Digitale Zertifikate können in vielen Formaten heruntergeladen oder konvertiert werden. Im Folgenden sind die X.509-Zertifikatskodierungsformate und -erweiterungen aufgeführt:
BinƤr
- DER: .der, .cer
- PKCS#12: .p12, pfx
Base64
- PKCS#7: .p7c, .p7b
- PEM: .crt, .ca-bundle, .pem
Unterschiedliche Zertifikatsformen haben jedoch keine Vor- oder Nachteile. Alles hängt von den Formatanforderungen des Zertifikats für die Anwendung ab, die es verwenden wird.
PEM
- Eine PEM-Datei (Privacy Enhanced Mail) ist eine Base64-kodierte Zertifikatsdatei zur Ćberprüfung der Sicherheit einer Website. Sie kann einen privaten Schlüssel, ein Serverzertifikat einer Zertifizierungsstelle (CA) oder andere Trust-Chain-Zertifikate enthalten. PEM-Dateien sind mit OpenSSL-Anwendungen kompatibel und werden üblicherweise von einem Unix-basierten Apache-Webserver importiert.
- Sie kƶnnen den Inhalt einer PEM-Datei mithilfe eines Texteditors anzeigen. Die Datei verfügt über einen oder mehrere Header, die die darin enthaltenen Informationen beschreiben. Eine PEM-Datei für ein Zertifikat enthƤlt die Anweisungen āā-BEGIN CERTIFICATEā-ā und āā-END CERTIFICATEā-ā.
- Eine PEM-Datei kann mehrere Zertifikate und private Schlüssel hintereinander enthalten.
- Linux- und Unix-basierte Webserver verwenden normalerweise PEM-Dateien.
- HƤufig verwendete Erweiterungen von PEM-Dateien sind: .cer, .pem, .crt, .key
DER (Distinguished Encoding Rules)
- Eine DER-Datei (Distinguished Encoding Rules) ist eine Zertifikatsdatei im Binärformat. Da DER-Dateien entweder auf .der oder .cer enden können, müssen Sie die Datei mit einem Texteditor lesen, um den Unterschied zwischen DER.cer und PEM.cer zu erkennen. Eine DER-Datei sollte keine BEGIN/END-Anweisungen enthalten, da sonst die Binärinformationen verfälscht werden.
- Das DER-Format kann zum Kodieren sowohl digitaler Zertifikate als auch privater Schlüssel verwendet werden.
- DER-Dateien werden im Allgemeinen mit Java-Plattformen verwendet.
- HƤufig verwendete Erweiterungen von DER-Dateien sind: .cer und .der
PKCS # 7
- PKCS#7 ist eine Base64-kodierte Zertifikatsdatei. Dieses Format eignet sich nicht zum Speichern privater Schlüssel. Nur digitale Zertifikate und Zertifikatsperrlisten (Certificate Revocation Lists, CRLs) können im PKCS#7-Dateiformat gespeichert werden.
- Eine PKCS#7-Datei enthƤlt die Anweisungen āā-BEGIN PKCS7ā-ā und āā-END PKCS7ā-ā.
- HƤufig verwendete Erweiterungen von PKCS#7-Dateien sind: .p7b und .p7c
- Diese Dateien werden hƤufig von den Plattformen Java Tomcat und Microsoft Windows verwendet.
PKCS # 12
- PKCS#12 ist ein einzelnes passwortgeschütztes Binärdateiformat, in dem das Serverzertifikat, das Zwischenzertifikat und der private Schlüssel gespeichert werden. Es bezieht sich auf ein Format zum Austausch persönlicher Informationen.
- Windows-Plattformen verwenden diese Dateien üblicherweise zum Importieren und Exportieren von Zertifikaten und privaten Schlüsseln.
- HƤufig verwendete Erweiterungen sind: .p12, ,pfx
Ćndern Sie das Zertifikatformat, indem Sie die Erweiterung Ƥndern
Sie kƶnnen das folgende Dateiformat durch Ćndern der Erweiterungen in andere Formate konvertieren.
PEM
Sie kƶnnen das PEM-Dateiformat durch Ćndern der Erweiterung in die folgenden Formate Ƥndern:
- .crt
- .cer
- .pem
- .key
Beispiel: Konvertieren Sie die .crt-Zertifikatsdatei in eine .pem-Datei.
-
Ćffnen Sie die .crt-Zertifikatdatei in einem beliebigen Texteditor.

