Der SSL Converter wandelt Ihr SSL/TLS-Zertifikat zwischen PEM, DER, PFX und P7B um – vollständig in Ihrem Browser. Ihr Zertifikat und Ihr privater Schlüssel werden niemals auf SSL Dragon oder einen anderen Server hochgeladen.
Wechseln Sie das Format mit wenigen Klicks, damit sich das Zertifikat sauber auf jedem Server oder jeder Plattform installieren lässt, die ein anderes Format erwartet.
Was ein SSL Converter macht
Ein SSL-Zertifikatskonverter verpackt Ihre Zertifikatsdatei neu. Er ändert den Container und die Kodierung der Datei, nicht den kryptografischen Inhalt darin. Das gleiche X.509-Zertifikat, der Standard, der definiert, was ein digitales Zertifikat enthält, kommt am anderen Ende in einer Form heraus, die Ihr Server lesen kann.
Warum sich die Mühe machen? Eine Zertifizierungsstelle stellt Ihre Dateien möglicherweise in einem Format aus, während Ihre Plattform ein anderes erwartet. Windows möchte ein einziges PFX-Bundle. Apache möchte separate PEM-Dateien. Anstatt etwas neu ausstellen zu lassen, formatieren Sie einfach das um, was Sie bereits haben.
SSL-Zertifikatsformate erklärt
PEM
PEM ist das Textformat, das die meisten Zertifizierungsstellen standardmäßig ausstellen. Die Dateien sind Base64-kodierter ASCII-Text, also druckbarer Text, der binäre Daten repräsentiert, und sie enthalten die Zeilen —–BEGIN CERTIFICATE—– und —–END CERTIFICATE—–. Zu den Dateiendungen gehören .pem, .crt, .cer und .key. Apache, Nginx und die meisten Linux-Server lesen PEM, und fast jede Konvertierung läuft darüber.
DER
DER enthält dieselben X.509-Daten wie PEM, jedoch direkt binär serialisiert über ASN.1, die Notation, die die Struktur des Zertifikats definiert. Es trägt üblicherweise die Endung .der oder .cer und kommt bei Java und Android zum Einsatz. Da PEM durch Base64 zusätzlichen Overhead hinzufügt, ist eine PEM-Datei etwa 33 % größer als ihr DER-Äquivalent.
PKCS#7 / P7B
P7B ist ein Base64-Textformat mit der Endung .p7b oder .p7c. Es bündelt Ihr Zertifikat und die darüberliegende Kette, jedoch niemals den privaten Schlüssel. Sowohl Windows als auch Java Tomcat akzeptieren P7B.
PKCS#12 / PFX
PFX packt das Zertifikat, seine Zwischenzertifikatskette und den privaten Schlüssel in eine einzige, passwortgeschützte Binärdatei mit der Endung .pfx oder .p12. Windows, IIS und Azure setzen für Import und Export darauf.
Vorsicht bei der .cer- und .crt-Falle. Eine Datei mit der Endung .cer oder .crt kann innerlich PEM-Text oder DER-Binärdaten enthalten. Die einzig verlässliche Prüfung besteht darin, die Datei zu öffnen und nach den BEGIN/END-Zeilen zu suchen. Der Konverter erkennt die tatsächliche Kodierung und teilt Ihnen mit, was er gefunden hat, sodass Sie nicht raten müssen.
Zwischen Zertifikatsformaten konvertieren
Wählen Sie das Zielformat im Tool oben aus, und es erledigt den Rest – von der Erkennung dessen, was Sie hochgeladen haben, bis hin zur Aufteilung des Ergebnisses in fertige Dateien.
Arbeiten Sie stattdessen über ein Terminal oder behalten Sie einen privaten Schlüssel vollständig auf Ihrem eigenen Rechner? Unser Leitfaden zu SSL-Zertifikatsformaten behandelt die OpenSSL-Befehle für diese Konvertierungen.
PFX zu PEM konvertieren (und PEM zu PFX)
Ein Zertifikat von Windows auf einen Linux-Server zu übertragen bedeutet, eine PFX-Datei in PEM zu entpacken. In die andere Richtung werden Ihr PEM-Zertifikat und -Schlüssel für IIS in eine PFX-Datei gebündelt.
Entpacken Sie hier eine PFX-Datei, und das Tool liefert Ihnen das Zertifikat, die CA-Kette, die vollständige Kette und den privaten Schlüssel als vier separate Dateien zurück, jede zum Herunterladen oder Kopieren bereit. Kein Durchsuchen einer kombinierten Datei in einem Texteditor, um sie manuell aufzuteilen. Um stattdessen eine PFX-Datei zu erstellen, geben Sie das Zertifikat zusammen mit seinem privaten Schlüssel an, da das Format beides zusammen enthält.
CRT oder CER zu PEM konvertieren (und PEM zu CRT)
Hier liegt der Punkt, an dem viele stolpern: Eine .crt– oder .cer-Datei ist meist bereits PEM. Ist das der Fall, läuft die Umwandlung in .pem lediglich auf eine Bestätigung der Kodierung und eine Umbenennung hinaus, und der Konverter zeigt Ihnen an, welche Kodierung vorliegt. Ist die Datei stattdessen DER-kodiert, kodiert das Tool sie in PEM-Text um.
Benötigen Sie die manuelle Schritt-für-Schritt-Anleitung für Linux und Windows? Folgen Sie unserer Anleitung, um CRT mit OpenSSL in PEM zu konvertieren.
CRT oder CER zu PFX konvertieren
