hero-digicert-certcentral

Convertor SSL

Convertorul SSL schimbă certificatul dvs. SSL/TLS între formatele PEM, DER, PFX și P7B în întregime în browser. Certificatul și cheia privată nu sunt niciodată încărcate pe SSL Dragon sau pe vreun server.

Schimbați formatele din câteva clicuri, astfel încât certificatul să se instaleze corect pe orice server sau platformă care necesită un format diferit.

1 Paste or upload your certificate, key or keystore
Drop file here

Ce face un convertor SSL

Un convertor de certificate SSL reambalează fișierul certificatului dvs. El schimbă containerul și codificarea fișierului, nu conținutul criptografic din interior. Același certificat X.509, standardul care definește ce conține un certificat digital, iese la final într-o formă pe care serverul dvs. o poate citi.

De ce să vă deranjați? O autoritate de certificare poate emite fișierele dvs. într-un format, în timp ce platforma dvs. așteaptă altul. Windows dorește un singur pachet PFX. Apache dorește fișiere PEM separate. În loc să reemiteți orice, reformatați ceea ce aveți deja.


Formatele certificatelor SSL explicate

PEM

PEM este formatul text pe care majoritatea autorităților de certificare îl emit implicit. Fișierele sunt codificate Base64 în ASCII, adică text imprimabil care înlocuiește datele binare, și conțin liniile ––BEGIN CERTIFICATE–– și ––END CERTIFICATE––. Extensiile includ .pem, .crt, .cer și .key. Apache, Nginx și majoritatea serverelor Linux citesc PEM, iar aproape orice conversie trece prin acest format.

DER

DER conține aceleași date X.509 ca PEM, serializate direct în binar prin ASN.1, notația care definește structura certificatului. De obicei are extensia .der sau .cer și apare pe Java și Android. Deoarece PEM adaugă suprasarcina Base64, un fișier PEM este cu aproximativ 33% mai mare decât echivalentul său DER.

PKCS#7 / P7B

P7B este un format text Base64 cu extensia .p7b sau .p7c. Acesta grupează certificatul dvs. și lanțul deasupra lui, dar niciodată cheia privată. Atât Windows, cât și Java Tomcat acceptă P7B.

PKCS#12 / PFX

PFX împachetează certificatul, lanțul său intermediar și cheia privată într-un singur fișier binar protejat prin parolă, folosind extensia .pfx sau .p12. Windows, IIS și Azure se bazează pe acesta pentru import și export.

Atenție la capcana .cer și .crt. Un fișier care se termină în .cer sau .crt poate fi text PEM sau binar DER în interior. Singura verificare fiabilă este să îl deschideți și să căutați liniile BEGIN/END. Convertorul detectează codificarea reală și vă spune ce a găsit, așa că nu trebuie să ghiciți.


Conversia între formatele de certificate

Alegeți formatul dorit în instrumentul de mai sus și acesta se ocupă de restul, de la detectarea a ceea ce ați încărcat până la separarea rezultatului în fișiere gata de utilizare.

Lucrați dintr-un terminal sau păstrați o cheie privată complet pe propriul dvs. calculator? Ghidul nostru despre formatele certificatelor SSL acoperă comenzile OpenSSL pentru aceste conversii.

Conversie PFX în PEM (și PEM în PFX)

Mutarea unui certificat de pe Windows pe un server Linux înseamnă despachetarea unui PFX în PEM. În sens invers, se grupează certificatul dvs. PEM și cheia într-un PFX pentru IIS.

Despachetați un PFX aici, iar instrumentul vă returnează certificatul, lanțul CA, lanțul complet și cheia privată sub formă de patru fișiere separate, fiecare gata de descărcat sau copiat. Fără a căuta printr-un fișier combinat într-un editor de text pentru a-l separa manual. Pentru a construi în schimb un PFX, furnizați certificatul împreună cu cheia sa privată, deoarece formatul păstrează pe amândouă în interior.

Conversie CRT sau CER în PEM (și PEM în CRT)

Iată partea care încurcă oamenii: un fișier .crt sau .cer este de obicei deja PEM. Când este așa, convertirea lui în .pem se rezumă la confirmarea codificării și redenumire, iar convertorul vă arată ce codificare aveți. Când fișierul este în schimb codificat DER, instrumentul îl recodifică în text PEM.

Aveți nevoie de ghidul manual pentru Linux și Windows? Urmați ghidul nostru pas cu pas pentru a converti CRT în PEM cu OpenSSL.

Conversie CRT sau CER în PFX

Construirea unui PFX necesită două ingrediente: certificatul și cheia sa privată. Furnizați ambele în aceeași intrare, deoarece PFX grupează cheia în interior, iar un certificat singur nu este suficient. Adăugați și lanțul, iar convertorul returnează un singur fișier importabil pentru IIS sau Azure.

