يقوم محول SSL بتغيير شهادة SSL/TLS الخاصة بك بين صيغ PEM وDER وPFX وP7B بالكامل داخل متصفحك. لا يتم رفع شهادتك أو مفتاحك الخاص إلى SSL Dragon أو أي خادم آخر على الإطلاق.
غيّر الصيغة بنقرات قليلة حتى تُثبَّت الشهادة بسلاسة على أي خادم أو منصة تتطلب صيغة مختلفة.
ما الذي يفعله محول SSL
يعيد محول شهادة SSL تغليف ملف شهادتك. فهو يغيّر حاوية الملف وترميزه، وليس المحتوى التشفيري بداخله. نفس شهادة X.509، وهي المعيار الذي يحدد ما تحتويه الشهادة الرقمية، تخرج من الطرف الآخر بشكل يمكن لخادمك قراءته.
لماذا كل هذا العناء؟ قد تصدر جهة إصدار الشهادات ملفاتك بصيغة معينة بينما تتوقع منصتك صيغة أخرى. يريد Windows حزمة PFX واحدة. بينما يريد Apache ملفات PEM منفصلة. بدلاً من إعادة إصدار أي شيء، تقوم بإعادة تنسيق ما لديك بالفعل.
شرح صيغ شهادات SSL
PEM
PEM هي الصيغة النصية التي تصدرها معظم جهات إصدار الشهادات افتراضيًا. الملفات مُرمَّزة بـ Base64 ASCII، أي نص قابل للطباعة يمثل بيانات ثنائية، وتحتوي على سطور —–BEGIN CERTIFICATE—– و —–END CERTIFICATE—–. تشمل الامتدادات .pem و.crt و.cer و.key. تقرأ خوادم Apache وNginx ومعظم خوادم Linux صيغة PEM، وتمر كل عملية تحويل تقريبًا من خلالها.
DER
تحمل صيغة DER نفس بيانات X.509 الموجودة في PEM، لكنها مُسلسَلة مباشرة إلى صيغة ثنائية عبر ASN.1، وهي التدوين الذي يحدد بنية الشهادة. تحمل عادةً امتداد .der أو .cer وتظهر في Java وAndroid. ولأن PEM تضيف عبء Base64، فإن ملف PEM يكون أكبر بنسبة تقارب 33% من مكافئه بصيغة DER.
PKCS#7 / P7B
P7B هي صيغة نصية بترميز Base64 وتحمل امتداد .p7b أو .p7c. تجمع شهادتك والسلسلة الموجودة فوقها، لكنها لا تحتوي أبدًا على المفتاح الخاص. يقبل كل من Windows وJava Tomcat صيغة P7B.
PKCS#12 / PFX
تجمع صيغة PFX الشهادة وسلسلتها الوسيطة والمفتاح الخاص في ملف ثنائي واحد محمي بكلمة مرور، بامتداد .pfx أو .p12. تعتمد عليها أنظمة Windows وIIS وAzure للاستيراد والتصدير.
احذر من فخ .cer و.crt. قد يكون الملف الذي ينتهي بـ .cer أو .crt نصًا بصيغة PEM أو ثنائيًا بصيغة DER في الداخل. الطريقة الوحيدة الموثوقة للتحقق هي فتحه والبحث عن سطور BEGIN/END. يكتشف المحول الترميز الحقيقي ويخبرك بما وجده، حتى لا تضطر إلى التخمين.
التحويل بين صيغ الشهادات
اختر صيغتك المستهدفة في الأداة أعلاه وستتولى هي الباقي، بدءًا من اكتشاف ما قمت برفعه وحتى تقسيم النتيجة إلى ملفات جاهزة.
هل تعمل من الطرفية بدلاً من ذلك، أو تفضّل الاحتفاظ بالمفتاح الخاص بالكامل على جهازك؟ يغطي دليلنا لصيغ شهادات SSL أوامر OpenSSL اللازمة لهذه التحويلات.
