hero-digicert-certcentral

Convertitore SSL

Il Convertitore SSL cambia il tuo certificato SSL/TLS tra PEM, DER, PFX e P7B interamente nel tuo browser. Il tuo certificato e la chiave privata non vengono mai caricati su SSL Dragon o su alcun server.

Cambia formato in pochi clic in modo che il certificato si installi correttamente su qualsiasi server o piattaforma che ne richieda uno diverso.

1 Paste or upload your certificate, key or keystore
Drop file here

Cosa fa un Convertitore SSL

Un convertitore di certificati SSL riconfeziona il file del tuo certificato. Cambia il contenitore e la codifica del file, non il contenuto crittografico all’interno. Lo stesso certificato X.509, lo standard che definisce cosa contiene un certificato digitale, viene restituito in una forma che il tuo server può leggere.

Perché preoccuparsi? Un’autorità di certificazione potrebbe emettere i tuoi file in un formato mentre la tua piattaforma ne richiede un altro. Windows vuole un unico pacchetto PFX. Apache vuole file PEM separati. Piuttosto che riemettere qualcosa, riformatti ciò che hai già.


Formati dei Certificati SSL Spiegati

PEM

PEM è il formato testuale che la maggior parte delle autorità di certificazione emette per impostazione predefinita. I file sono codificati in Base64 ASCII, il che significa testo stampabile che sostituisce i dati binari, e contengono le righe —–BEGIN CERTIFICATE—– e —–END CERTIFICATE—–. Le estensioni includono .pem, .crt, .cer e .key. Apache, Nginx e la maggior parte dei server Linux leggono PEM, e quasi ogni conversione passa attraverso questo formato.

DER

DER contiene gli stessi dati X.509 di PEM, serializzati direttamente in binario tramite ASN.1, la notazione che definisce la struttura del certificato. Di solito ha un’estensione .der o .cer e si trova su Java e Android. Poiché PEM aggiunge un overhead Base64, un file PEM è circa il 33% più grande del suo equivalente DER.

PKCS#7 / P7B

P7B è un formato testuale Base64 con estensione .p7b o .p7c. Raggruppa il tuo certificato e la catena sopra di esso, ma mai la chiave privata. Sia Windows che Java Tomcat accettano P7B.

PKCS#12 / PFX

PFX racchiude il certificato, la sua catena intermedia e la chiave privata in un unico file binario protetto da password, con estensione .pfx o .p12. Windows, IIS e Azure si affidano ad esso per l’importazione e l’esportazione.

Attenzione alla trappola .cer e .crt. Un file che termina in .cer o .crt può essere testo PEM o binario DER all’interno. L’unico controllo affidabile è aprirlo e cercare le righe BEGIN/END. Il convertitore rileva la codifica reale e ti dice cosa ha trovato, così non devi indovinare.


Converti Tra Formati di Certificati

Scegli il formato di destinazione nello strumento qui sopra e si occupa del resto, dal rilevare cosa hai caricato al separare il risultato in file pronti.

Preferisci lavorare da terminale, o mantenere una chiave privata interamente sulla tua macchina? La nostra guida ai formati dei certificati SSL copre i comandi OpenSSL per queste conversioni.

Converti PFX in PEM (e PEM in PFX)

Spostare un certificato da Windows a un server Linux significa estrarre un PFX in PEM. Fare il contrario raggruppa il tuo certificato e la chiave PEM in un PFX per IIS.

Estrai un PFX qui e lo strumento restituisce il certificato, la catena CA, la catena completa e la chiave privata come quattro file separati, ciascuno pronto per essere scaricato o copiato. Niente ricerca in un file combinato in un editor di testo per dividerlo a mano. Per creare invece un PFX, fornisci il certificato insieme alla sua chiave privata, poiché il formato mantiene entrambi al suo interno.

Converti CRT o CER in PEM (e PEM in CRT)

Ecco la parte che confonde le persone: un file .crt o .cer è solitamente già PEM. Quando lo è, convertirlo in .pem equivale a confermare la codifica e rinominarlo, e il convertitore ti mostra quale codifica hai. Quando il file è invece codificato in DER, lo strumento lo ricodifica in testo PEM.

Hai bisogno della procedura manuale su Linux e Windows? Segui la nostra guida passo-passo per convertire CRT in PEM con OpenSSL.

Converti CRT o CER in PFX

Creare un PFX richiede due ingredienti: il certificato e la sua chiave privata. Fornisci entrambi nello stesso input, poiché PFX racchiude la chiave al suo interno e un certificato da solo non basta. Aggiungi anche la catena e il convertitore restituisce un unico file importabile per IIS o Azure.

