.CRT

Plik CRT

Security certificate (X.509 .crt)
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik CRT to certyfikat cyfrowy X.509, który wiąże tożsamość (stronę internetową, serwer lub wydawcę) z kluczem publicznym, podpisanym przez urząd certyfikacji (Certificate Authority). W systemie Windows kliknij go dwukrotnie, aby wyświetlić wystawcę, daty ważności i cel, a następnie w razie potrzeby zainstaluj go w magazynie certyfikatów. Zawiera on wyłącznie klucz publiczny - jest bezpieczny do przeglądania i udostępniania oraz nie może wykonywać kodu.

Deweloper: ITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web servers Kategoria: Pliki zabezpieczeń/certyfikatów Otwarty standard MIME: application/x-x509-ca-cert
OTWIERA SIĘ NA Windows macOS Linux
Powiązane: .PEM · .P7M · .CER · .REQ

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Aug 4, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku CRT?

Certyfikaty bezpieczeństwa używane przez bezpieczne strony internetowe są zapisywane na serwerze w celu umożliwienia szyfrowanych połączeń w plikach z rozszerzeniem .crt. Certyfikaty bezpieczeństwa pozwalają na bezpieczny transfer danych, uwierzytelnianie logowania, płatności i bezpieczne przeglądanie sieci. Pliki .crt są zgodne ze standardem PEM lub używają binarnego kodowania DER - samo rozszerzenie nie informuje o tym, który format jest w użyciu.

Struktura pliku .crt

Pliki .crt są zgodne ze standardem certyfikatów X.509 i mogą wykorzystywać jedno z dwóch kodowań. Bardziej powszechna forma PEM wykorzystuje tekst ASCII w formacie Base64. Każdy plik .crt zakodowany w formacie PEM zawiera następujące elementy:

  • nagłówek: -----BEGIN CERTIFICATE-----
  • dane certyfikatu DER zakodowane w Base64
  • stopka: -----END CERTIFICATE-----

Binarne pliki .crt używają surowego kodowania DER i zaczynają się od bajtów ASN.1 SEQUENCE 0x30 0x82. Aby je rozróżnić, otwórz plik w edytorze tekstu - PEM jest czytelny dla człowieka, DER nie.

Pliki .crt dla stron internetowych

Pliki .crt są przechowywane po stronie serwera. Strona internetowa z ważnym certyfikatem TLS/SSL, wystawionym przez zaufany urząd certyfikacji, taki jak DigiCert lub Let's Encrypt, będzie zaufana dla przeglądarki, co jest sygnalizowane ikoną kłódki w pasku adresu. Użytkownicy mogą sprawdzić certyfikat, aby wyświetlić tożsamość posiadacza i datę wygaśnięcia. Pliki .crt są zamienne z plikami .cer - .crt jest powszechną konwencją na serwerach Unix/Linux i Apache, podczas gdy .cer jest częściej spotykany w systemie Windows. Plik .crt zawiera tylko publiczny certyfikat; pasujący klucz prywatny jest przechowywany oddzielnie w pliku .key lub .pfx.

Bezpieczeństwo

RYZYKO: LOW

Plik .crt zazwyczaj zawiera tylko PUBLICZNY certyfikat - jest bezpieczny do przeglądania i udostępniania, nie może też wykonywać żadnych działań. Prawdziwa ostrożność dotyczy ZAUFANIA, a nie złośliwego oprogramowania: zainstalowanie certyfikatu w magazynie zaufania nakazuje systemowi ufać każdemu, kogo on identyfikuje, więc instaluj certyfikaty główne/CA tylko ze źródeł, którym ufasz (nieoczekiwana prośba o „zainstalowanie tego certyfikatu” może być próbą przechwycenia zaszyfrowanego ruchu). Nie myl również .crt (publicznego) z kluczem prywatnym .pfx/.p12 lub .key/.pem, które SĄ tajne i nigdy nie mogą być udostępniane ani przesyłane do konwerterów online. Sprawdź wystawcę i datę ważności certyfikatu przed poleganiem na nim, a inspekcję/konwersję przeprowadzaj lokalnie za pomocą OpenSSL zamiast narzędzi online.

