El Conversor SSL cambia tu certificado SSL/TLS entre PEM, DER, PFX y P7B completamente en tu navegador. Tu certificado y tu clave privada nunca se suben a SSL Dragon ni a ningún servidor.
Cambia de formato en unos pocos clics para que el certificado se instale correctamente en cualquier servidor o plataforma que espere un formato distinto.
Qué hace un Conversor SSL
Un conversor de certificados SSL reempaqueta el archivo de tu certificado. Cambia el contenedor y la codificación del archivo, no el contenido criptográfico interno. El mismo certificado X.509, el estándar que define lo que contiene un certificado digital, sale por el otro lado en una forma que tu servidor puede leer.
¿Por qué molestarse? Una autoridad de certificación puede emitir tus archivos en un formato mientras que tu plataforma espera otro. Windows quiere un único paquete PFX. Apache quiere archivos PEM separados. En lugar de volver a emitir nada, reformateas lo que ya tienes.
Formatos de certificados SSL explicados
PEM
PEM es el formato de texto que la mayoría de las autoridades de certificación emiten por defecto. Los archivos están codificados en Base64 ASCII, es decir, texto imprimible que representa datos binarios, y contienen las líneas —–BEGIN CERTIFICATE—– y —–END CERTIFICATE—–. Las extensiones incluyen .pem, .crt, .cer y .key. Apache, Nginx y la mayoría de los servidores Linux leen PEM, y casi todas las conversiones pasan por este formato.
DER
DER contiene los mismos datos X.509 que PEM, serializados directamente en binario mediante ASN.1, la notación que define la estructura del certificado. Suele tener la extensión .der o .cer y aparece en Java y Android. Como PEM añade una sobrecarga de Base64, un archivo PEM resulta aproximadamente un 33% más grande que su equivalente en DER.
PKCS#7 / P7B
P7B es un formato de texto Base64 con extensión .p7b o .p7c. Agrupa tu certificado y la cadena superior, pero nunca la clave privada. Tanto Windows como Java Tomcat aceptan P7B.
PKCS#12 / PFX
PFX empaqueta el certificado, su cadena intermedia y la clave privada en un único archivo binario protegido con contraseña, usando la extensión .pfx o .p12. Windows, IIS y Azure dependen de él para la importación y exportación.
Cuidado con la trampa de .cer y .crt. Un archivo que termina en .cer o .crt puede ser texto PEM o binario DER en su interior. Tu única comprobación fiable es abrirlo y buscar las líneas BEGIN/END. El conversor detecta la codificación real y te indica lo que ha encontrado, para que no tengas que adivinar.
Convertir entre formatos de certificados
Elige el formato de destino en la herramienta de arriba y ella se encarga del resto, desde detectar lo que has subido hasta separar el resultado en archivos listos para usar.
¿Trabajas desde una terminal, o prefieres mantener una clave privada por completo en tu propia máquina? Nuestra guía de formatos de certificados SSL cubre los comandos de OpenSSL para estas conversiones.
Convertir PFX a PEM (y PEM a PFX)
Mover un certificado de Windows a un servidor Linux implica desempaquetar un PFX en PEM. Hacerlo al revés agrupa tu certificado y clave PEM en un PFX para IIS.
Desempaqueta un PFX aquí y la herramienta te devuelve el certificado, la cadena de la CA, la cadena completa y la clave privada como cuatro archivos separados, cada uno listo para descargar o copiar. Nada de buscar en un archivo combinado con un editor de texto para dividirlo a mano. Para crear un PFX en su lugar, proporciona el certificado junto con su clave privada, ya que el formato guarda ambos en su interior.
Convertir CRT o CER a PEM (y PEM a CRT)
Aquí está la parte que confunde a la gente: un archivo .crt o .cer normalmente ya es PEM. Cuando es así, convertirlo a .pem equivale a confirmar la codificación y renombrarlo, y el conversor te muestra qué codificación tienes. Cuando el archivo está codificado en DER, la herramienta lo recodifica en texto PEM.
¿Necesitas el tutorial manual en Linux y Windows? Sigue nuestra guía paso a paso para convertir CRT a PEM con OpenSSL.
Convertir CRT o CER a PFX
Crear un PFX requiere dos ingredientes: el certificado y su clave privada. Proporciona ambos en la misma entrada, ya que PFX agrupa la clave en su interior y un certificado solo no es suficiente. Añade también la cadena y el conversor te devuelve un único archivo importable para IIS o Azure.
