hero-digicert-certcentral

Conversor SSL

O Conversor SSL converte o seu certificado SSL/TLS entre PEM, DER, PFX e P7B totalmente no seu navegador. O seu certificado e a sua chave privada nunca são enviados para a SSL Dragon ou para qualquer servidor.

Mude de formato em poucos cliques para que o certificado seja instalado corretamente em qualquer servidor ou plataforma que espere um formato diferente.

1 Paste or upload your certificate, key or keystore
Drop file here

O Que Faz um Conversor SSL

Um conversor de certificado SSL reempacota o ficheiro do seu certificado. Ele altera o contentor e a codificação do ficheiro, não o conteúdo criptográfico interno. O mesmo certificado X.509, o padrão que define o que um certificado digital contém, sai do outro lado num formato que o seu servidor consegue ler.

Porquê fazer isto? Uma autoridade certificadora pode emitir os seus ficheiros num formato enquanto a sua plataforma espera outro. O Windows quer um único pacote PFX. O Apache quer ficheiros PEM separados. Em vez de reemitir qualquer coisa, reformata o que já tem.


Formatos de Certificado SSL Explicados

PEM

PEM é o formato de texto que a maioria das autoridades certificadoras emite por padrão. Os ficheiros são codificados em Base64 ASCII, ou seja, texto imprimível que representa dados binários, e contêm as linhas —–BEGIN CERTIFICATE—– e —–END CERTIFICATE—–. As extensões incluem .pem, .crt, .cer e .key. O Apache, o Nginx e a maioria dos servidores Linux leem PEM, e quase todas as conversões passam por ele.

DER

O DER contém os mesmos dados X.509 que o PEM, serializados diretamente em binário através de ASN.1, a notação que define a estrutura do certificado. Normalmente tem a extensão .der ou .cer e aparece em ambientes Java e Android. Como o PEM adiciona sobrecarga de Base64, um ficheiro PEM é cerca de 33% maior do que o seu equivalente em DER.

PKCS#7 / P7B

O P7B é um formato de texto Base64 com a extensão .p7b ou .p7c. Ele agrupa o seu certificado e a cadeia acima dele, mas nunca a chave privada. Tanto o Windows como o Java Tomcat aceitam P7B.

PKCS#12 / PFX

O PFX agrupa o certificado, a sua cadeia intermédia e a chave privada num único ficheiro binário protegido por senha, com a extensão .pfx ou .p12. O Windows, o IIS e o Azure dependem dele para importação e exportação.

Cuidado com a armadilha do .cer e .crt. Um ficheiro com a extensão .cer ou .crt pode conter texto PEM ou binário DER internamente. A única forma fiável de verificar é abrir o ficheiro e procurar as linhas BEGIN/END. O conversor deteta a codificação real e informa-o do que encontrou, para que não tenha de adivinhar.


Converter Entre Formatos de Certificado

Escolha o formato de destino na ferramenta acima e ela trata do resto, desde detetar o que carregou até separar o resultado em ficheiros prontos.

Está a trabalhar a partir de um terminal ou prefere manter a chave privada apenas na sua própria máquina? O nosso guia de formatos de certificado SSL aborda os comandos OpenSSL para estas conversões.

Converter PFX para PEM (e PEM para PFX)

Mover um certificado do Windows para um servidor Linux implica descompactar um PFX em PEM. Fazer o caminho inverso agrupa o seu certificado e chave PEM num PFX para o IIS.

Descompacte um PFX aqui e a ferramenta devolve o certificado, a cadeia da CA, a cadeia completa e a chave privada como quatro ficheiros separados, cada um pronto para descarregar ou copiar. Sem ter de procurar num ficheiro combinado num editor de texto para o dividir manualmente. Para criar um PFX, forneça o certificado juntamente com a sua chave privada, uma vez que o formato mantém ambos no interior.

Converter CRT ou CER para PEM (e PEM para CRT)

Aqui está a parte que costuma confundir: um ficheiro .crt ou .cer já é normalmente PEM. Quando é esse o caso, convertê-lo para .pem equivale a confirmar a codificação e renomear, e o conversor mostra-lhe qual codificação tem. Quando o ficheiro está codificado em DER, a ferramenta recodifica-o para texto PEM.

Precisa do procedimento manual no Linux e no Windows? Siga o nosso guia passo a passo para converter CRT para PEM com OpenSSL.

Converter CRT ou CER para PFX

Construir um PFX requer dois ingredientes: o certificado e a sua chave privada. Forneça ambos na mesma entrada, uma vez que o PFX agrupa a chave no interior e um certificado isolado não é suficiente. Adicione também a cadeia e o conversor devolve um único ficheiro importável para o IIS ou Azure.