Szczegóły formatu

w pigułce
PEŁNA NAZWASecurity certificate (X.509 .crt)znany również jako Certificate file, SSL certificate
DEWELOPERITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web serversod X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
TYP MIMEapplication/x-x509-ca-cert
TYPCertyfikat klucza publicznego X.509 - kodowanie binarne DER lub tekstowe Base64 PEM
STANDARDOtwarty · bezpłatny
MAGICZNE BAJTY · SYGNATURA PLIKU
OFFSET
0001
HEX
3082
ASCII
0·
Plik .crt przechowuje certyfikat X.509 w jednym z dwóch kodowań, a rozszerzenie NIE informuje o tym, które z nich zastosowano: DER (binarny) zaczyna się od tagu ASN.1 SEQUENCE 0x30 0x82; PEM (tekstowy) zaczyna się od linii ASCII „-----BEGIN CERTIFICATE-----”, po której następuje Base64. Otwórz go jako tekst, aby je rozróżnić - PEM jest czytelny, DER jest binarny. Ten sam certyfikat może nosić rozszerzenia .crt, .cer, .der lub .pem.

Programy otwierające pliki CRT

Windows3 apps
OpenSSL Open-source Inspekcja: „openssl x509 -in cert.crt -text -noout” (dodaj -inform der dla binarnego .crt). Konwersja DER<->PEM i pakowanie do .pfx. Uniwersalne narzędzie do certyfikatów.
Windows Crypto Shell / certmgr (built-in) Wbudowany Kliknij dwukrotnie .crt, aby otworzyć przeglądarkę certyfikatów (wystawca, ważność, cel). Kliknij „Zainstaluj certyfikat”, aby dodać go do magazynu, lub zarządzaj przez certmgr.msc.
Notepad / any text editor Open-source Otwórz .crt jako tekst: jeśli widzisz „-----BEGIN CERTIFICATE-----”, jest to PEM (czytelny Base64); jeśli to binarne „krzaki”, jest to DER. Pomaga zdecydować, jak go przekonwertować.
macOS2 apps
Keychain Access (built-in) Wbudowany Kliknij dwukrotnie .crt, aby go wyświetlić i zaimportować/zaufać mu w pęku kluczy. macOS wyświetla wystawcę, ważność i ustawienia zaufania.
OpenSSL / LibreSSL Open-source W Terminalu: „openssl x509 -in cert.crt -text -noout”, aby sprawdzić lub przekonwertować formaty. Fabrycznie zainstalowany w macOS (LibreSSL).
Linux2 apps
OpenSSL Open-source Inspekcja: „openssl x509 -in cert.crt -text -noout” (dodaj -inform der dla binarnego .crt). Konwersja DER<->PEM i pakowanie do .pfx. Uniwersalne narzędzie do certyfikatów.
GNOME/KDE certificate viewers Wbudowany Kliknij dwukrotnie .crt w menedżerze plików, aby otworzyć pulpitową przeglądarkę certyfikatów lub zaimportować go do systemowego magazynu zaufania (update-ca-certificates).

