Hoppa till innehåll

47-dagarscertifikaten är på väg. Är du redo?

Agera nu →

Certifikatformatkonverterare

Ocuco-landskapet Certifikatformatkonverterare är ett snabbt, webbläsarbaserat verktyg som eliminerar komplexiteten vid konvertering av certifikatformat. Istället för att installera OpenSSL eller köra kommandoradsverktyg laddar du helt enkelt upp ditt certifikat, väljer målformatet och laddar ner den konverterade filen på några sekunder, med stöd för PEM, DER, CRT, CER, PKCS#7 och PKCS#12.

Base64 ASCII · .pem

Binär ASN.1 · .der

Lämna ditt certifikat här
or bläddra för att ladda upp
.pem · .der · .crt · .cer · .p7b · .p12 — upp till 10 MB
CERT

Observera: Encryption Consulting LLC innehar, lagrar eller behåller inte någon data som matats in i denna konverterare. All inmatning, inklusive certifikatfiler och privata nycklar, bearbetas lokalt i din webbläsare och sparas inte.

Hjälp och support

Ofta frågade Frågor

Allt du behöver veta om att konvertera certifikatformat. Hittar du inte svaret du letar efter? Skicka ett e-postmeddelande så återkommer vi till dig så snart som möjligt!

Hur konverterar man ett certifikat med hjälp av EC:s verktyg för konverterare av certifikatformat?

Det är enkelt att använda konverteraren för certifikatformat. Följ dessa tre steg:

1
Ladda upp din certifikatfil

Ladda upp en .pem-, .crt-, .cer-, .der-, .pfx- eller .p7b-fil. Verktyget identifierar automatiskt formatet och visar certifikatinformationen.

2
Välj målformat

Använd rullgardinsmenyn TILL för att välja det format du vill konvertera till – PEM, CRT, DER, CER, PKCS#7 eller PKCS#12.

3
Konvertera och ladda ner

Klicka på Konvertera. Den konverterade filen bearbetas helt i din webbläsare och sparas på din enhet.

För att generera en certifikatsigneringsförfrågan före konvertering kan du använda vårt CSR-generatorverktyg.

Vilka är de viktigaste skillnaderna mellan certifikatformaten PEM, DER, CRT, CER, PKCS7 och PKCS12?

Certifikatformat skiljer sig åt i kodning, struktur och vad de kan innehålla:

1
PEM

PEM är ett Base64-kodat certifikatformat som lagras som en textfil. Vanligtvis används på Linux, Apache och NGINX. Tillägg inkluderar .pem, .crt, .cer eller .key.

2
DER

DER är den binärkodade versionen av ett certifikat och är inte läsbar av människor. Används av Windows-miljöer, Java och nätverksenheter. Filtillägg: .der eller .cer.

3
CRT/CER

CRT/CER är filändelser snarare än unika format – en fil kan vara antingen PEM- eller DER-kodad. Används vanligtvis för SSL/TLS-certifikat på Linux och webbservrar.

4
PKCS # 7

PKCS#7 lagrar ett eller flera certifikat och certifikatkedjor utan privata nycklar. Används för certifikatdistribution. Tillägg: .p7b eller .p7c.

5
PKCS # 12

PKCS#12 samlar certifikat, privata nycklar och kedjor i en enda lösenordsskyddad fil. Vanliga filändelser: .pfx och .p12.

Vilka är de verkliga användningsfallen som kräver konvertering av certifikatformat?

Konvertering av certifikatformat krävs för en mängd olika infrastruktur-, utvecklings- och säkerhetsarbetsflöden:

1
Webbserverdistribution

Linux-baserade servrar som Apache och Nginx kräver PEM-format, medan IIS förväntar sig PKCS12.

2
Moln och DevOps

Azure Key Vault och AWS ACM kräver PKCS12 vid paketering av certifikat med privata nycklar. Kubernetes TLS Secrets och HAProxy kräver PEM.

3
Mobil- och applikationsutveckling

Android- och Java-nyckellager kräver DER; iOS-signering använder PKCS12 för att paketera certifikatet och den privata nyckeln.

4
Företags- och Active Directory

Distribution av grupprinciper kräver DER .cer-filer; förnyelse av ADCS kräver PKCS7 (.p7b).

5
Hårdvara, kodsignering och inspektion

HSM:er lagrar DER; Windows-kodsignering använder PKCS12; OpenSSL-inspektion kräver PEM eller DER.

Vilka format stöder privata nycklar?

Privata nycklar kan lagras i PEM- och PKCS#12-format (PFX/P12). PKCS#12 är utformat för att säkert paketera certifikat, privata nycklar och kedjor i en enda lösenordsskyddad fil.

DER, CRT, CER och PKCS#7 innehåller endast certifikat och certifikatkedjor och lagrar inte privata nycklar.