hero-digicert-certcentral

SSL कन्वर्टर

SSL Converter आपके SSL/TLS प्रमाणपत्र को PEM, DER, PFX, और P7B के बीच पूरी तरह से आपके ब्राउज़र में बदलता है। आपका प्रमाणपत्र और प्राइवेट की कभी भी SSL Dragon या किसी सर्वर पर अपलोड नहीं किए जाते।

कुछ ही क्लिक में फॉर्मेट बदलें ताकि प्रमाणपत्र किसी भी सर्वर या प्लेटफॉर्म पर बिना किसी परेशानी के इंस्टॉल हो जाए, चाहे वह किसी अलग फॉर्मेट की अपेक्षा करता हो।

1 Paste or upload your certificate, key or keystore
Drop file here

एक SSL Converter क्या करता है

एक SSL certificate converter आपकी प्रमाणपत्र फ़ाइल को दोबारा पैक करता है। यह फ़ाइल के कंटेनर और एन्कोडिंग को बदलता है, न कि अंदर मौजूद क्रिप्टोग्राफिक सामग्री को। वही X.509 certificate, वह मानक जो यह परिभाषित करता है कि एक डिजिटल प्रमाणपत्र में क्या होता है, दूसरी तरफ ऐसे रूप में निकलता है जिसे आपका सर्वर पढ़ सकता है।

ऐसा क्यों करें? हो सकता है एक certificate authority आपकी फ़ाइलें एक फॉर्मेट में जारी करे जबकि आपका प्लेटफॉर्म किसी और की अपेक्षा करता हो। Windows को एक ही PFX बंडल चाहिए होता है। Apache को अलग PEM फ़ाइलें चाहिए होती हैं। किसी भी चीज़ को दोबारा जारी करवाने के बजाय, आप जो पहले से है उसे रीफॉर्मेट कर देते हैं।


SSL प्रमाणपत्र फॉर्मेट्स की व्याख्या

PEM

PEM वह टेक्स्ट फॉर्मेट है जो अधिकांश certificate authorities डिफ़ॉल्ट रूप से जारी करती हैं। फ़ाइलें Base64-एन्कोडेड ASCII होती हैं, यानी प्रिंट करने योग्य टेक्स्ट जो बाइनरी डेटा की जगह लेता है, और इनमें —–BEGIN CERTIFICATE—– और —–END CERTIFICATE—– लाइनें होती हैं। एक्सटेंशन में .pem, .crt, .cer, और .key शामिल हैं। Apache, Nginx, और अधिकांश Linux सर्वर PEM पढ़ते हैं, और लगभग हर कन्वर्जन इसी से होकर गुजरता है।

DER

DER में वही X.509 डेटा होता है जो PEM में होता है, लेकिन इसे ASN.1 के माध्यम से सीधे बाइनरी में सीरियलाइज़ किया जाता है, जो वह नोटेशन है जो प्रमाणपत्र की संरचना को परिभाषित करता है। इसमें आमतौर पर .der या .cer एक्सटेंशन होता है और यह Java और Android पर देखने को मिलता है। चूंकि PEM Base64 का ओवरहेड जोड़ता है, इसलिए एक PEM फ़ाइल अपनी DER समकक्ष से लगभग 33% बड़ी होती है।

PKCS#7 / P7B

P7B एक Base64 टेक्स्ट फॉर्मेट है जिसका एक्सटेंशन .p7b या .p7c होता है। यह आपके प्रमाणपत्र और उसके ऊपर की चेन को बंडल करता है, लेकिन कभी भी प्राइवेट की को नहीं। Windows और Java Tomcat दोनों P7B स्वीकार करते हैं।

PKCS#12 / PFX

PFX प्रमाणपत्र, उसकी इंटरमीडिएट चेन, और प्राइवेट की को एक ही पासवर्ड-सुरक्षित बाइनरी फ़ाइल में पैक करता है, जिसमें .pfx या .p12 एक्सटेंशन का उपयोग होता है। Windows, IIS, और Azure इंपोर्ट और एक्सपोर्ट के लिए इस पर निर्भर करते हैं।

.cer और .crt के जाल से सावधान रहें। .cer या .crt से समाप्त होने वाली फ़ाइल अंदर से PEM टेक्स्ट या DER बाइनरी हो सकती है। इसका पता लगाने का एकमात्र विश्वसनीय तरीका है इसे खोलकर BEGIN/END लाइनों की तलाश करना। Converter असली एन्कोडिंग का पता लगाता है और आपको बताता है कि उसे क्या मिला, ताकि आपको अंदाज़ा न लगाना पड़े।


प्रमाणपत्र फॉर्मेट्स के बीच परिवर्तित करें

ऊपर दिए गए टूल में अपना लक्ष्य फॉर्मेट चुनें और यह बाकी काम खुद करता है, जैसे आपने जो अपलोड किया है उसका पता लगाना और परिणाम को तैयार फाइलों में अलग करना।