تحويل PFX إلى PEM (وPEM إلى PFX)
نقل شهادة من Windows إلى خادم Linux يعني فك حزمة PFX إلى صيغة PEM. أما الاتجاه المعاكس فيجمع شهادة PEM ومفتاحها في ملف PFX لأجل IIS.
فك حزمة PFX هنا، وستعيد الأداة إليك الشهادة وسلسلة CA والسلسلة الكاملة والمفتاح الخاص كأربعة ملفات منفصلة، كل منها جاهز للتنزيل أو النسخ. لا حاجة للبحث في ملف مدمج داخل محرر نصوص لتقسيمه يدويًا. أما لبناء ملف PFX، فقدّم الشهادة مع مفتاحها الخاص معًا، لأن الصيغة تحفظ كليهما بالداخل.
تحويل CRT أو CER إلى PEM (وPEM إلى CRT)
وهنا الجزء الذي يوقع الكثيرين في الالتباس: ملف .crt أو .cer يكون غالبًا بصيغة PEM بالفعل. وفي هذه الحالة، يصبح تحويله إلى .pem مجرد تأكيد للترميز وإعادة تسمية، ويوضح لك المحول أي ترميز لديك. أما إذا كان الملف مرمّزًا بصيغة DER بدلاً من ذلك، تعيد الأداة ترميزه إلى نص PEM.
هل تحتاج إلى شرح يدوي على Linux وWindows؟ اتبع دليلنا التفصيلي حول تحويل CRT إلى PEM باستخدام OpenSSL.
تحويل CRT أو CER إلى PFX
بناء ملف PFX يتطلب مكوّنين: الشهادة ومفتاحها الخاص. قدّم كليهما في نفس المدخل، لأن PFX يجمع المفتاح بداخله ولا تكفي الشهادة وحدها. أضف السلسلة أيضًا وستُعيد الأداة ملفًا واحدًا قابلًا للاستيراد لأجل IIS أو Azure.
تحويل DER إلى PEM (وPEM إلى DER)
تتوقع أدوات Java وبعض الأجهزة صيغة DER الثنائية، بينما تتوقع خوادم الويب نص PEM. أدخل ملف .der أو .cer مرمّز بصيغة DER، وستحصل على نص PEM قابل للقراءة؛ وأدخل PEM وستحصل على DER مضغوط.
تحويل P7B إلى PEM (وP7B إلى PFX)
يحمل ملف P7B الشهادات والسلسلة، من دون مفتاح خاص بالداخل. تحويله إلى PEM يستخرج تلك الشهادات إلى نص قابل للقراءة يمكنك تثبيته أو تقسيمه.
الوصول إلى PFX انطلاقًا من P7B يتطلب مرحلتين، لأن P7B لا يحتوي على مفتاح خاص. حوّل أولًا ملف P7B إلى PEM، ثم حوّل ذلك الملف PEM مع مفتاحك الخاص إلى PFX.
المفاتيح الخاصة وملفات .p12
ملف .p12 وملف .pfx هما نفس صيغة PKCS#12 بامتدادين مختلفين، لذا فإن التبديل بينهما مجرد إعادة تسمية. وكلما احتوى مدخلك على مفتاح خاص، يعرضه المحول كمخرج منفصل قابل للتنزيل بجانب الشهادة.
ما الصيغة التي يحتاجها خادمي؟
| المنصة | الصيغة المستخدمة | الامتداد النموذجي |
| Apache، Nginx | PEM | .pem، .crt، .key |
| Microsoft IIS، Windows، Azure | PFX / PKCS#12 | .pfx |
| Java، Tomcat | PKCS#12 (PFX) | .pfx، .p12 |
| Android، الأجهزة الشبكية | DER | .der |
مخازن مفاتيح Java (JKS) خارج نطاق هذا المحول. للوصول إلى واحدة منها، أنشئ ملف PFX أولًا واستورده باستخدام أداة keytool.