Szczegóły techniczne

specyfikacja
KodowanieBinarny (DER) lub tekstowy Base64 (PEM) - rozszerzenie .crt nie wskazuje, który z nich jest użyty; otwórz w edytorze tekstu, aby rozróżnić
Typ MIMEapplication/x-x509-ca-cert (główny); także application/pkix-cert i application/x-x509-user-cert
Struktura konteneraKodowanie ASN.1 DER SEQUENCE zawierające podmiot, wystawcę, klucz publiczny, okres ważności, rozszerzenia v3 (SAN, użycie klucza) oraz podpis cyfrowy CA
Znacznik PEMLinia tekstu -----BEGIN CERTIFICATE----- na początku pliku (ASCII/UTF-8)
Magiczne bajty DER0x30 0x82 na offsetcie 0 - tag ASN.1 SEQUENCE, po którym następuje 2-bajtowa długość
Wersja certyfikatuX.509 v1, v2 lub v3; v3 jest powszechna we współczesnym użyciu i wymagana dla rozszerzeń Subject Alternative Names oraz użycia klucza
Zawartość certyfikatuTylko certyfikat publiczny - nazwa podmiotu, wystawca, klucz publiczny, daty ważności i podpis CA; klucz prywatny nigdy nie jest tu przechowywany
Algorytm podpisuZazwyczaj sha256WithRSAEncryption lub ecdsa-with-SHA256; starsze pliki mogą zawierać sha1WithRSAEncryption (wycofany i odrzucany przez nowoczesne przeglądarki)
Mechanizm integralnościPodpis cyfrowy CA nad TBSCertificate; jakakolwiek zmiana bajtu unieważnia podpis i powoduje błąd uścisku dłoni TLS
Typowy rozmiar pliku1 KB - 4 KB dla pojedynczego certyfikatu; o kilka KB więcej, gdy połączony jest pełny łańcuch certyfikatów
KompresjaBrak - dane certyfikatu są przechowywane w formie nieskompresowanej
SzyfrowanieBrak - certyfikat jest celowo publiczny; klucze prywatne wymagają plików .key, .pfx lub .p12
Obsługa platformWindows, macOS, Linux, Android, iOS oraz każdy system lub środowisko uruchomieniowe obsługujące TLS
Typowe zastosowaniaUwierzytelnianie serwera HTTPS/TLS, podpisywanie kodu, szyfrowanie e-mail (S/MIME), uwierzytelnianie certyfikatem klienta
Zamienne rozszerzenia.crt (konwencja Unix/Linux/Apache) i .cer (konwencja Windows) nazywają ten sam format X.509; .pem i .der nazywają jawnie kodowanie
WydanoX.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
Najnowsza wersjaX.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015)
Otwarty standardTak · bezpłatny (royalty-free)
Specyfikacjadatatracker.ietf.org

Konwersje CRT

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami CRT. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki CRT.

Najczęściej zadawane pytania

Co to jest plik .crt?
Cyfrowy certyfikat bezpieczeństwa w standardzie X.509. Wiąże on tożsamość (stronę internetową, serwer, osobę lub wydawcę oprogramowania) z kluczem publicznym i jest podpisany przez urząd certyfikacji, dzięki czemu oprogramowanie może zweryfikować jego autentyczność. Jest to rodzaj certyfikatu stojącego za kłódką HTTPS.
Jak otworzyć plik .crt w systemie Windows?
Kliknij go dwukrotnie, aby otworzyć systemową przeglądarkę certyfikatów Windows, która pokazuje wystawcę, daty ważności i zamierzone zastosowanie. Stamtąd możesz wybrać opcję „Zainstaluj certyfikat”, aby dodać go do magazynu certyfikatów.
Jaka jest różnica między .crt a .cer?
Praktycznie żadna - oba rozszerzenia oznaczają certyfikat X.509. .crt to częstsza konwencja dla systemów Unix/Apache, a .cer dla Windows. Rzeczywista różnica tkwi w kodowaniu wewnętrznym (binarny DER vs tekstowy PEM Base64), którego rozszerzenie nie określa na sztywno.
Jak przekonwertować .crt na .pem?
Jeśli jest to binarny DER: „openssl x509 -inform der -in cert.crt -out cert.pem -outform pem”. Jeśli jest to już tekst Base64 (zaczyna się od -----BEGIN CERTIFICATE-----), to w rzeczywistości jest to już format PEM - wystarczy zmienić rozszerzenie.
Czy plik .crt jest bezpieczny do otwarcia lub udostępnienia?
Tak - przeglądanie jest bezpieczne, a plik .crt zazwyczaj zawiera tylko certyfikat publiczny, który z założenia ma być udostępniany. Należy zachować ostrożność jedynie przy instalowaniu/ufaniu certyfikatowi z niezaufanego źródła i nigdy nie mylić go z plikiem klucza prywatnego (.pfx/.p12/.key), który jest tajny.
Jak zainstalować .crt na serwerze WWW Apache/Nginx?
Należy odwołać się do certyfikatu (i łańcucha) oraz klucza prywatnego w konfiguracji serwera - Apache: SSLCertificateFile/SSLCertificateKeyFile; Nginx: ssl_certificate/ssl_certificate_key. Plik .crt musi być zakodowany w formacie PEM dla obu serwerów; w razie potrzeby skonwertuj go z formatu DER za pomocą OpenSSL.

Źródła

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TXTPlain Text File

Powiązane rozszerzenia

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CSRCertificate Signing Request (PKCS#10)

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z