.CRT

CRT-fil

Security certificate (X.509 .crt)
Ställ en fråga
SNABBT SVAR

En CRT-fil är ett digitalt X.509-certifikat som kopplar en identitet (en webbplats, server eller utgivare) till en publik nyckel, signerat av en certifikatutfärdare. På Windows kan du dubbelklicka på den för att se utfärdare, giltighetstid och syfte, och sedan installera den i certifikatarkivet vid behov. Den innehåller endast en publik nyckel - den är säker att visa och dela, och kan inte köra kod.

Utvecklare: ITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web servers Kategori: Säkerhets-/certifikatfiler Öppen standard MIME: application/x-x509-ca-cert
ÖPPNAS PÅ Windows macOS Linux
Relaterat: .PEM · .P7M · .CER · .REQ

På denna sida

19k+ filtillägg indexerade
Senast granskad Aug 4, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet CRT?

Säkerhetscertifikat som används av säkra webbplatser sparas på servern för att möjliggöra krypterade anslutningar i filer med filtillägget .crt. Säkerhetscertifikat tillåter säker dataöverföring, inloggningsautentisering, betalningar och säker webbsurfning. .crt-filer följer PEM-standarden eller använder binär DER-kodning - filtillägget i sig avslöjar inte vilket format som används.

Strukturen för en .crt-fil

.crt-filer följer X.509-certifikatstandarden och kan använda en av två kodningar. Den vanligare PEM-formen använder Base64 ASCII-text. Varje PEM-kodad .crt-fil innehåller följande:

  • rubrik: -----BEGIN CERTIFICATE-----
  • Base64-kodad DER-certifikatdata
  • sidfot: -----END CERTIFICATE-----

Binära .crt-filer använder rå DER-kodning och börjar med ASN.1 SEQUENCE-bytes 0x30 0x82. För att skilja dem åt kan du öppna filen i en textredigerare - PEM är läsbar för människor, DER är det inte.

.crt-filer för webbplatser

.crt-filer lagras på serversidan. En webbplats med ett giltigt TLS/SSL-certifikat, utfärdat av en betrodd certifikatutfärdare som DigiCert eller Let's Encrypt, kommer att betraktas som betrodd av webbläsaren, vilket indikeras med en hänglåsikon i adressfältet. Användare kan inspektera certifikatet för att se innehavarens identitet och utgångsdatum. .crt-filer är utbytbara med .cer-filer - .crt är den vanliga konventionen på Unix/Linux och Apache-servrar, medan .cer är vanligare på Windows. En .crt innehåller endast det publika certifikatet; den matchande privata nyckeln lagras separat i en .key- eller .pfx-fil.

Säkerhet & trygghet

RISK: LOW

En .crt innehåller normalt endast ett PUBLIKT certifikat - det är säkert att visa och dela, och kan inte exekveras. Den verkliga försiktigheten gäller FÖRTROENDE, inte skadlig kod: att installera ett certifikat i ditt förtroendearkiv säger åt ditt system att lita på vem det än identifierar, så installera endast ett rot-/CA-certifikat från en källa du litar på (en oväntad begäran om att «installera detta certifikat» kan vara ett försök att avlyssna din krypterade trafik). Förväxla inte heller en .crt (publik) med en .pfx/.p12 eller en .key/.pem privat nyckel, som ÄR hemliga och aldrig får delas eller laddas upp till konverterare online. Kontrollera ett certifikats utfärdare och utgångsdatum innan du förlitar dig på det, och inspektera/konvertera lokalt med OpenSSL snarare än med onlineverktyg.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNSecurity certificate (X.509 .crt)även känd som Certificate file, SSL certificate
UTVECKLAREITU-T / IETF (X.509 PKI standard); the .crt convention is common on Unix/Linux and web serverssedan X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
MIME-TYPapplication/x-x509-ca-cert
TYPX.509 publikt nyckelcertifikat - binär DER- eller Base64 PEM-kodning
STANDARDÖppen · royaltyfri
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
En .crt innehåller ett X.509-certifikat i en av två kodningar, och filtillägget avslöjar INTE vilken: DER (binär) börjar med ASN.1 SEQUENCE-taggen 0x30 0x82; PEM (text) börjar med ASCII-raden «-----BEGIN CERTIFICATE-----» följt av Base64. Öppna den som text för att skilja dem åt - PEM är läsbar, DER är binär. Samma certifikat kan ha filtilläggen .crt, .cer, .der eller .pem.

Program som öppnar CRT-filer

Windows3 apps
OpenSSL Öppen källkod Inspektera: «openssl x509 -in cert.crt -text -noout» (lägg till -inform der för en binär .crt). Konvertera DER<->PEM och paketera till .pfx. Det universella certifikatverktyget.
Windows Crypto Shell / certmgr (built-in) Inbyggd Dubbelklicka på .crt-filen för att öppna certifikatvisaren (utfärdare, giltighet, syfte). Klicka på «Installera certifikat» för att lägga till det i arkivet, eller hantera via certmgr.msc.
Notepad / any text editor Öppen källkod Öppna .crt-filen som text: om du ser «-----BEGIN CERTIFICATE-----» är det PEM (läsbar Base64); om det är binärt skräp är det DER. Hjälper dig att avgöra hur den ska konverteras.
macOS2 apps
Keychain Access (built-in) Inbyggd Dubbelklicka på .crt-filen för att visa den och importera/lita på den i nyckelringen. macOS visar utfärdare, giltighet och förtroendeinställningar.
OpenSSL / LibreSSL Öppen källkod I Terminal: «openssl x509 -in cert.crt -text -noout» för att inspektera eller konvertera format. Förinstallerat på macOS (LibreSSL).
Linux2 apps
OpenSSL Öppen källkod Inspektera: «openssl x509 -in cert.crt -text -noout» (lägg till -inform der för en binär .crt). Konvertera DER<->PEM och paketera till .pfx. Det universella certifikatverktyget.
GNOME/KDE certificate viewers Inbyggd Dubbelklicka på en .crt i filhanteraren för att öppna skrivbordets certifikatvisare, eller importera den till systemets förtroendearkiv (update-ca-certificates).