هل تحتاج إلى شهادة SSL؟
هل تقوم بتحويل شهادة اشتريتها من مكان آخر؟ عندما يحين موعد التجديد، يوفر SSL Dragon شهادات من Sectigo وComodo وGoGetSSL وRapidSSL وGeoTrust وDigiCert وThawte. تبدأ شهادات التحقق من النطاق من 7.66 دولار سنويًا، مع توفر التحقق من المؤسسة والتحقق الموسع للمواقع التي تحتاج إلى هوية موثّقة.
الأسئلة المتداولة
هل من الآمن تحويل مفتاحي الخاص هنا؟
نعم. تتم كل عملية تحويل داخل متصفحك، ولا يصل أي ملف إلى SSL Dragon أو إلى أي خادم. وللحصول على طريقة تعمل بشكل كامل دون اتصال بالإنترنت، يقوم أمر OpenSSL بتنفيذ المهمة نفسها على جهازك الخاص.
نسخ الرابط
هل أحتاج إلى مفتاحي الخاص لإجراء التحويل؟
فقط عند إنشاء ملف PFX أو PKCS#12. أما إذا فقدت كلمة المرور الخاصة بملف PFX موجود مسبقًا، فلا يمكن استرجاع مفتاحه، وإعادة إصدار الشهادة هي الحل الوحيد.
نسخ الرابط
ما الفرق بين ملفات .cer و.crt و.pem؟
عادةً ما تحتوي الملفات الثلاثة على نص PEM، رغم أن ملف .cer قد يكون أحيانًا بصيغة DER الثنائية بدلًا من ذلك. الترميز أهم من الامتداد، لذا تحقق من سطري BEGIN/END أو دع الأداة تكتشف ذلك تلقائيًا.
نسخ الرابط
هل يعمل هذا مع أي نوع من أنواع شهادات SSL؟
نعم. تشترك شهادات DV وOV وEV، بالإضافة إلى الشهادات النجمية (wildcard) ومتعددة النطاقات، في نفس بنية X.509، لذا فهي جميعًا تُحوَّل بنفس الطريقة. مستوى التحقق يُغيّر ما تتحقق منه جهة إصدار الشهادات، وليس تنسيق الملف.
نسخ الرابط
هل يمكنني التحويل إلى Java Keystore (JKS)؟
ليس في هذه الأداة. أنشئ ملف PFX هنا أولاً، ثم استورده باستخدام keytool من Java JDK. كما أن Tomcat الحديث يقرأ PKCS#12 مباشرةً، لذا قد لا تحتاج إلى JKS على الإطلاق.
نسخ الرابط
أدوات SSL ذات صلة

مولّد CSR
يولّد تلقائيًا طلب توقيع الشهادة CSR ومفتاحك الخاص، بناءً على التفاصيل التي تُدخلها عند تعبئة نموذج CSR.

فك تشفير CSR
فك تشفير المعلومات المضمّنة في طلب توقيع الشهادة (CSR) الخاص بك. إنها العملية العكسية لإنشاء CSR والتي تتيح لك رؤية التفاصيل التي أدخلتها في طلب شهادة SSL الخاصة بك.

مطابقة الشهادة والمفتاح
تحقق مما إذا كانت شهادة SSL والمفتاح الخاص وطلب توقيع الشهادة (CSR) تنتمي إلى نفس زوج المفاتيح. تعمل كل العمليات داخل متصفحك، بحيث لا يغادر مفتاحك الخاص جهازك أبدًا.

SSL Checker
تحقق فورًا من صلاحية شهادة SSL الخاصة بك وتثبيتها وإعدادات أمانها. اختبر قوة التشفير وتواريخ الانتهاء واكتشف المشكلات الشائعة لضمان بقاء موقعك آمنًا وموثوقًا لدى الزوار.
