hero-digicert-certcentral

Конвертер SSL

Конвертер SSL меняет формат вашего SSL/TLS сертификата между PEM, DER, PFX и P7B полностью в вашем браузере. Ваш сертификат и закрытый ключ никогда не загружаются на SSL Dragon или какой-либо другой сервер.

Смените формат в несколько кликов, чтобы сертификат корректно устанавливался на любом сервере или платформе, которая ожидает другой формат.

1 Paste or upload your certificate, key or keystore
Drop file here

Что делает конвертер SSL

Конвертер SSL сертификатов переупаковывает файл вашего сертификата. Он меняет контейнер и кодировку файла, а не криптографическое содержимое внутри. Тот же самый сертификат X.509 — стандарт, определяющий, что содержит цифровой сертификат, — выходит на другой стороне в форме, которую может прочитать ваш сервер.

Зачем это нужно? Удостоверяющий центр может выпустить ваши файлы в одном формате, тогда как ваша платформа ожидает другой. Windows требует единый пакет PFX. Apache требует отдельные файлы PEM. Вместо того чтобы перевыпускать что-либо, вы просто преобразуете формат того, что у вас уже есть.


Форматы SSL сертификатов: объяснение

PEM

PEM — это текстовый формат, который большинство удостоверяющих центров выпускают по умолчанию. Файлы закодированы в Base64 ASCII, то есть представляют собой печатаемый текст, заменяющий двоичные данные, и содержат строки ——BEGIN CERTIFICATE—— и ——END CERTIFICATE——. Расширения включают .pem, .crt, .cer и .key. Apache, Nginx и большинство серверов на Linux читают PEM, и почти любое преобразование проходит через этот формат.

DER

DER содержит те же данные X.509, что и PEM, но сериализованные напрямую в двоичный вид через ASN.1 — нотацию, определяющую структуру сертификата. Обычно имеет расширение .der или .cer и встречается в Java и Android. Поскольку PEM добавляет накладные расходы кодирования Base64, файл PEM примерно на 33% больше своего эквивалента в DER.

PKCS#7 / P7B

P7B — это текстовый формат Base64 с расширением .p7b или .p7c. Он объединяет ваш сертификат и цепочку сертификатов выше него, но никогда не содержит закрытый ключ. Как Windows, так и Java Tomcat принимают P7B.

PKCS#12 / PFX

PFX упаковывает сертификат, его промежуточную цепочку и закрытый ключ в один защищённый паролем двоичный файл, используя расширение .pfx или .p12. Windows, IIS и Azure полагаются на него для импорта и экспорта.

Остерегайтесь ловушки .cer и .crt. Файл с расширением .cer или .crt внутри может быть как текстом PEM, так и двоичным DER. Единственный надёжный способ проверки — открыть файл и посмотреть на наличие строк BEGIN/END. Конвертер сам определяет реальную кодировку и сообщает вам, что обнаружил, так что вам не придётся гадать.


Преобразование между форматами сертификатов

Выберите нужный формат в инструменте выше, и он сделает всё остальное сам: от определения загруженного файла до разделения результата на готовые файлы.

Работаете в терминале или хотите хранить закрытый ключ исключительно на своём компьютере? Наше руководство по форматам SSL сертификатов описывает команды OpenSSL для таких преобразований.

Преобразование PFX в PEM (и PEM в PFX)

Перенос сертификата с Windows на сервер Linux означает распаковку PFX в PEM. Обратное преобразование объединяет ваш сертификат и ключ в формате PEM в один PFX для IIS.

Распакуйте PFX здесь, и инструмент вернёт сертификат, цепочку удостоверяющего центра, полную цепочку и закрытый ключ в виде четырёх отдельных файлов, каждый из которых готов к скачиванию или копированию. Не нужно вручную разбирать объединённый файл в текстовом редакторе. Чтобы создать PFX, наоборот, укажите сертификат вместе с его закрытым ключом, поскольку формат хранит оба этих компонента внутри.

Преобразование CRT или CER в PEM (и PEM в CRT)

Вот момент, который часто сбивает с толку: файл .crt или .cer обычно уже является форматом PEM. В этом случае преобразование в .pem сводится к подтверждению кодировки и переименованию, а конвертер показывает вам, какая кодировка использована. Если же файл закодирован в DER, инструмент перекодирует его в текст PEM.

Нужна пошаговая инструкция для Linux и Windows? Следуйте нашему подробному руководству по преобразованию CRT в PEM с помощью OpenSSL.

Преобразование CRT или CER в PFX

Для создания PFX требуется два компонента: сертификат и его закрытый ключ. Предоставьте оба в одном и том же вводе, поскольку PFX включает ключ внутри, и одного сертификата недостаточно. Добавьте также цепочку, и конвертер вернёт один готовый к импорту файл для IIS или Azure.

