | Vanligvis sha256WithRSAEncryption eller ecdsa-with-SHA256; eldre filer kan inneholde sha1WithRSAEncryption (foreldet og avvist av moderne nettlesere) |
| Integritetsmekanisme | Digital CA-signatur over TBSCertificate; enhver byte-endring ugyldiggjør signaturen og fører til feil i TLS-håndtrykket |
| Typisk filstørrelse | 1 KB - 4 KB for et enkelt sertifikat; flere KB større når en full sertifikatkjede er slått sammen |
| Komprimering | Ingen - sertifikatdata lagres ukomprimert |
| Kryptering | Ingen - sertifikatet er tilsiktet offentlig; private nøkler krever .key-, .pfx- eller .p12-filer |
| Plattformstøtte | Windows, macOS, Linux, Android, iOS og ethvert TLS-kapabelt system eller kjøretidsmiljø |
| Vanlige bruksområder | HTTPS/TLS-serverautentisering, kodesignering, e-postkryptering (S/MIME), klientsertifikatautentisering |
| Utbyttbare endelser | .crt (Unix/Linux/Apache-konvensjon) og .cer (Windows-konvensjon) navngir samme X.509-format; .pem og .der navngir kodingen eksplisitt |
| Utgitt | X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache |
| Siste versjon | X.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015) |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | datatracker.ietf.org |
CRT-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om CRT-filer.