Converti DER in PEM (e PEM in DER)

Gli strumenti Java e alcuni dispositivi si aspettano DER binario, mentre i server web si aspettano testo PEM. Inserisci un .der o un .cer codificato DER e ottieni indietro un PEM leggibile; fornisci PEM e ottieni un DER compatto.

Converti P7B in PEM (e P7B in PFX)

Un P7B contiene certificati e la catena, senza alcuna chiave privata all’interno. Convertirlo in PEM estrae quei certificati in testo leggibile che puoi installare o suddividere.

Raggiungere il formato PFX da un P7B richiede due passaggi, perché un P7B non contiene alcuna chiave privata. Converti prima il P7B in PEM, poi converti quel PEM insieme alla tua chiave privata in un PFX.

Chiavi Private e File .p12

Un file .p12 e un file .pfx sono lo stesso formato PKCS#12 con estensioni diverse, quindi passare dall’uno all’altro è semplicemente una rinomina. Ogni volta che il tuo input contiene una chiave privata, il convertitore la mostra come output scaricabile a sé stante, accanto al certificato.


Di Quale Formato Ha Bisogno il Mio Server?

PiattaformaFormato da usareEstensione tipica
Apache, NginxPEM.pem, .crt, .key
Microsoft IIS, Windows, AzurePFX / PKCS#12.pfx
Java, TomcatPKCS#12 (PFX).pfx, .p12
Android, dispositivi di reteDER.der

I keystore Java (JKS) esulano da questo convertitore. Per raggiungerne uno, crea prima un PFX e importalo con l’utility keytool.


Hai Bisogno di un Certificato SSL?

Stai convertendo un certificato acquistato altrove? Quando arriva il momento del rinnovo, SSL Dragon offre certificati di Sectigo, Comodo, GoGetSSL, RapidSSL, GeoTrust, DigiCert e Thawte. La Domain Validation parte da 7,66 $ all’anno, con Organization Validation ed Extended Validation disponibili per i siti che necessitano di un’identità verificata.


Domande frequenti

È sicuro convertire la mia chiave privata qui?

Sì. Ogni conversione avviene all’interno del tuo browser e nessun file raggiunge SSL Dragon o qualsiasi altro server. Per un metodo completamente offline, la riga di comando OpenSSL svolge la stessa funzione direttamente sul tuo computer.

Copia link

Ho bisogno della mia chiave privata per la conversione?

Solo quando stai creando un file PFX o PKCS#12. Se hai perso la password di un PFX esistente, la sua chiave non può essere recuperata, e la riemissione del certificato è l’unica soluzione.

Copia link

Qual è la differenza tra un file .cer, .crt e .pem?

Tutti e tre solitamente contengono testo PEM, anche se un file .cer può occasionalmente essere in formato binario DER. La codifica conta più dell’estensione, quindi controlla le righe BEGIN/END oppure lascia che sia lo strumento a rilevarla.

Copia link

Questo funziona per qualsiasi tipo di certificato SSL?

Sì. I certificati DV, OV, EV, wildcard e multi-dominio condividono la stessa struttura X.509, quindi si convertono tutti allo stesso modo. Il livello di validazione cambia ciò che l’autorità di certificazione verifica, non il formato del file.

Copia link

Posso convertire in un Java Keystore (JKS)?

Non con questo strumento. Crea prima un PFX qui, poi importalo con keytool dal Java JDK. Il Tomcat moderno legge anche direttamente PKCS#12, quindi potresti non aver bisogno affatto di un JKS.

Copia link


Strumenti SSL correlati

Un mulino a vento storico con sovrapposizione di testo che recita 'Mill History'

Generatore CSR

Genera automaticamente la tua CSR (Certificate Signing Request) e la tua Chiave Privata, in base ai dettagli che invii compilando il modulo CSR.

Una catapulta medievale con uno striscione che dice 'Engineering Feats'

Decodificatore CSR

Decifra le informazioni incluse nella tua Certificate Signing Request. È il processo opposto alla creazione della CSR, che ti consente di vedere i dettagli inseriti nella tua richiesta di Certificato SSL.

Verificatore di Corrispondenza Certificato-Chiave

Verifica se il tuo certificato SSL, la chiave privata e il CSR provengono dalla stessa coppia di chiavi. Tutto avviene nel tuo browser, quindi la tua chiave privata non lascia mai il tuo dispositivo.

SSL Checker

Verifica istantaneamente la validità, l’installazione e la configurazione di sicurezza del tuo certificato SSL. Testa la forza della crittografia, le date di scadenza e rileva i problemi comuni per garantire che il tuo sito web rimanga sicuro e affidabile per i visitatori.