Conversie DER în PEM (și PEM în DER)

Instrumentele Java și unele echipamente așteaptă binar DER, în timp ce serverele web așteaptă text PEM. Introduceți un fișier .der sau un .cer codificat DER și primiți înapoi un PEM lizibil; furnizați-i PEM și primiți DER compact.

Conversie P7B în PEM (și P7B în PFX)

Un P7B conține certificate și lanțul, fără nicio cheie privată în interior. Convertirea lui în PEM extrage acele certificate în text lizibil pe care îl puteți instala sau separa.

A ajunge la PFX dintr-un P7B necesită două etape, deoarece un P7B nu conține nicio cheie privată. Convertiți mai întâi P7B în PEM, apoi convertiți acel PEM împreună cu cheia dvs. privată într-un PFX.

Chei private și fișiere .p12

Un fișier .p12 și un fișier .pfx reprezintă același format PKCS#12 purtând extensii diferite, astfel încât trecerea între ele este o simplă redenumire. Ori de câte ori intrarea dvs. conține o cheie privată, convertorul o afișează ca ieșire descărcabilă separată, alături de certificat.


De ce format are nevoie serverul meu?

PlatformăFormatul de utilizatExtensia tipică
Apache, NginxPEM.pem, .crt, .key
Microsoft IIS, Windows, AzurePFX / PKCS#12.pfx
Java, TomcatPKCS#12 (PFX).pfx, .p12
Android, echipamente de rețeaDER.der

Depozitele de chei Java (JKS) nu sunt acoperite de acest convertor. Pentru a ajunge la unul, creați mai întâi un PFX și importați-l cu utilitarul keytool.


Aveți nevoie de un certificat SSL?

Convertiți un certificat achiziționat în altă parte? Când vine momentul reînnoirii, SSL Dragon oferă certificate de la Sectigo, Comodo, GoGetSSL, RapidSSL, GeoTrust, DigiCert și Thawte. Validarea de domeniu începe de la 7,66 USD pe an, cu Validarea organizației și Validarea extinsă disponibile pentru site-urile care au nevoie de o identitate verificată.


Întrebări frecvente

Este sigur să vă convertiți cheia privată aici?

Da. Fiecare conversie se execută în browserul dumneavoastră, iar niciun fișier nu ajunge la SSL Dragon sau pe vreun server. Pentru o metodă complet offline, linia de comandă OpenSSL face aceeași treabă direct pe propriul dumneavoastră calculator.

Copiați link-ul

Am nevoie de cheia mea privată pentru a converti?

Doar atunci când creați un fișier PFX sau PKCS#12. Dacă ați pierdut parola unui fișier PFX existent, cheia acestuia nu poate fi recuperată, iar reemiterea certificatului este singura soluție.

Copiați link-ul

Care este diferența dintre un fișier .cer, .crt și .pem?

Toate cele trei conțin de obicei text PEM, deși un fișier .cer poate fi ocazional binar DER. Codificarea contează mai mult decât extensia, așa că verificați liniile BEGIN/END sau lăsați instrumentul să o detecteze.

Copiați link-ul

Funcționează acest lucru pentru orice tip de certificat SSL?

Da. Certificatele DV, OV, EV, wildcard și multi-domain au aceeași structură X.509, astfel încât se convertesc toate în același mod. Nivelul de validare modifică ceea ce verifică autoritatea de certificare, nu formatul fișierului.

Copiați link-ul

Pot converti într-un Java Keystore (JKS)?

Nu în acest instrument. Creați mai întâi un fișier PFX aici, apoi importați-l cu keytool din Java JDK. Tomcat modern citește și direct PKCS#12, deci s-ar putea să nu aveți deloc nevoie de un JKS.

Copiați link-ul


Instrumente SSL similare

O moară de vânt istorică cu text suprapus care spune 'Istoria morii'

Generator CSR

Generați automat CSR-ul dvs. (Certificate Signing Request) și cheia dvs. privată, pe baza detaliilor pe care le introduceți la completarea formularului CSR.

O catapultă medievală cu un banner care spune 'Realizări de inginerie'

Decodor CSR

Descifrați informațiile incluse în cererea dvs. de semnare a certificatului (CSR). Este procesul invers al creării CSR-ului, care vă permite să vedeți detaliile pe care le-ați completat în cererea dvs. de certificat SSL.

Comparator certificat-cheie

Verificați dacă certificatul dvs. SSL, cheia privată și CSR-ul provin din aceeași pereche de chei. Totul rulează în browserul dvs., astfel încât cheia dvs. privată nu părăsește niciodată dispozitivul dvs.

SSL Checker

Verificați instantaneu valabilitatea, instalarea și configurația de securitate a certificatului dvs. SSL. Testați rezistența criptării, datele de expirare și detectați problemele comune pentru a vă asigura că site-ul dvs. rămâne securizat și de încredere pentru vizitatori.