Converter DER para PEM (e PEM para DER)

As ferramentas Java e alguns dispositivos esperam binário DER, enquanto os servidores web esperam texto PEM. Carregue um ficheiro .der ou um .cer codificado em DER e obtém PEM legível de volta; forneça PEM e obtém DER compacto.

Converter P7B para PEM (e P7B para PFX)

Um P7B contém certificados e a cadeia, sem chave privada no interior. Convertê-lo para PEM extrai esses certificados para texto legível que pode instalar ou dividir.

Chegar a PFX a partir de um P7B requer duas etapas, porque um P7B não contém chave privada. Converta primeiro o P7B para PEM e depois converta esse PEM juntamente com a sua chave privada num PFX.

Chaves Privadas e Ficheiros .p12

Um ficheiro .p12 e um ficheiro .pfx são o mesmo formato PKCS#12 com extensões diferentes, por isso a mudança entre eles é apenas uma renomeação. Sempre que a sua entrada contém uma chave privada, o conversor apresenta-a como um resultado descarregável próprio, ao lado do certificado.


Qual Formato o Meu Servidor Precisa?

PlataformaFormato a utilizarExtensão típica
Apache, NginxPEM.pem, .crt, .key
Microsoft IIS, Windows, AzurePFX / PKCS#12.pfx
Java, TomcatPKCS#12 (PFX).pfx, .p12
Android, dispositivos de redeDER.der

Os keystores Java (JKS) ficam fora do âmbito deste conversor. Para chegar a um, crie primeiro um PFX e importe-o com o utilitário keytool.


Precisa de um Certificado SSL?

Está a converter um certificado que comprou noutro local? Na altura da renovação, a SSL Dragon oferece certificados da Sectigo, Comodo, GoGetSSL, RapidSSL, GeoTrust, DigiCert e Thawte. A Validação de Domínio começa a partir de $7.66 por ano, com Validação de Organização e Validação Estendida disponíveis para sites que necessitam de uma identidade verificada.


Perguntas frequentes

É seguro converter minha chave privada aqui?

Sim. Cada conversão é executada dentro do seu navegador, e nenhum arquivo chega até o SSL Dragon ou qualquer servidor. Para uma rota totalmente offline, a linha de comando OpenSSL faz o mesmo trabalho na sua própria máquina.

Copiar link

Preciso da minha chave privada para converter?

Somente quando você está a criar um ficheiro PFX ou PKCS#12. Se perdeu a palavra-passe de um PFX existente, a sua chave não pode ser recuperada, e reemitir o certificado é a única solução.

Copiar link

Qual é a diferença entre um ficheiro .cer, .crt e .pem?

Todos os três geralmente contêm texto PEM, embora um .cer possa ocasionalmente ser binário DER. A codificação importa mais do que a extensão, portanto verifique as linhas BEGIN/END ou deixe a ferramenta detectar isso.

Copiar link

Isto funciona para qualquer tipo de certificado SSL?

Sim. Os certificados DV, OV, EV, wildcard e multi-domínio partilham a mesma estrutura X.509, por isso todos são convertidos da mesma forma. O nível de validação altera o que a autoridade de certificação verifica, não o formato do ficheiro.

Copiar link

Posso converter para um Java Keystore (JKS)?

Não nesta ferramenta. Crie primeiro um PFX aqui e depois importe-o com o keytool do Java JDK. O Tomcat moderno também lê PKCS#12 diretamente, portanto pode não precisar de um JKS.

Copiar link


Ferramentas SSL Relacionadas

Um moinho histórico com texto sobreposto que diz 'Mill History'

Gerador de CSR

Gere automaticamente o seu CSR (Certificate Signing Request) e a sua Chave Privada, com base nos detalhes que fornece ao preencher o formulário CSR.

Uma catapulta medieval com uma faixa que diz 'Engineering Feats'

Decodificador de CSR

Decifre as informações incluídas no seu Certificate Signing Request. É o processo inverso da criação de CSR, que lhe permite ver os detalhes que preencheu no seu pedido de Certificado SSL.

Comparador de Chave e Certificado

Verifique se o seu certificado SSL, chave privada e CSR provêm do mesmo par de chaves. Tudo acontece no seu navegador, para que a sua chave privada nunca saia do seu dispositivo.

SSL Checker

Verifique instantaneamente a validade, a instalação e a configuração de segurança do seu certificado SSL. Teste a força da encriptação, as datas de expiração e detete problemas comuns para garantir que o seu website permanece seguro e é considerado fiável pelos visitantes.