BKNS Network Tools

Tìm công cụ... (WHOIS, DNS, SSL, Ping...)

Tìm kiếm trong danh sách công cụ

Chuyển PEM sang CRT trực tuyến miễn phí

Công cụ chuyển đổi PEM sang CRT giúp bạn chuẩn hoá lại chứng chỉ PEM thành file .crt. PEM và CRT thực chất là cùng một định dạng — X.509 mã hoá Base64, bọc giữa các dòng BEGIN/END — nên công cụ chủ yếu kiểm tra, chuẩn hoá lại nội dung và đổi đuôi file theo đúng chuẩn máy chủ/công cụ của bạn cần. Xử lý 100% trên trình duyệt, hỗ trợ cả chứng chỉ RSA và ECDSA.

Xử lý ngay trên trình duyệt của bạn

File của bạn không rời khỏi trình duyệt. Trang chỉ gửi một tín hiệu đếm lượt sử dụng, nội dung là thời gian xử lý — không có nội dung file.

Tự kiểm chứng

Bạn không cần tin lời chúng tôi — hãy tự kiểm bằng 3 bước:

  1. Mở DevTools của trình duyệt, chọn tab Network
  2. Để nguyên bộ lọc ở mức All — đừng lọc Fetch/XHR
  3. Chạy chuyển đổi và xem danh sách request

Tín hiệu đếm lượt dùng gửi bằng sendBeacon nên nó hiện ở nhóm ping (Other), KHÔNG nằm trong Fetch/XHR — đó là lý do đừng lọc. Bạn sẽ thấy một request tới /track, nội dung là thời gian xử lý. Không request nào mang nội dung file hay mật khẩu của bạn.

hoặc dán nội dung

Khối bắt đầu bằng -----BEGIN CERTIFICATE-----

Lệnh openssl tương đương

Nếu bạn muốn tự chạy trên máy mình, đây là lệnh cho kết quả tương đương.

openssl x509 -in certificate.pem -out certificate.crt -outform pem

Cách sử dụng Chuyển PEM sang CRT

Quá trình chuyển đổi PEM sang CRT rất đơn giản và diễn ra gần như tức thì. Các bước thực hiện như sau:

  1. Chuẩn bị tệp: Chuẩn bị chứng chỉ dạng PEM (.pem) của bạn.
  2. Dán hoặc tải lên: Dán nội dung chứng chỉ vào ô nhập, hoặc tải file lên. Nếu file có nhiều chứng chỉ, công cụ giữ nguyên toàn bộ, không cắt bớt.
  3. Tải xuống: File certificate.crt đã chuẩn hoá được tạo và tự động tải xuống. Hướng này không đụng tới private key và không giới hạn theo thuật toán — chứng chỉ RSA hay ECDSA đều xử lý như nhau.

Khi nào cần dùng Chuyển PEM sang CRT

Công cụ này phù hợp với các tình huống sau:

  • Máy chủ yêu cầu đuôi .crt: Một số control panel hoặc máy chủ web yêu cầu cụ thể đuôi .crt, dù nội dung giống hệt PEM.
  • Chuẩn hoá chứng chỉ: Chuẩn hoá lại chứng chỉ copy từ email, ticket hỗ trợ hay file cấu hình với định dạng dòng đúng chuẩn trước khi tải lên nơi kiểm tra nghiêm ngặt.
  • Chuẩn bị cho bước dựng PFX: Có ngay file .crt sạch để dùng làm đầu vào cho công cụ Chuyển CRT sang PFX của BKNS.
  • Đính kèm ticket hỗ trợ: Tạo file chứng chỉ định dạng chuẩn để gửi kèm khi mở ticket với CA hoặc nhà cung cấp hosting.
  • Chứng chỉ ECDSA: Chuyển đổi chứng chỉ ECDSA hiện đại mà một số công cụ cũ hiểu sai — hướng này xử lý như nhau, không phân biệt thuật toán.
🔒Cần mua chứng chỉ SSL?

Bảo vệ website với SSL từ BKNS — từ 199.000đ/năm, cài đặt miễn phí

Mua SSL

Giải thích kỹ thuật

PEM và CRT thực chất không phải hai định dạng mã hoá khác nhau — chúng là cùng một cấu trúc container, chỉ khác quy ước đuôi file. Cả hai đều là DER (biểu diễn nhị phân ASN.1 của chứng chỉ X.509) mã hoá Base64, bọc giữa các dòng -----BEGIN CERTIFICATE-----/-----END CERTIFICATE-----, xuống dòng mỗi 64 ký tự. .pem là đuôi file tổng quát hơn (PEM armor còn dùng cho khóa, CSR...), còn .crt/.cer theo quy ước thường dùng riêng cho chứng chỉ.

Vì định dạng byte không đổi, quá trình chuyển đổi thực chất là kiểm tra và chuẩn hoá lại, không phải mã hoá lại: công cụ xác nhận nội dung nạp vào là khối PEM CERTIFICATE hợp lệ rồi tái tạo lại đúng chuẩn xuống dòng. Không có private key, mật khẩu hay ngữ nghĩa chứng chỉ (subject, SAN, thuật toán khóa) nào bị đọc hay thay đổi — thao tác chỉ diễn ra ở tầng vỏ, đó cũng là lý do nó hoạt động như nhau với chứng chỉ RSA lẫn ECDSA và không cần thư viện mã hoá nào.

Câu hỏi thường gặp