Tekniska detaljer

djup specifikation
KodningBinär (DER) eller Base64-text (PEM) - filtillägget .crt indikerar inte vilken; öppna i en textredigerare för att särskilja
MIME-typapplication/x-x509-ca-cert (primär); även application/pkix-cert och application/x-x509-user-cert
ContainerstrukturASN.1 DER SEQUENCE som kodar subjekt, utfärdare, publik nyckel, giltighetsperiod, v3-tillägg (SANs, nyckelanvändning) och certifikatutfärdarens digitala signatur
PEM-markörTextraden -----BEGIN CERTIFICATE----- i början av filen (ASCII/UTF-8)
DER magic bytes0x30 0x82 vid offset 0 - ASN.1 SEQUENCE-tagg följt av en 2-byte längd
CertifikatversionX.509 v1, v2 eller v3; v3 är universell i modern användning och krävs för Subject Alternative Names och tillägg för nyckelanvändning
CertifikatinnehållEndast publikt certifikat - subjektsnamn, utfärdare, publik nyckel, giltighetsdatum och CA-signatur; privat nyckel lagras aldrig här
SignaturalgoritmVanligtvis sha256WithRSAEncryption eller ecdsa-with-SHA256; äldre filer kan innehålla sha1WithRSAEncryption (föråldrad och avvisas av moderna webbläsare)
IntegritetsmekanismDigital CA-signatur över TBSCertificate; varje byte-ändring ogiltigförklarar signaturen och orsakar fel i TLS-handskakningen
Typisk filstorlek1 KB - 4 KB för ett enskilt certifikat; flera KB större när en hel certifikatkedja är sammanfogad
KomprimeringIngen - certifikatdata lagras okomprimerad
KrypteringIngen - certifikatet är avsiktligt publikt; privata nycklar kräver .key-, .pfx- eller .p12-filer
PlattformssupportWindows, macOS, Linux, Android, iOS och alla TLS-kompatibla system eller körtidsmiljöer
Vanliga användningsområdenHTTPS/TLS-serverautentisering, kodsignering, e-postkryptering (S/MIME), klientcertifikatautentisering
Utbytbara filtillägg.crt (Unix/Linux/Apache-konvention) och .cer (Windows-konvention) namnger samma X.509-format; .pem och .der namnger kodningen explicit
SläpptX.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache
Senaste versionX.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015)
Öppen standardJa · royaltyfri
Specifikationdatatracker.ietf.org

CRT-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med CRT-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om CRT-filer.

Vanliga frågor

Vad är en .crt-fil?
Ett digitalt säkerhetscertifikat i X.509-standarden. Det binder en identitet (en webbplats, server, person eller programvaruutgivare) till en publik nyckel och är signerat av en certifikatutfärdare, så att programvara kan verifiera att den är äkta. Det är den typ av certifikat som ligger bakom HTTPS-hänglåset.
Hur öppnar jag en .crt-fil i Windows?
Dubbelklicka på den för att öppna Windows certifikatvisare, som visar utfärdare, giltighetsdatum och avsett syfte. Därifrån kan du välja «Installera certifikat» för att lägga till det i certifikatarkivet.
Vad är skillnaden mellan .crt och .cer?
Praktiskt taget ingenting - båda betecknar ett X.509-certifikat. .crt är den vanligare Unix/Apache-konventionen, .cer den vanligare Windows-konventionen. Den verkliga skillnaden är kodningen inuti (DER-binär mot PEM Base64-text), vilket filtillägget inte fastställer.
Hur konverterar jag en .crt till .pem?
Om den är binär DER: «openssl x509 -inform der -in cert.crt -out cert.pem -outform pem». Om den redan är Base64-text (börjar med -----BEGIN CERTIFICATE-----), är den i praktiken redan PEM - döp bara om den.
Är en .crt-fil säker att öppna eller dela?
Ja - att visa den är säkert, och en .crt innehåller normalt bara det publika certifikatet, som är avsett att delas. Var försiktig endast med att installera/lita på ett certifikat från en obetrodd källa, och förväxla det aldrig med en privat nyckelfil (.pfx/.p12/.key), som är hemlig.
Hur installerar jag en .crt på en Apache/Nginx-webbserver?
Referera till certifikatet (och kedjan) plus den privata nyckeln i serverkonfigurationen - Apache: SSLCertificateFile/SSLCertificateKeyFile; Nginx: ssl_certificate/ssl_certificate_key. .crt-filen måste vara PEM-kodad för båda; konvertera från DER med OpenSSL vid behov.

Referenser

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.BINCD/DVD Disc Image (BIN/CUE)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Relaterade filtillägg

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CSRCertificate Signing Request (PKCS#10)

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö