.CRT

CRT-fil

Security certificate (X.509 .crt)
Still et spørsmål
HURTIGSVAR

En CRT-fil er et X.509 digitalt sertifikat som knytter en identitet (et nettsted, en server eller en utgiver) til en offentlig nøkkel, signert av en sertifiseringsinstans. På Windows kan du dobbeltklikke på den for å se utsteder, gyldighetsdatoer og formål, og deretter installere den i sertifikatlageret ved behov. Den inneholder kun en offentlig nøkkel - den er trygg å vise og dele, og kan ikke kjøre kode.

Utvikler: ITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web servers Kategori: Sikkerhets-/sertifikatfiler Åpen standard MIME: application/x-x509-ca-cert
ÅPNES PÅ Windows macOS Linux
Relatert: .PEM · .P7M · .CER · .REQ

På denne siden

19k+ filendelser indeksert
Sist vurdert Aug 4, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er CRT-filformatet?

Sikkerhetssertifikater som brukes av sikre nettsteder lagres på serveren for å muliggjøre krypterte tilkoblinger i filer med filendelsen .crt. Sikkerhetssertifikater tillater sikker dataoverføring, påloggingsautentisering, betalinger og trygg nettlesing. .crt-filer samsvarer med PEM-standarden eller bruker binær DER-koding - filendelsen alene forteller deg ikke hvilket format som er i bruk.

Struktur for .crt-filer

.crt-filer følger X.509-sertifikatstandarden og kan bruke én av to kodinger. Den vanligste PEM-formen bruker Base64 ASCII-tekst. Hver PEM-kodet .crt-fil inneholder følgende:

  • hode: -----BEGIN CERTIFICATE-----
  • Base64-kodet DER-sertifikatdata
  • bunntekst: -----END CERTIFICATE-----

Binære .crt-filer bruker rå DER-koding og starter med ASN.1 SEQUENCE-bytene 0x30 0x82. For å skille dem fra hverandre, åpne filen i et tekstredigeringsprogram - PEM er menneskelig lesbar, DER er det ikke.

.crt-filer for nettsteder

.crt-filer lagres på serversiden. Et nettsted med et gyldig TLS/SSL-sertifikat, utstedt av en klarert sertifiseringsinstans som DigiCert eller Let's Encrypt, vil bli klarert av nettleseren, som indikerer dette med et hengelåsikon i adresselinjen. Brukere kan inspisere sertifikatet for å se innehaverens identitet og utløpsdato. .crt-filer er utbyttbare med .cer-filer - .crt er den vanlige konvensjonen på Unix/Linux og Apache-servere, mens .cer er mer vanlig på Windows. En .crt inneholder kun det offentlige sertifikatet; den tilhørende private nøkkelen lagres separat i en .key- eller .pfx-fil.

Sikkerhet og trygghet

RISIKO: LOW

En .crt inneholder normalt bare et OFFENTLIG sertifikat - det er trygt å vise og dele, og kan ikke kjøre. Den virkelige forsiktigheten gjelder TILLIT, ikke skadevare: å installere et sertifikat i tillitslageret ditt forteller systemet ditt at det skal stole på hvem enn det identifiserer, så installer kun et rot-/CA-sertifikat fra en kilde du stoler på (en uventet forespørsel om å «installere dette sertifikatet» kan være et forsøk på å avskjære din krypterte trafikk). Forveksle heller ikke en .crt (offentlig) med en .pfx/.p12 eller en .key/.pem privat nøkkel, som ER hemmelige og aldri må deles eller lastes opp til nettbaserte konverterere. Sjekk et sertifikats utsteder og utløp før du stoler på det, og inspiser/konverter lokalt med OpenSSL i stedet for nettbaserte sertifikatverktøy.

Formatdetaljer

i et nøtteskall
FULLT NAVNSecurity certificate (X.509 .crt)også kjent som Certificate file, SSL certificate
UTVIKLERITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web serverssiden X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
MIME-TYPEapplication/x-x509-ca-cert
TYPEX.509 offentlig nøkkelsertifikat - binær DER eller Base64 PEM-koding
STANDARDÅpen · royalty-fri
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
En .crt inneholder et X.509-sertifikat i én av to kodinger, og filendelsen forteller deg IKKE hvilken: DER (binær) starter med ASN.1 SEQUENCE-taggen 0x30 0x82; PEM (tekst) starter med ASCII-linjen «-----BEGIN CERTIFICATE-----» etterfulgt av Base64. Åpne den som tekst for å skille dem - PEM er lesbar, DER er binær. Det samme sertifikatet kan ha filendelsene .crt, .cer, .der eller .pem.

Programmer som åpner CRT-filer

Windows3 apps
OpenSSL Åpen kildekode Inspiser: «openssl x509 -in cert.crt -text -noout» (legg til -inform der for en binær .crt). Konverter DER<->PEM og pakk inn i .pfx. Det universelle sertifikatverktøyet.
Windows Crypto Shell / certmgr (built-in) Innebygd Dobbeltklikk på .crt for å åpne sertifikatvisningen (utsteder, gyldighet, formål). Klikk «Installer sertifikat» for å legge det til i lageret, eller administrer via certmgr.msc.
Notepad / any text editor Åpen kildekode Åpne .crt som tekst: hvis du ser «-----BEGIN CERTIFICATE-----» er det PEM (lesbar Base64); hvis det er binært kaos er det DER. Hjelper med å avgjøre hvordan den skal konverteres.
macOS2 apps
Keychain Access (built-in) Innebygd Dobbeltklikk på .crt for å se den og importere/stole på den i nøkkelringen. macOS viser utsteder, gyldighet og tillitsinnstillinger.
OpenSSL / LibreSSL Åpen kildekode I Terminal: «openssl x509 -in cert.crt -text -noout» for å inspisere, eller konvertere formater. Forhåndsinstallert på macOS (LibreSSL).
Linux2 apps
OpenSSL Åpen kildekode Inspiser: «openssl x509 -in cert.crt -text -noout» (legg til -inform der for en binær .crt). Konverter DER<->PEM og pakk inn i .pfx. Det universelle sertifikatverktøyet.
GNOME/KDE certificate viewers Innebygd Dobbeltklikk på en .crt i filbehandleren for å åpne skrivebordets sertifikatvisning, eller importer den til systemets tillitslager (update-ca-certificates).

