Convertidor de formato de certificado
Base64 ASCII · .pem
Binario ASN.1 · .der
Nota: Encryption Consulting LLC no posee, almacena ni conserva ningún dato introducido en este convertidor. Todos los datos introducidos, incluidos los archivos de certificado y las claves privadas, se procesan localmente en su navegador y no se guardan.
Preguntas PREGUNTAS
Todo lo que necesitas saber sobre la conversión de formatos de certificados. ¿No encuentras la respuesta que buscas? ¡ Envíanos un correo electrónico y te responderemos lo antes posible!
¿Cómo convertir un certificado utilizando la herramienta de conversión de formato de certificados de EC?
Utilizar el convertidor de formato de certificado es muy sencillo. Siga estos tres pasos:
Cargue un archivo .pem, .crt, .cer, .der, .pfx o .p7b. La herramienta detecta automáticamente el formato y muestra los detalles del certificado.
Utilice el menú desplegable TO para seleccionar el formato al que desea convertir: PEM, CRT, DER, CER, PKCS#7 o PKCS#12.
Haz clic en Convertir. El archivo convertido se procesa completamente en tu navegador y se guarda en tu dispositivo.
Para generar una solicitud de firma de certificado antes de la conversión, puede utilizar nuestra herramienta Generador de CSR.
¿Cuáles son las principales diferencias entre los formatos de certificado PEM, DER, CRT, CER, PKCS7 y PKCS12?
Los formatos de certificado difieren en codificación, estructura y contenido:
PEM es un formato de certificado codificado en Base64 que se almacena como un archivo de texto. Se usa comúnmente en Linux, Apache y NGINX. Las extensiones incluyen .pem, .crt, .cer o .key.
DER es la versión codificada en binario de un certificado y no es legible para humanos. Se utiliza en entornos Windows, Java y dispositivos de red. Extensiones: .der o .cer.
CRT/CER son extensiones, no formatos únicos; un archivo puede estar codificado en PEM o DER. Se utilizan habitualmente para certificados SSL/TLS en Linux y servidores web.
PKCS#7 almacena uno o más certificados y cadenas de certificados sin claves privadas. Se utiliza para la distribución de certificados. Extensiones: .p7b o .p7c.
PKCS#12 agrupa certificados, claves privadas y cadenas en un único archivo protegido con contraseña. Extensiones comunes: .pfx y .p12.
¿Cuáles son los casos de uso reales que requieren la conversión del formato de los certificados?
La conversión del formato de los certificados es necesaria en una amplia gama de flujos de trabajo de infraestructura, desarrollo y seguridad:
Los servidores basados en Linux, como Apache y Nginx, requieren el formato PEM, mientras que IIS espera PKCS12.
Azure Key Vault y AWS ACM requieren PKCS12 al agrupar certificados con claves privadas. Kubernetes TLS Secrets y HAProxy requieren PEM.
Los almacenes de claves de Android y Java requieren DER; la firma en iOS utiliza PKCS12 para agrupar el certificado y la clave privada.
La distribución de directivas de grupo requiere archivos DER .cer; la renovación de ADCS requiere PKCS7 (.p7b).
Los HSM almacenan DER; la firma de código de Windows utiliza PKCS12; la inspección de OpenSSL requiere PEM o DER.
¿Qué formatos admiten claves privadas?
Las claves privadas se pueden almacenar en formatos PEM y PKCS#12 (PFX/P12). PKCS#12 está diseñado para agrupar de forma segura certificados, claves privadas y cadenas en un único archivo protegido con contraseña.
DER, CRT, CER y PKCS#7 solo contienen certificados y cadenas de certificados, y no almacenan claves privadas.
