Certificaatformaatconverter
Base64 ASCII · .pem
Binair ASN.1 · .der
Let op: Encryption Consulting LLC bezit, bewaart of bewaart geen gegevens die in deze converter worden ingevoerd. Alle invoer, inclusief certificaatbestanden en privésleutels, wordt lokaal in uw browser verwerkt en niet opgeslagen.
Veel gestelde Contact
Alles wat u moet weten over het converteren van certificaatformaten. Kunt u het antwoord dat u zoekt niet vinden? Stuur ons een e-mail en we nemen zo snel mogelijk contact met u op!
Hoe converteer ik een certificaat met de Certificate Format Converter van EC?
Het gebruik van de certificaatformaatconverter is eenvoudig. Volg deze drie stappen:
Upload een .pem-, .crt-, .cer-, .der-, .pfx- of .p7b-bestand. De tool detecteert automatisch het formaat en toont de certificaatgegevens.
Gebruik het keuzemenu 'NAAR' om het gewenste formaat te selecteren: PEM, CRT, DER, CER, PKCS#7 of PKCS#12.
Klik op Converteren. Het geconverteerde bestand wordt volledig in uw browser verwerkt en op uw apparaat opgeslagen.
Om een certificaatondertekeningsverzoek te genereren vóór de conversie, kunt u onze CSR-generator gebruiken.
Wat zijn de belangrijkste verschillen tussen de certificaatformaten PEM, DER, CRT, CER, PKCS7 en PKCS12?
Certificaatformaten verschillen in codering, structuur en wat ze kunnen bevatten:
PEM is een Base64-gecodeerd certificaatformaat dat als tekstbestand wordt opgeslagen. Het wordt veel gebruikt op Linux, Apache en NGINX. Extensies zijn onder andere .pem, .crt, .cer of .key.
DER is de binair gecodeerde versie van een certificaat en is niet leesbaar voor mensen. Het wordt gebruikt in Windows-omgevingen, Java en netwerkapparaten. Extensies: .der of .cer.
CRT/CER zijn extensies in plaats van unieke formaten — een bestand kan PEM- of DER-gecodeerd zijn. Ze worden veel gebruikt voor SSL/TLS-certificaten op Linux en webservers.
PKCS#7 slaat een of meer certificaten en certificaatketens op zonder privésleutels. Wordt gebruikt voor certificaatdistributie. Extensies: .p7b of .p7c.
PKCS#12 bundelt certificaten, privésleutels en certificaatketens in één met een wachtwoord beveiligd bestand. Veelvoorkomende extensies zijn .pfx en .p12.
Wat zijn praktijkvoorbeelden waarbij conversie van certificaatformaten nodig is?
Conversie van certificaatformaten is vereist in een breed scala aan infrastructuur-, ontwikkelings- en beveiligingsworkflows:
Linux-gebaseerde servers zoals Apache en Nginx vereisen het PEM-formaat, terwijl IIS PKCS12 verwacht.
Azure Key Vault en AWS ACM vereisen PKCS12 bij het bundelen van certificaten met privésleutels. Kubernetes TLS Secrets en HAProxy vereisen PEM.
Voor Android- en Java-sleutelarchieven is DER vereist; iOS-ondertekening gebruikt PKCS12 om het certificaat en de privésleutel te bundelen.
Voor de distributie van groepsbeleid zijn DER .cer-bestanden vereist; voor ADCS-vernieuwing zijn PKCS7 (.p7b)-bestanden nodig.
HSM's slaan DER op; Windows-codeondertekening gebruikt PKCS12; OpenSSL-inspectie vereist PEM of DER.
Welke formaten ondersteunen privésleutels?
Privésleutels kunnen worden opgeslagen in PEM- en PKCS#12 (PFX/P12)-formaat. PKCS#12 is ontworpen om certificaten, privésleutels en sleutelketens veilig te bundelen in één met een wachtwoord beveiligd bestand.
DER, CRT, CER en PKCS#7 bevatten alleen certificaten en certificaatketens en slaan geen privésleutels op.
