Szavarban van a CER és CRT fájlok közötti különbségekkel kapcsolatban? Segítünk
CER, CRT, DER, PEM, P7B, P7S, PFX és P12. Úgy érzi, hogy a haját tépi, amikor ennyi SSL/TLS tanúsítványformátumot és kiterjesztést lát? Nos, nem te vagy az egyetlen. Tapasztalataink szerint az SSL-tanúsítványokkal foglalkozó ember életében legalább egyszer átmegy ezen a szakaszon. Szóval, ne aggódjon, hiszen sokan jártak már így (és sokan még csak most érkeznek). Addig is szeretnénk segíteni azzal, hogy ezt a szakaszt a lehető legrövidebbé tesszük az Ön számára.
És ezért találtuk ki ezt a cikket – hogy segítsünk tisztázni a CER vs. CRT fájlokkal kapcsolatos félreértéseket.
CER vs CRT: Mi a különbség?
Alapvetően nincs különbség a CER és a CRT között… és mégis van különbség a kettő között. Nem, nem Schrödinger macskájára próbálunk itt utalni, szóval nyugi. Úgy értjük, hogy mindkettőnek ugyanaz az SSL-tanúsítvány formátuma – azaz a Base64 (ASCII) formátum -, de mindkettőnek más a fájlnévkiterjesztése. Ez azért fontos, mert egy kiszolgáló megkövetelheti, hogy a tanúsítvány fájlnévkiterjesztése a két kiterjesztés valamelyikében legyen.
Még jobban összezavarodott? Igen, gondoltuk. Lényegében ezeket a kiterjesztéseket a tanúsítványokhoz használják, és bináris DER vagy ASCII PEM formátumban vannak kódolva. CER & A CRT kiterjesztéseket leginkább a Unix operációs rendszercsalád használja.
X.509 Certificate Filename Extensions
Technikailag minden SSL tanúsítványt X.509 tanúsítványtípusnak tekintünk. Ezek a digitális tanúsítványok különböző fájlnévkiterjesztésekkel és formátumokkal rendelkeznek. Itt van egy rövid áttekintés több gyakori fájlnévkiterjesztésről:
- .pem – Ez egy (Privacy-enhanced Electronic Mail) Base64 kódolt DER tanúsítvány, a “–BEGIN CERTIFICATE–” és a “–END CERTIFICATE–“
- .cer, .crt és .der – Bár általában bináris DER formában, a Base64 kódolt tanúsítványok is gyakoriak (lásd .pem).
- .p7b és .p7c – PKCS#7 SignedData struktúra adatok nélkül, csak tanúsítvány(ok) vagy CRL(ek).
- .p12 – A PKCS#12 fájlok tartalmazhatnak tanúsítvány(oka)t (nyilvános) és titkos kulcsokat (jelszóval védett).
- .pfx – A PFX a PKCS#12 elődje. Ez a fájltípus általában PKCS#12 formátumú adatokat tartalmaz (pl. az IIS-ben generált PFX fájlokkal).
A különböző szerverek különböző formátumokat igényelnek &Kiterjesztések
Amint valószínűleg tudja, rengeteg szerver létezik. És az a (rossz) dolog velük kapcsolatban, hogy olyan tanúsítványfájlokat fogadnak el, amelyek egy bizonyos módon vannak kódolva és formázva. Ha tehát SSL-tanúsítványt szeretne telepíteni a szerverére, tisztában kell lennie az adott szerver formátumára és kiterjesztésére vonatkozó követelményekkel. A jó hír? Egyes szerverek több tanúsítványfájlformátumot is elfogadnak.
Ha azonban nem, akkor előfordulhat, hogy a tanúsítványt más fájltípusba kell konvertálnia. Szerencséjére mi tudjuk, hogyan kell ezt megtenni.
Hogyan konvertáljuk a fájlokat CRT-ből CER-be
Mivel a CER és CRT fájlok alapvetően szinonimák,a kiterjesztés egyszerű megváltoztatásával felcserélhetők. Tehát, abban az esetben, ha a kiszolgálója megköveteli a .CER kiterjesztés használatát, a következő lépések végrehajtásával könnyen átalakíthatja.CRT kiterjesztésre:
- Dupla kattintás a webhelyére.crtfájlra, hogy megnyissa azt a tanúsítványmegjelenítésben.
- Kattintson a Detailstabra, majd válassza a Copy to file gombot.
- Kattintson a Next gombra a tanúsítványvarázslóban.
- Válassza a Base-64 kódolású X.509(.CER), majd kattintson a Tovább gombra.
- Most keresse meg a fájl tárolását, és írja be a megtartani kívánt fájlnevet
- Végül mentse el a fájlt.
Gratulálunk! Sikeresen konvertálta a tanúsítványát CRT-ről CER-re.
0
.