Tekniske detaljer

dyp spesifikasjon
KodingBinær (DER) eller Base64-tekst (PEM) - .crt-endelsen indikerer ikke hvilken; åpne i et tekstredigeringsprogram for å skille
MIME-typeapplication/x-x509-ca-cert (primær); også application/pkix-cert og application/x-x509-user-cert
BeholderstrukturASN.1 DER SEQUENCE som koder subjekt, utsteder, offentlig nøkkel, gyldighetsperiode, v3-utvidelser (SAN-er, nøkkelbruk) og sertifiseringsinstansens digitale signatur
PEM-markørTekstlinje -----BEGIN CERTIFICATE----- ved filstart (ASCII/UTF-8)
DER magic bytes0x30 0x82 ved offset 0 - ASN.1 SEQUENCE-tag etterfulgt av en 2-byte lengde
SertifikatversjonX.509 v1, v2 eller v3; v3 er universell i moderne bruk og kreves for Subject Alternative Names og utvidelser for nøkkelbruk
SertifikatinnholdKun offentlig sertifikat - subjektnavn, utsteder, offentlig nøkkel, gyldighetsdatoer og CA-signatur; privat nøkkel lagres aldri her
SignaturalgoritmeVanligvis sha256WithRSAEncryption eller ecdsa-with-SHA256; eldre filer kan inneholde sha1WithRSAEncryption (foreldet og avvist av moderne nettlesere)
IntegritetsmekanismeDigital CA-signatur over TBSCertificate; enhver byte-endring ugyldiggjør signaturen og fører til feil i TLS-håndtrykket
Typisk filstørrelse1 KB - 4 KB for et enkelt sertifikat; flere KB større når en full sertifikatkjede er slått sammen
KomprimeringIngen - sertifikatdata lagres ukomprimert
KrypteringIngen - sertifikatet er tilsiktet offentlig; private nøkler krever .key-, .pfx- eller .p12-filer
PlattformstøtteWindows, macOS, Linux, Android, iOS og ethvert TLS-kapabelt system eller kjøretidsmiljø
Vanlige bruksområderHTTPS/TLS-serverautentisering, kodesignering, e-postkryptering (S/MIME), klientsertifikatautentisering
Utbyttbare endelser.crt (Unix/Linux/Apache-konvensjon) og .cer (Windows-konvensjon) navngir samme X.509-format; .pem og .der navngir kodingen eksplisitt
UtgittX.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
Siste versjonX.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015)
Åpen standardJa · royalty-fri
Spesifikasjondatatracker.ietf.org

CRT-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med CRT-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om CRT-filer.

Ofte stilte spørsmål

Hva er en .crt-fil?
Et digitalt sikkerhetssertifikat i X.509-standarden. Det binder en identitet (et nettsted, en server, en person eller en programvareutgiver) til en offentlig nøkkel og er signert av en sertifiseringsinstans, slik at programvare kan verifisere at den er ekte. Det er den typen sertifikat som ligger bak HTTPS-hengelåsen.
Hvordan åpner jeg en .crt-fil på Windows?
Dobbeltklikk på den for å åpne Windows' sertifikatvisning, som viser utsteder, gyldighetsdatoer og tiltenkt bruk. Derfra kan du velge «Installer sertifikat» for å legge det til i sertifikatlageret.
Hva er forskjellen mellom .crt og .cer?
Praktisk talt ingenting - begge betegner et X.509-sertifikat. .crt er den vanligste Unix/Apache-konvensjonen, .cer den vanligste Windows-konvensjonen. Den virkelige forskjellen er kodingen inni (DER-binær vs. PEM Base64-tekst), som filendelsen ikke fastslår.
Hvordan konverterer jeg en .crt til .pem?
Hvis den er binær DER: «openssl x509 -inform der -in cert.crt -out cert.pem -outform pem». Hvis den allerede er Base64-tekst (starter med -----BEGIN CERTIFICATE-----), er den i praksis allerede PEM - bare gi den nytt navn.
Er en .crt-fil trygg å åpne eller dele?
Ja - visning er trygt, og en .crt inneholder normalt bare det offentlige sertifikatet, som er ment å deles. Vær kun forsiktig med å installere/stole på et sertifikat fra en ukjent kilde, og forveksle det aldri med en privat nøkkelfil (.pfx/.p12/.key), som er hemmelig.
Hvordan installerer jeg en .crt på en Apache/Nginx-webserver?
Referer til sertifikatet (og kjeden) pluss den private nøkkelen i serverkonfigurasjonen - Apache: SSLCertificateFile/SSLCertificateKeyFile; Nginx: ssl_certificate/ssl_certificate_key. .crt-filen må være PEM-kodet for begge; konverter fra DER med OpenSSL ved behov.

Referanser

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.MDMarkdown Document
4.BCBitComet Incomplete Download File
5.PARTPartial Download File
6.BINCD/DVD Disc Image (BIN/CUE)
7.EXEWindows Executable (Portable Executable)
8.AVIFAV1 Image File Format (AVIF)
9.RPMSGRestricted Permission Message
10.NOMEDIAAndroid No-Media Marker File

Relaterte filendelser

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CSRCertificate Signing Request (PKCS#10)

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å