-
Gehe zu Datei.
-
Klicken Sie auf Speichern unter
-
Geben Sie unter āSpeichern unterā āAlle Dateien auswƤhlenā ein.

-
Geben Sie im Feld Dateiname den Dateinamen und die Erweiterung ein, die Sie konvertieren mƶchten (.cer, .key, .pem, .crt).

-
Klicken Sie auf Speichern.

DEM
Sie kƶnnen das DER-Dateiformat in die folgenden Formate Ƥndern, indem Sie die Erweiterung Ƥndern:
- .Rechts
- .cer
Beispiel: Konvertieren Sie die .der-Zertifikatsdatei in eine .cer-Datei.
-
Ćffnen Sie das Zertifikat in einem beliebigen Texteditor.

-
Gehe zu Datei.
-
Klicken Sie auf Speichern unter
-
Geben Sie unter āSpeichern unterā āAlle Dateien auswƤhlenā ein.

-
Geben Sie im Feld Dateiname den Dateinamen und die Erweiterung ein, die Sie konvertieren mƶchten (.cer, .der).

-
Klicken Sie auf Speichern unter

Ćndern des Zertifikatformats mit OpenSSL
PEM
-
Konvertieren Sie PEM in DER:
Sie kƶnnen das PEM-Zertifikatdateiformat mit dem folgenden Befehl in DER konvertieren:
$ openssl x509 -outform der -in certificate.pem -out certificate.der

-
Konvertieren Sie PEM in P7B
Sie kƶnnen das PEM-Zertifikatdateiformat mit dem folgenden Befehl in P7B konvertieren:
$ openssl crl2pkcs7 -nocrl -certfile certificate.cer -out certificate.p7b -certfile CAcert.cer
-
Hinweis: -certfile CAcert.cer ist optional. Verwenden Sie dies, wenn Sie mehr als ein PEM-Zertifikat haben und es in die P7B-Datei aufnehmen mƶchten.

-
Konvertieren Sie PEM in PFX
Sie kƶnnen das PEM-Zertifikatdateiformat mit dem folgenden Befehl in PFX konvertieren:
$ openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CAcert.crt
Hinweis: -certfile CAcert.cer ist optional. Verwenden Sie dies, wenn Sie mehr als ein PEM-Zertifikat haben und es in die PFX-Datei aufnehmen mƶchten.

DER
-
Konvertieren Sie DER (.crt, .cer, .der) in PEM:
Sie kƶnnen das DER-Zertifikatdateiformat mit dem folgenden Befehl in PEM konvertieren:
$ openssl x509 -inform der -in certificate.der -out certificate.pem

P7B
-
Konvertieren Sie P7B in PEM
Sie kƶnnen das P7B-Zertifikatdateiformat mit dem folgenden Befehl in PEM konvertieren:
$ openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
-
Konvertieren Sie P7B in PFX
Sie kƶnnen das P7B-Zertifikatdateiformat mithilfe der beiden folgenden Befehle in PFX konvertieren:
$ openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer $ openssl pkcs12 -export -in certificate.cer -inkey privateKey.key -out certificate.pfx -certfile CAcert.cer -
Hinweis: -certfile CAcert.cer ist optional. Verwenden Sie dies, wenn Sie mehr als ein P7B-Zertifikat haben und es in die PFX-Datei aufnehmen mƶchten.

PFX
-
Konvertieren Sie PFX in PEM
Sie kƶnnen das PFX-Zertifikatdateiformat mit dem folgenden Befehl in PEM konvertieren:
$ openssl pkcs12 -in certificate.pfx -out certificate.cer -nodes
Hinweis: OpenSSL fasst beim Konvertieren von PFX in das PEM-Format alle Zertifikate und privaten Schlüssel in einer einzigen Datei zusammen. Sie müssen die Datei in einem Texteditor öffnen und jeden Eintrag einzeln kopieren.
Zertifikat und privater Schlüssel (einschlieĆlich der BEGIN/END-Anweisungen) in seine Textdatei.