क्या आप इसके बजाय टर्मिनल से काम कर रहे हैं, या प्राइवेट की को पूरी तरह से अपनी खुद की मशीन पर रखना चाहते हैं? हमारी SSL certificate formats गाइड इन कन्वर्जन के लिए OpenSSL कमांड्स को कवर करती है।

PFX को PEM में बदलें (और PEM को PFX में)

Windows से किसी Linux सर्वर पर प्रमाणपत्र ले जाने का मतलब है PFX को खोलकर PEM में बदलना। दूसरी दिशा में जाने पर आपका PEM प्रमाणपत्र और की IIS के लिए एक PFX में बंडल कर दी जाती है।

यहां एक PFX को खोलें और टूल आपको प्रमाणपत्र, CA चेन, पूरी चेन, और प्राइवेट की को चार अलग-अलग फाइलों के रूप में वापस देता है, हर एक डाउनलोड या कॉपी करने के लिए तैयार। किसी टेक्स्ट एडिटर में एक संयुक्त फ़ाइल को खोजकर मैन्युअल रूप से बांटने की जरूरत नहीं। इसके बजाय एक PFX बनाने के लिए, प्रमाणपत्र को उसकी प्राइवेट की के साथ प्रदान करें, क्योंकि फॉर्मेट दोनों को अंदर रखता है।

CRT या CER को PEM में बदलें (और PEM को CRT में)

यहां वह हिस्सा है जो लोगों को उलझाता है: एक .crt या .cer फ़ाइल आमतौर पर पहले से ही PEM होती है। जब ऐसा होता है, तो इसे .pem में बदलने का मतलब केवल एन्कोडिंग की पुष्टि करना और नाम बदलना है, और converter आपको दिखाता है कि आपके पास कौन सी एन्कोडिंग है। जब फ़ाइल इसके बजाय DER-एन्कोडेड होती है, तो टूल इसे PEM टेक्स्ट में पुनः एन्कोड करता है।

Linux और Windows पर मैनुअल वॉकथ्रू चाहिए? OpenSSL के साथ CRT को PEM में बदलने की हमारी चरण-दर-चरण गाइड फॉलो करें।

CRT या CER को PFX में बदलें

एक PFX बनाने के लिए दो चीज़ें चाहिए होती हैं: प्रमाणपत्र और उसकी प्राइवेट की। दोनों को एक ही इनपुट में प्रदान करें, क्योंकि PFX की को अंदर बंडल करता है और अकेला प्रमाणपत्र काम नहीं करेगा। चेन भी जोड़ें और converter IIS या Azure के लिए एक इंपोर्ट करने योग्य फ़ाइल लौटाता है।

DER को PEM में बदलें (और PEM को DER में)

Java टूलिंग और कुछ अप्लायंसेज DER बाइनरी की अपेक्षा करते हैं, जबकि वेब सर्वर PEM टेक्स्ट की अपेक्षा करते हैं। एक .der या DER-एन्कोडेड .cer डालें और आपको पठनीय PEM वापस मिलता है; इसे PEM दें तो आपको कॉम्पैक्ट DER मिलता है।

P7B को PEM में बदलें (और P7B को PFX में)

एक P7B में प्रमाणपत्र और चेन होती है, अंदर कोई प्राइवेट की नहीं होती। इसे PEM में बदलने से वे प्रमाणपत्र पठनीय टेक्स्ट में आ जाते हैं जिन्हें आप इंस्टॉल कर सकते हैं या अलग कर सकते हैं।

P7B से PFX तक पहुंचने में दो चरण लगते हैं, क्योंकि P7B में कोई प्राइवेट की नहीं होती। पहले P7B को PEM में बदलें, फिर उस PEM को अपनी प्राइवेट की के साथ मिलाकर PFX में बदलें।

प्राइवेट कीज़ और .p12 फाइलें

एक .p12 फ़ाइल और एक .pfx फ़ाइल एक ही PKCS#12 फॉर्मेट है जो अलग-अलग एक्सटेंशन पहने हुए है, इसलिए इनके बीच स्विच करना बस नाम बदलना है। जब भी आपके इनपुट में प्राइवेट की होती है, converter इसे प्रमाणपत्र के साथ अपने स्वयं के डाउनलोड करने योग्य आउटपुट के रूप में दिखाता है।


मेरे सर्वर को कौन सा फॉर्मेट चाहिए?

प्लेटफॉर्मउपयोग करने वाला फॉर्मेटसामान्य एक्सटेंशन
Apache, NginxPEM.pem, .crt, .key
Microsoft IIS, Windows, AzurePFX / PKCS#12.pfx
Java, TomcatPKCS#12 (PFX).pfx, .p12
Android, नेटवर्क अप्लायंसेजDER.der

Java keystores (JKS) इस converter के दायरे से बाहर हैं। इस तक पहुंचने के लिए, पहले एक PFX बनाएं और इसे keytool यूटिलिटी से इंपोर्ट करें।


SSL प्रमाणपत्र चाहिए?