Convertir DER a PEM (y PEM a DER)
Las herramientas de Java y algunos dispositivos esperan binario DER, mientras que los servidores web esperan texto PEM. Coloca un archivo .der o un .cer codificado en DER y obtendrás un PEM legible; introduce PEM y obtendrás un DER compacto.
Convertir P7B a PEM (y P7B a PFX)
Un P7B contiene certificados y la cadena, sin clave privada en su interior. Convertirlo a PEM extrae esos certificados en texto legible que puedes instalar o dividir.
Llegar a PFX desde un P7B requiere dos pasos, ya que un P7B no contiene ninguna clave privada. Convierte primero el P7B a PEM, y luego convierte ese PEM junto con tu clave privada en un PFX.
Claves privadas y archivos .p12
Un archivo .p12 y un archivo .pfx son el mismo formato PKCS#12 con extensiones distintas, así que cambiar entre ellos es simplemente renombrar. Siempre que tu entrada contenga una clave privada, el conversor la muestra como su propio archivo de salida descargable junto al certificado.
¿Qué formato necesita mi servidor?
| Plataforma | Formato a usar | Extensión típica |
| Apache, Nginx | PEM | .pem, .crt, .key |
| Microsoft IIS, Windows, Azure | PFX / PKCS#12 | .pfx |
| Java, Tomcat | PKCS#12 (PFX) | .pfx, .p12 |
| Android, dispositivos de red | DER | .der |
Los almacenes de claves Java (JKS) quedan fuera del alcance de este conversor. Para llegar a uno, primero crea un PFX e impórtalo con la utilidad keytool.
¿Necesitas un certificado SSL?
¿Estás convirtiendo un certificado que compraste en otro lugar? Cuando llegue el momento de renovarlo, SSL Dragon ofrece certificados de Sectigo, Comodo, GoGetSSL, RapidSSL, GeoTrust, DigiCert y Thawte. La Validación de Dominio comienza en $7.66 al año, con la Validación de Organización y la Validación Extendida disponibles para sitios que necesitan una identidad verificada.
Preguntas frecuentes
¿Es seguro convertir mi clave privada aquí?
Sí. Cada conversión se ejecuta dentro de su navegador, y ningún archivo llega a SSL Dragon ni a ningún servidor. Para una vía totalmente sin conexión, la línea de comandos de OpenSSL realiza la misma tarea en su propia máquina.
Copiar enlace
¿Necesito mi clave privada para realizar la conversión?
Solo cuando estás creando un archivo PFX o PKCS#12. Si has perdido la contraseña de un PFX existente, su clave no se puede recuperar, y reemitir el certificado es la única solución.
Copiar enlace
¿Cuál es la diferencia entre un archivo .cer, .crt y .pem?
Los tres suelen contener texto PEM, aunque un archivo .cer puede en ocasiones ser binario DER en su lugar. La codificación importa más que la extensión, así que revisa las líneas BEGIN/END o deja que la herramienta la detecte.
Copiar enlace
¿Esto funciona para cualquier tipo de certificado SSL?
Sí. Los certificados DV, OV, EV, wildcard y multidominio comparten la misma estructura X.509, por lo que todos se convierten de la misma manera. El nivel de validación cambia lo que verifica la autoridad de certificación, no el formato del archivo.
Copiar enlace
¿Puedo convertir a un Java Keystore (JKS)?
No con esta herramienta. Primero crea un PFX aquí, y luego impórtalo con keytool desde el Java JDK. El Tomcat moderno también lee PKCS#12 directamente, así que puede que no necesites un JKS en absoluto.
Copiar enlace
Herramientas SSL relacionadas

Generador de CSR
Genera automáticamente tu CSR (Solicitud de Firma de Certificado) y tu clave privada, basándose en los datos que envías al completar el formulario CSR.

Decodificador de CSR
Descifra la información incluida en tu Solicitud de Firma de Certificado. Es el proceso opuesto a la creación de un CSR, que te permite ver los detalles que ingresaste en tu solicitud de certificado SSL.

Comparador de Certificado y Clave
Comprueba si tu certificado SSL, tu clave privada y tu CSR provienen del mismo par de claves. Todo se ejecuta en tu navegador, por lo que tu clave privada nunca sale de tu dispositivo.

SSL Checker
Verifica al instante la validez, instalación y configuración de seguridad de tu certificado SSL. Comprueba la solidez del cifrado, las fechas de caducidad y detecta problemas comunes para garantizar que tu sitio web se mantenga seguro y sea de confianza para los visitantes.
