Jste zmateni rozdíly mezi soubory CER a CRT? Můžeme vám pomoci
CER, CRT, DER, PEM, P7B, P7S, PFX a P12. Máte chuť si trhat vlasy, když vidíte tolik formátů a rozšíření certifikátů SSL/TLS? Tak to nejste jediní. Podle našich zkušeností si touto fází projde člověk, který se zabývá certifikáty SSL, alespoň jednou za život. Takže se nebojte, protože mnozí si tím prošli (a mnozí teprve přijdou). Zatím vám chceme pomoci tím, že vám tuto fázi co nejvíce zkrátíme.
A právě proto jsme přišli s tímto článkem – abychom vám pomohli vyjasnit případné nejasnosti ohledně souborů CER vs. CRT.
CER vs CRT: Jaký je mezi nimi rozdíl?
V zásadě není mezi CER a CRT žádný rozdíl… a přesto mezi nimi rozdíl je. Ne, nesnažíme se zde odkazovat na Schrödingerovu kočku, takže buďte v klidu. Máme na mysli to, že oba mají stejný formát certifikátu SSL – tedy formát Base64 (ASCII) – oba mají různé přípony názvů souborů. To je důležité, protože server můžepožadovat, aby přípona názvu souboru vašeho certifikátu byla v jedné z těchto dvou přípon.
Cítíte se ještě zmatenější? Ano, to jsme si mysleli. V podstatě se tato rozšíření používají pro certifikáty a jsou kódována v binárním formátu DER nebo jako formáty ASCII PEM. CER & Rozšíření CRT se nejčastěji používají v rodině operačních systémů Unix.
Rozšíření názvů souborů certifikátů X.509
Technicky vzato jsou všechny certifikáty SSL považovány za typy certifikátů X.509.
Rozšíření názvů souborů certifikátů X.509
. Tyto digitální certifikáty majírůzné přípony a formáty názvů souborů. Zde je stručný přehled několikaběžných přípon názvů souborů:
- .pem – Jedná se o certifikát (Privacy-enhanced Electronic Mail) v kódování Base64 DER, uzavřený mezi „–BEGIN CERTIFICATE–“ a „–END CERTIFICATE–„
- .cer, .crt a .der – Ačkoli jsou obvykle v binární podobě DER, běžné jsou také certifikáty v kódování Base64 (viz .pem výše).
- .p7b a .p7c – Struktura PKCS#7 SignedData bez dat, pouze certifikát(y) nebo CRL.
- .p12 – Soubory PKCS#12 mohou obsahovat certifikát(y) (veřejný) a soukromé klíče (chráněné heslem).
- .pfx – PFX je předchůdce PKCS#12. Tento typ souboru obvykle obsahuje data ve formátu PKCS#12 (např. u souborů PFX generovaných v systému IIS).
Různé servery vyžadují různé formáty &Rozšíření
Jak pravděpodobně víte, existuje spousta serverů. A jejich (špatnou) vlastností je, že přijímají soubory certifikátů, které jsou určitým způsobem kódovány a formátovány. Pokud tedy chcete na svůj server nainstalovat certifikát SSL, musíte znát požadavky na formát a příponu konkrétního serveru. Dobrá zpráva? Některé servery akceptují více formátů souborů certifikátů.
Pokud to však nedělají, může se stát, že budete muset certifikát převést do jiného typu souboru. Naštěstí pro vás víme, jak to udělat.
Jak převést soubory z CRT na CER
Protože soubory CER a CRT jsou v podstatě synonyma,lze je používat zaměnitelně pouhou změnou přípony. Takže v případě, že váš server vyžaduje používání souborů s příponou .CER, můžete je snadno převést na příponu.CRT provedením následujících kroků:
- Dvakrát klikněte na své webové stránky.crt, abyste jej otevřeli do zobrazení certifikátu.
- Klikněte na záložku Podrobnosti a poté vyberte tlačítko Kopírovat do souboru.
- Klikněte na tlačítko Další v průvodci certifikátem.
- Vyberte kódování Base-64 X.509.(.CER) a klikněte na tlačítko Další.
- Nyní vyhledejte místo pro uložení souboru a zadejte název souboru, který chcete zachovat
- Nakonec soubor uložte.
Gratulujeme! Úspěšně jste převedli svůj certifikát z CRT na CER.
0
.