क्या आप कहीं और से खरीदे गए प्रमाणपत्र को बदल रहे हैं? जब नवीनीकरण का समय आए, तो SSL Dragon के पास Sectigo, Comodo, GoGetSSL, RapidSSL, GeoTrust, DigiCert, और Thawte के प्रमाणपत्र उपलब्ध हैं। Domain Validation $7.66 प्रति वर्ष से शुरू होता है, और उन साइटों के लिए जिन्हें सत्यापित पहचान की आवश्यकता है, Organization Validation और Extended Validation भी उपलब्ध हैं।


अक्सर पूछे जाने वाले प्रश्नों

क्या यहाँ अपनी प्राइवेट की (private key) को कन्वर्ट करना सुरक्षित है?

हाँ। हर कन्वर्ज़न आपके ब्राउज़र के भीतर ही चलता है, और कोई भी फ़ाइल SSL Dragon या किसी सर्वर तक नहीं पहुँचती। पूरी तरह ऑफ़लाइन तरीके के लिए, OpenSSL कमांड लाइन आपकी अपनी मशीन पर वही काम करती है।

लिंक की प्रतिलिपि करें

क्या मुझे कन्वर्ट करने के लिए अपनी private key की आवश्यकता है?

केवल तभी जब आप PFX या PKCS#12 फ़ाइल बना रहे हों। यदि आपने किसी मौजूदा PFX का पासवर्ड खो दिया है, तो उसकी कुंजी पुनर्प्राप्त नहीं की जा सकती, और प्रमाणपत्र को फिर से जारी करना ही एकमात्र समाधान है।

लिंक की प्रतिलिपि करें

.cer, .crt, और .pem फ़ाइल में क्या अंतर है?

तीनों में आमतौर पर PEM टेक्स्ट होता है, हालाँकि .cer कभी-कभी DER बाइनरी भी हो सकता है। एक्सटेंशन की तुलना में एनकोडिंग ज़्यादा मायने रखती है, इसलिए BEGIN/END लाइनों को जाँचें या टूल को इसका पता लगाने दें।

लिंक की प्रतिलिपि करें

क्या यह किसी भी प्रकार के SSL सर्टिफिकेट के लिए काम करता है?

हाँ। DV, OV, EV, वाइल्डकार्ड, और मल्टी-डोमेन प्रमाणपत्र सभी एक ही X.509 संरचना साझा करते हैं, इसलिए वे सभी एक ही तरीके से कन्वर्ट होते हैं। सत्यापन स्तर यह बदलता है कि प्रमाणपत्र प्राधिकरण क्या सत्यापित करता है, न कि फ़ाइल प्रारूप।

लिंक की प्रतिलिपि करें

क्या मैं Java Keystore (JKS) में कन्वर्ट कर सकता हूँ?

इस टूल में नहीं। पहले यहाँ एक PFX बनाएँ, फिर उसे Java JDK के keytool से इम्पोर्ट करें। आधुनिक Tomcat PKCS#12 को सीधे भी पढ़ लेता है, इसलिए हो सकता है आपको JKS की बिल्कुल भी आवश्यकता न पड़े।

लिंक की प्रतिलिपि करें


संबंधित SSL टूल्स

'Mill History' पाठ ओवरले के साथ एक ऐतिहासिक पवनचक्की

CSR Generator

CSR फॉर्म भरते समय आपके द्वारा दी गई जानकारी के आधार पर अपने CSR (Certificate Signing Request) और अपनी प्राइवेट की को स्वचालित रूप से जनरेट करें।

एक मध्यकालीन गुलेल (कैटापल्ट) जिसके साथ 'Engineering Feats' लिखा बैनर है

CSR Decoder

अपने Certificate Signing Request में शामिल जानकारी को समझें। यह CSR निर्माण की उल्टी प्रक्रिया है जो आपको अपने SSL प्रमाणपत्र अनुरोध में भरी गई जानकारी देखने में सक्षम बनाती है।

Certificate Key Matcher

जांचें कि क्या आपका SSL प्रमाणपत्र, प्राइवेट की, और CSR एक ही की-जोड़ी (key pair) से आते हैं। सब कुछ आपके ब्राउज़र में चलता है, इसलिए आपकी प्राइवेट की कभी भी आपके डिवाइस से बाहर नहीं जाती।

SSL Checker

अपने SSL प्रमाणपत्र की वैधता, इंस्टॉलेशन, और सुरक्षा कॉन्फ़िगरेशन को तुरंत सत्यापित करें। एन्क्रिप्शन की मजबूती, समाप्ति तिथियों की जांच करें, और सामान्य समस्याओं का पता लगाएं ताकि आपकी वेबसाइट सुरक्षित रहे और आगंतुकों द्वारा विश्वसनीय बनी रहे।