hero-digicert-certcentral

Konverter SSL

SSL Converter mengubah sertifikat SSL/TLS Anda antara format PEM, DER, PFX, dan P7B sepenuhnya di dalam browser Anda. Sertifikat dan private key Anda tidak pernah diunggah ke SSL Dragon atau server mana pun.

Ubah format hanya dengan beberapa klik agar sertifikat dapat terpasang dengan lancar di server atau platform mana pun yang membutuhkan format berbeda.

1 Paste or upload your certificate, key or keystore
Drop file here

Apa yang Dilakukan SSL Converter

Konverter sertifikat SSL mengemas ulang file sertifikat Anda. Konverter ini mengubah wadah dan encoding file, bukan konten kriptografis di dalamnya. Sertifikat X.509 yang sama, standar yang menentukan isi sebuah sertifikat digital, akan keluar dalam bentuk yang dapat dibaca oleh server Anda.

Mengapa perlu repot melakukan ini? Otoritas sertifikat mungkin menerbitkan file Anda dalam satu format, sementara platform Anda membutuhkan format lain. Windows menginginkan satu bundel PFX. Apache menginginkan file PEM terpisah. Daripada menerbitkan ulang apa pun, Anda cukup mengubah format dari apa yang sudah Anda miliki.


Penjelasan Format Sertifikat SSL

PEM

PEM adalah format teks yang secara default diterbitkan oleh sebagian besar otoritas sertifikat. File-nya berupa teks ASCII berkode Base64, artinya teks yang dapat dicetak dan mewakili data biner, serta memiliki baris —–BEGIN CERTIFICATE—– dan —–END CERTIFICATE—–. Ekstensinya meliputi .pem, .crt, .cer, dan .key. Apache, Nginx, dan sebagian besar server Linux membaca PEM, dan hampir semua konversi melalui format ini.

DER

DER menyimpan data X.509 yang sama seperti PEM, tetapi diserialisasi langsung ke bentuk biner melalui ASN.1, notasi yang menentukan struktur sertifikat. Biasanya menggunakan ekstensi .der atau .cer dan sering ditemukan pada Java dan Android. Karena PEM menambahkan overhead Base64, file PEM berukuran sekitar 33% lebih besar dibandingkan dengan file DER yang setara.

PKCS#7 / P7B

P7B adalah format teks Base64 dengan ekstensi .p7b atau .p7c. Format ini menggabungkan sertifikat Anda beserta rantai sertifikat di atasnya, tetapi tidak pernah menyertakan private key. Baik Windows maupun Java Tomcat menerima format P7B.

PKCS#12 / PFX

PFX mengemas sertifikat, rantai perantaranya, dan private key ke dalam satu file biner yang dilindungi kata sandi, menggunakan ekstensi .pfx atau .p12. Windows, IIS, dan Azure mengandalkan format ini untuk proses impor dan ekspor.

Waspadai jebakan .cer dan .crt. File dengan akhiran .cer atau .crt bisa berupa teks PEM atau biner DER di dalamnya. Satu-satunya cara yang dapat diandalkan untuk memeriksanya adalah dengan membuka file tersebut dan mencari baris BEGIN/END. Konverter ini mendeteksi encoding sebenarnya dan memberi tahu Anda apa yang ditemukannya, sehingga Anda tidak perlu menebak-nebak.


Konversi Antar Format Sertifikat

Pilih format tujuan Anda pada alat di atas, dan alat ini akan menangani sisanya, mulai dari mendeteksi apa yang Anda unggah hingga memisahkan hasilnya menjadi file-file yang siap digunakan.

Lebih suka bekerja dari terminal, atau ingin menyimpan private key sepenuhnya di komputer Anda sendiri? Panduan format sertifikat SSL kami membahas perintah OpenSSL untuk konversi ini.

Konversi PFX ke PEM (dan PEM ke PFX)

Memindahkan sertifikat dari Windows ke server Linux berarti membongkar PFX menjadi PEM. Sebaliknya, mengemas sertifikat PEM dan key Anda menjadi PFX diperlukan untuk IIS.

Bongkar PFX di sini dan alat ini akan mengembalikan sertifikat, rantai CA, rantai lengkap, dan private key sebagai empat file terpisah, masing-masing siap untuk diunduh atau disalin. Tidak perlu lagi mencari-cari dalam satu file gabungan di editor teks untuk memisahkannya secara manual. Untuk membuat PFX sebaliknya, sertakan sertifikat beserta private key-nya, karena format ini menyimpan keduanya sekaligus.

Konversi CRT atau CER ke PEM (dan PEM ke CRT)

Inilah bagian yang sering membingungkan orang: file .crt atau .cer biasanya sudah berformat PEM. Jika demikian, mengonversinya ke .pem pada dasarnya hanya mengonfirmasi encoding dan mengganti nama filenya, dan konverter akan menunjukkan encoding mana yang Anda miliki. Jika file tersebut berencoding DER, alat ini akan meng-encode ulang menjadi teks PEM.

Butuh panduan manual untuk Linux dan Windows? Ikuti panduan langkah demi langkah kami untuk mengonversi CRT ke PEM dengan OpenSSL.

Konversi CRT atau CER ke PFX

Membuat PFX membutuhkan dua bahan: sertifikat dan private key-nya. Sertakan keduanya dalam input yang sama, karena PFX menyimpan key di dalamnya dan sertifikat saja tidak cukup. Tambahkan juga rantai sertifikat, dan konverter akan menghasilkan satu file yang siap diimpor untuk IIS atau Azure.