Преобразование DER в PEM (и PEM в DER)

Инструменты Java и некоторые устройства ожидают двоичный формат DER, тогда как веб-серверы ожидают текстовый формат PEM. Загрузите .der или закодированный в DER .cer, и вы получите читаемый PEM; загрузите PEM — и получите компактный DER.

Преобразование P7B в PEM (и P7B в PFX)

P7B содержит сертификаты и цепочку, но без закрытого ключа. Преобразование в PEM извлекает эти сертификаты в виде читаемого текста, который можно установить или разделить на части.

Получение PFX из P7B требует два этапа, поскольку P7B не содержит закрытый ключ. Сначала преобразуйте P7B в PEM, а затем объедините этот PEM вместе с вашим закрытым ключом в PFX.

Закрытые ключи и файлы .p12

Файл .p12 и файл .pfx — это один и тот же формат PKCS#12 с разными расширениями, поэтому переключение между ними сводится к переименованию. Всякий раз, когда ваш ввод содержит закрытый ключ, конвертер выводит его как отдельный файл, доступный для скачивания рядом с сертификатом.


Какой формат нужен моему серверу?

ПлатформаИспользуемый форматТипичное расширение
Apache, NginxPEM.pem, .crt, .key
Microsoft IIS, Windows, AzurePFX / PKCS#12.pfx
Java, TomcatPKCS#12 (PFX).pfx, .p12
Android, сетевые устройстваDER.der

Хранилища ключей Java (JKS) не поддерживаются этим конвертером напрямую. Чтобы получить такое хранилище, сначала создайте PFX и импортируйте его с помощью утилиты keytool.


Нужен SSL сертификат?

Преобразуете сертификат, купленный в другом месте? Когда придёт время продления, SSL Dragon предлагает сертификаты от Sectigo, Comodo, GoGetSSL, RapidSSL, GeoTrust, DigiCert и Thawte. Domain Validation начинается от $7,66 в год, а Organization Validation и Extended Validation доступны для сайтов, которым необходима проверенная личность.


Часто задаваемые вопросы

Безопасно ли конвертировать мой закрытый ключ здесь?

Да. Все преобразования выполняются прямо в вашем браузере, и ни один файл не попадает на серверы SSL Dragon или любые другие. Для полностью автономного варианта командная строка OpenSSL выполняет ту же задачу на вашем собственном компьютере.

Копировать ссылку

Нужен ли мне закрытый ключ для преобразования?

Только при создании файла PFX или PKCS#12. Если вы потеряли пароль к существующему PFX, его ключ восстановить невозможно, и единственным решением будет перевыпуск сертификата.

Копировать ссылку

В чем разница между файлами .cer, .crt и .pem?

Все три обычно содержат текст в формате PEM, хотя файл .cer иногда может быть в двоичном формате DER. Кодировка важнее расширения, поэтому проверьте строки BEGIN/END или позвольте инструменту определить это автоматически.

Копировать ссылку

Работает ли это для любого типа SSL-сертификата?

Да. Сертификаты DV, OV, EV, wildcard и multi-domain имеют одинаковую структуру X.509, поэтому все они конвертируются одинаково. Уровень валидации влияет на то, что проверяет центр сертификации, а не на формат файла.

Копировать ссылку

Могу ли я преобразовать в Java Keystore (JKS)?

Не в этом инструменте. Сначала создайте PFX здесь, а затем импортируйте его с помощью keytool из Java JDK. Современный Tomcat также умеет напрямую читать PKCS#12, так что JKS вам может вообще не понадобиться.

Копировать ссылку


Связанные инструменты SSL

Историческая мельница с текстовым наложением 'История мельницы'

Генератор CSR

Автоматически создайте свой CSR (запрос на подпись сертификата) и закрытый ключ на основе данных, которые вы указываете при заполнении формы CSR.

Средневековая катапульта с баннером 'Инженерные достижения'

Декодер CSR

Расшифруйте информацию, содержащуюся в вашем запросе на подпись сертификата. Это обратный процесс создания CSR, позволяющий увидеть данные, указанные вами при запросе SSL сертификата.

Сопоставление сертификата и ключа

Проверьте, происходят ли ваш SSL сертификат, закрытый ключ и CSR из одной пары ключей. Всё выполняется в вашем браузере, поэтому ваш закрытый ключ никогда не покидает ваше устройство.

SSL Checker

Мгновенно проверьте действительность вашего SSL сертификата, его установку и настройки безопасности. Проверьте уровень шифрования, сроки действия и обнаружьте распространённые проблемы, чтобы ваш сайт оставался безопасным и вызывал доверие у посетителей.