Vad är filformatet CRT?
Säkerhetscertifikat som används av säkra webbplatser sparas på servern för att möjliggöra krypterade anslutningar i filer med filtillägget .crt. Säkerhetscertifikat tillåter säker dataöverföring, inloggningsautentisering, betalningar och säker webbsurfning. .crt-filer följer PEM-standarden eller använder binär DER-kodning - filtillägget i sig avslöjar inte vilket format som används.
Strukturen för en .crt-fil
.crt-filer följer X.509-certifikatstandarden och kan använda en av två kodningar. Den vanligare PEM-formen använder Base64 ASCII-text. Varje PEM-kodad .crt-fil innehåller följande:
- rubrik:
-----BEGIN CERTIFICATE----- - Base64-kodad DER-certifikatdata
- sidfot:
-----END CERTIFICATE-----
Binära .crt-filer använder rå DER-kodning och börjar med ASN.1 SEQUENCE-bytes 0x30 0x82. För att skilja dem åt kan du öppna filen i en textredigerare - PEM är läsbar för människor, DER är det inte.
.crt-filer för webbplatser
.crt-filer lagras på serversidan. En webbplats med ett giltigt TLS/SSL-certifikat, utfärdat av en betrodd certifikatutfärdare som DigiCert eller Let's Encrypt, kommer att betraktas som betrodd av webbläsaren, vilket indikeras med en hänglåsikon i adressfältet. Användare kan inspektera certifikatet för att se innehavarens identitet och utgångsdatum. .crt-filer är utbytbara med .cer-filer - .crt är den vanliga konventionen på Unix/Linux och Apache-servrar, medan .cer är vanligare på Windows. En .crt innehåller endast det publika certifikatet; den matchande privata nyckeln lagras separat i en .key- eller .pfx-fil.
Säkerhet & trygghet
RISK: LOWEn .crt innehåller normalt endast ett PUBLIKT certifikat - det är säkert att visa och dela, och kan inte exekveras. Den verkliga försiktigheten gäller FÖRTROENDE, inte skadlig kod: att installera ett certifikat i ditt förtroendearkiv säger åt ditt system att lita på vem det än identifierar, så installera endast ett rot-/CA-certifikat från en källa du litar på (en oväntad begäran om att «installera detta certifikat» kan vara ett försök att avlyssna din krypterade trafik). Förväxla inte heller en .crt (publik) med en .pfx/.p12 eller en .key/.pem privat nyckel, som ÄR hemliga och aldrig får delas eller laddas upp till konverterare online. Kontrollera ett certifikats utfärdare och utgångsdatum innan du förlitar dig på det, och inspektera/konvertera lokalt med OpenSSL snarare än med onlineverktyg.
Formatdetaljer
i ett nötskalProgram som öppnar CRT-filer
Tekniska detaljer
djup specifikation| Kodning | Binär (DER) eller Base64-text (PEM) - filtillägget .crt indikerar inte vilken; öppna i en textredigerare för att särskilja |
| MIME-typ | application/x-x509-ca-cert (primär); även application/pkix-cert och application/x-x509-user-cert |
| Containerstruktur | ASN.1 DER SEQUENCE som kodar subjekt, utfärdare, publik nyckel, giltighetsperiod, v3-tillägg (SANs, nyckelanvändning) och certifikatutfärdarens digitala signatur |
| PEM-markör | Textraden -----BEGIN CERTIFICATE----- i början av filen (ASCII/UTF-8) |
| DER magic bytes | 0x30 0x82 vid offset 0 - ASN.1 SEQUENCE-tagg följt av en 2-byte längd |
| Certifikatversion | X.509 v1, v2 eller v3; v3 är universell i modern användning och krävs för Subject Alternative Names och tillägg för nyckelanvändning |
| Certifikatinnehåll | Endast publikt certifikat - subjektsnamn, utfärdare, publik nyckel, giltighetsdatum och CA-signatur; privat nyckel lagras aldrig här |
| Signaturalgoritm | Vanligtvis sha256WithRSAEncryption eller ecdsa-with-SHA256; äldre filer kan innehålla sha1WithRSAEncryption (föråldrad och avvisas av moderna webbläsare) |
| Integritetsmekanism | Digital CA-signatur över TBSCertificate; varje byte-ändring ogiltigförklarar signaturen och orsakar fel i TLS-handskakningen |
| Typisk filstorlek | 1 KB - 4 KB för ett enskilt certifikat; flera KB större när en hel certifikatkedja är sammanfogad |
| Komprimering | Ingen - certifikatdata lagras okomprimerad |
| Kryptering | Ingen - certifikatet är avsiktligt publikt; privata nycklar kräver .key-, .pfx- eller .p12-filer |
| Plattformssupport | Windows, macOS, Linux, Android, iOS och alla TLS-kompatibla system eller körtidsmiljöer |
| Vanliga användningsområden | HTTPS/TLS-serverautentisering, kodsignering, e-postkryptering (S/MIME), klientcertifikatautentisering |
| Utbytbara filtillägg | .crt (Unix/Linux/Apache-konvention) och .cer (Windows-konvention) namnger samma X.509-format; .pem och .der namnger kodningen explicit |
| Släppt | X.509 first published 1988 (ITU-T); .crt is a long-standing certificate extension on Unix/Apache |
| Senaste version | X.509 v3 (RFC 5280, 2008); PEM text encoding codified in RFC 7468 (2015) |
| Öppen standard | Ja · royaltyfri |
| Specifikation | datatracker.ietf.org |
CRT-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om CRT-filer.