Konversi DER ke PEM (dan PEM ke DER)

Alat berbasis Java dan beberapa perangkat lainnya membutuhkan biner DER, sementara server web membutuhkan teks PEM. Masukkan file .der atau .cer berencoding DER, dan Anda akan mendapatkan PEM yang dapat dibaca; masukkan PEM, dan Anda akan mendapatkan DER yang ringkas.

Konversi P7B ke PEM (dan P7B ke PFX)

P7B menyimpan sertifikat dan rantainya, tanpa private key di dalamnya. Mengonversinya ke PEM akan menarik sertifikat-sertifikat tersebut ke dalam teks yang dapat dibaca, yang bisa Anda pasang atau pisahkan.

Mencapai format PFX dari P7B membutuhkan dua tahap, karena P7B tidak menyimpan private key. Konversikan P7B ke PEM terlebih dahulu, lalu gabungkan PEM tersebut dengan private key Anda menjadi PFX.

Private Key dan File .p12

File .p12 dan file .pfx merupakan format PKCS#12 yang sama, hanya dengan ekstensi berbeda, sehingga beralih di antara keduanya hanyalah soal mengganti nama file. Kapan pun input Anda berisi private key, konverter akan menampilkannya sebagai output yang dapat diunduh secara terpisah di samping sertifikatnya.


Format Apa yang Dibutuhkan Server Saya?

PlatformFormat yang digunakanEkstensi umum
Apache, NginxPEM.pem, .crt, .key
Microsoft IIS, Windows, AzurePFX / PKCS#12.pfx
Java, TomcatPKCS#12 (PFX).pfx, .p12
Android, perangkat jaringanDER.der

Java keystore (JKS) berada di luar cakupan konverter ini. Untuk mencapai format tersebut, buat terlebih dahulu file PFX dan impor menggunakan utilitas keytool.


Butuh Sertifikat SSL?

Mengonversi sertifikat yang Anda beli di tempat lain? Saat masa perpanjangan tiba, SSL Dragon menyediakan sertifikat dari Sectigo, Comodo, GoGetSSL, RapidSSL, GeoTrust, DigiCert, dan Thawte. Domain Validation mulai dari $7.66 per tahun, dengan Organization Validation dan Extended Validation tersedia untuk situs yang membutuhkan identitas terverifikasi.


Pertanyaan yang Sering Diajukan

Apakah aman untuk mengonversi private key saya di sini?

Ya. Setiap konversi berjalan di dalam browser Anda, dan tidak ada file yang sampai ke SSL Dragon atau server mana pun. Untuk cara yang sepenuhnya offline, baris perintah OpenSSL dapat melakukan tugas yang sama di komputer Anda sendiri.

Salin tautan

Apakah saya memerlukan private key untuk melakukan konversi?

Hanya saat Anda membuat file PFX atau PKCS#12. Jika Anda kehilangan kata sandi untuk PFX yang sudah ada, kuncinya tidak dapat dipulihkan, dan menerbitkan ulang sertifikat adalah satu-satunya solusi.

Salin tautan

Apa perbedaan antara file .cer, .crt, dan .pem?

Ketiganya biasanya berisi teks PEM, meskipun .cer terkadang bisa berupa biner DER. Encoding lebih penting daripada ekstensinya, jadi periksa baris BEGIN/END atau biarkan alat yang mendeteksinya.

Salin tautan

Apakah ini berfungsi untuk semua jenis sertifikat SSL?

Ya. Sertifikat DV, OV, EV, wildcard, dan multi-domain memiliki struktur X.509 yang sama, sehingga semuanya dikonversi dengan cara yang sama. Tingkat validasi mengubah apa yang diverifikasi oleh certificate authority, bukan format filenya.

Salin tautan

Bisakah saya mengonversinya ke Java Keystore (JKS)?

Tidak dengan alat ini. Buat dulu PFX di sini, lalu impor dengan keytool dari Java JDK. Tomcat versi modern juga dapat membaca PKCS#12 secara langsung, sehingga Anda mungkin tidak memerlukan JKS sama sekali.

Salin tautan


Alat SSL terkait

Sebuah kincir angin bersejarah dengan teks bertuliskan 'Mill History'

CSR Generator

Buat CSR (Certificate Signing Request) dan Private Key Anda secara otomatis, berdasarkan detail yang Anda masukkan saat mengisi formulir CSR.

Sebuah ketapel abad pertengahan dengan spanduk bertuliskan 'Engineering Feats'

CSR Decoder

Uraikan informasi yang terkandung dalam Certificate Signing Request Anda. Ini adalah proses kebalikan dari pembuatan CSR, yang memungkinkan Anda melihat detail yang Anda isi dalam permintaan Sertifikat SSL Anda.

Certificate Key Matcher

Periksa apakah sertifikat SSL, private key, dan CSR Anda berasal dari pasangan key yang sama. Semuanya berjalan di browser Anda, sehingga private key Anda tidak pernah meninggalkan perangkat Anda.

SSL Checker

Verifikasi validitas, instalasi, dan konfigurasi keamanan sertifikat SSL Anda secara instan. Uji kekuatan enkripsi, tanggal kedaluwarsa, dan deteksi masalah umum untuk memastikan situs web Anda tetap aman dan dipercaya oleh pengunjung.