Für den Aufbau einer PFX-Datei sind zwei Zutaten nötig: das Zertifikat und sein privater Schlüssel. Geben Sie beide in derselben Eingabe an, da PFX den Schlüssel im Inneren bündelt und ein Zertifikat allein nicht ausreicht. Fügen Sie auch die Kette hinzu, und der Konverter liefert eine einzige, importierbare Datei für IIS oder Azure zurück.
DER zu PEM konvertieren (und PEM zu DER)
Java-Tools und manche Geräte erwarten binäres DER, während Webserver PEM-Text erwarten. Legen Sie eine .der-Datei oder eine DER-kodierte .cer-Datei ein, und Sie erhalten lesbares PEM zurück; geben Sie PEM ein, erhalten Sie kompaktes DER.
P7B zu PEM konvertieren (und P7B zu PFX)
Eine P7B-Datei enthält Zertifikate und die Kette, jedoch keinen privaten Schlüssel. Die Umwandlung in PEM extrahiert diese Zertifikate in lesbaren Text, den Sie installieren oder aufteilen können.
Von einer P7B-Datei zu PFX zu gelangen, erfordert zwei Durchläufe, da eine P7B-Datei keinen privaten Schlüssel enthält. Konvertieren Sie zuerst die P7B-Datei in PEM, und wandeln Sie dann dieses PEM zusammen mit Ihrem privaten Schlüssel in eine PFX-Datei um.
Private Schlüssel und .p12-Dateien
Eine .p12-Datei und eine .pfx-Datei sind dasselbe PKCS#12-Format mit unterschiedlichen Endungen, daher ist der Wechsel zwischen ihnen nur eine Umbenennung. Immer wenn Ihre Eingabe einen privaten Schlüssel enthält, stellt der Konverter diesen neben dem Zertifikat als eigenständige, herunterladbare Ausgabe bereit.
Welches Format benötigt mein Server?
| Plattform | Zu verwendendes Format | Typische Dateiendung |
| Apache, Nginx | PEM | .pem, .crt, .key |
| Microsoft IIS, Windows, Azure | PFX / PKCS#12 | .pfx |
| Java, Tomcat | PKCS#12 (PFX) | .pfx, .p12 |
| Android, Netzwerkgeräte | DER | .der |
Java-Keystores (JKS) liegen außerhalb dieses Konverters. Um dorthin zu gelangen, erstellen Sie zunächst eine PFX-Datei und importieren Sie diese mit dem Dienstprogramm keytool.
Benötigen Sie ein SSL-Zertifikat?
Konvertieren Sie ein Zertifikat, das Sie anderswo gekauft haben? Wenn die Verlängerung ansteht, führt SSL Dragon Zertifikate von Sectigo, Comodo, GoGetSSL, RapidSSL, GeoTrust, DigiCert und Thawte. Domain Validation beginnt bei 7,66 $ pro Jahr, mit Organization Validation und Extended Validation verfügbar für Websites, die eine verifizierte Identität benötigen.
Häufig gestellte Fragen
Ist es sicher, meinen privaten Schlüssel hier zu konvertieren?
Yes. Every conversion runs inside your browser, and no file reaches SSL Dragon or any server. For a fully offline route, the OpenSSL command line does the same job on your own machine.
Link kopieren
Benötige ich meinen privaten Schlüssel für die Konvertierung?
Only when you’re creating a PFX or PKCS#12 file. If you’ve lost the password to an existing PFX, its key cannot be recovered, and reissuing the certificate is the only fix.
Link kopieren
Was ist der Unterschied zwischen einer .cer-, .crt- und .pem-Datei?
All three usually hold PEM text, though a .cer can occasionally be DER binary instead. Encoding matters more than the extension, so check the BEGIN/END lines or let the tool detect it.
Link kopieren
Funktioniert das mit jedem Typ von SSL-Zertifikat?
Ja. DV-, OV-, EV-, Wildcard- und Multi-Domain-Zertifikate verwenden dieselbe X.509-Struktur, sodass sie alle auf die gleiche Weise konvertiert werden. Die Validierungsstufe ändert, was die Zertifizierungsstelle überprüft, nicht das Dateiformat.
Link kopieren
Kann ich in einen Java Keystore (JKS) konvertieren?
Not in this tool. Create a PFX here first, then import it with keytool from the Java JDK. Modern Tomcat also reads PKCS#12 directly, so you may not need a JKS at all.
Link kopieren
Verwandte SSL-Tools

CSR Generator
Erzeugen Sie automatisch Ihren CSR (Certificate Signing Request) und Ihren privaten Schlüssel basierend auf den Angaben, die Sie beim Ausfüllen des CSR-Formulars machen.

CSR Decoder
Entschlüsseln Sie die in Ihrem Certificate Signing Request enthaltenen Informationen. Es ist der umgekehrte Prozess zur CSR-Erstellung, mit dem Sie die Details einsehen können, die Sie in Ihrer SSL-Zertifikatsanfrage angegeben haben.

Certificate Key Matcher
Überprüfen Sie, ob Ihr SSL-Zertifikat, Ihr privater Schlüssel und Ihr CSR aus demselben Schlüsselpaar stammen. Alles läuft in Ihrem Browser ab, sodass Ihr privater Schlüssel Ihr Gerät niemals verlässt.

SSL Checker
Überprüfen Sie sofort die Gültigkeit, Installation und Sicherheitskonfiguration Ihres SSL-Zertifikats. Testen Sie die Verschlüsselungsstärke, die Ablaufdaten und erkennen Sie häufige Probleme, damit Ihre Website sicher und für Besucher vertrauenswürdig bleibt.
