Certifikatformatkonverterare
Base64 ASCII · .pem
Binär ASN.1 · .der
Observera: Encryption Consulting LLC innehar, lagrar eller behåller inte någon data som matats in i denna konverterare. All inmatning, inklusive certifikatfiler och privata nycklar, bearbetas lokalt i din webbläsare och sparas inte.
Ofta frågade Frågor
Allt du behöver veta om att konvertera certifikatformat. Hittar du inte svaret du letar efter? Skicka ett e-postmeddelande så återkommer vi till dig så snart som möjligt!
Hur konverterar man ett certifikat med hjälp av EC:s verktyg för konverterare av certifikatformat?
Det är enkelt att använda konverteraren för certifikatformat. Följ dessa tre steg:
Ladda upp en .pem-, .crt-, .cer-, .der-, .pfx- eller .p7b-fil. Verktyget identifierar automatiskt formatet och visar certifikatinformationen.
Använd rullgardinsmenyn TILL för att välja det format du vill konvertera till – PEM, CRT, DER, CER, PKCS#7 eller PKCS#12.
Klicka på Konvertera. Den konverterade filen bearbetas helt i din webbläsare och sparas på din enhet.
För att generera en certifikatsigneringsförfrågan före konvertering kan du använda vårt CSR-generatorverktyg.
Vilka är de viktigaste skillnaderna mellan certifikatformaten PEM, DER, CRT, CER, PKCS7 och PKCS12?
Certifikatformat skiljer sig åt i kodning, struktur och vad de kan innehålla:
PEM är ett Base64-kodat certifikatformat som lagras som en textfil. Vanligtvis används på Linux, Apache och NGINX. Tillägg inkluderar .pem, .crt, .cer eller .key.
DER är den binärkodade versionen av ett certifikat och är inte läsbar av människor. Används av Windows-miljöer, Java och nätverksenheter. Filtillägg: .der eller .cer.
CRT/CER är filändelser snarare än unika format – en fil kan vara antingen PEM- eller DER-kodad. Används vanligtvis för SSL/TLS-certifikat på Linux och webbservrar.
PKCS#7 lagrar ett eller flera certifikat och certifikatkedjor utan privata nycklar. Används för certifikatdistribution. Tillägg: .p7b eller .p7c.
PKCS#12 samlar certifikat, privata nycklar och kedjor i en enda lösenordsskyddad fil. Vanliga filändelser: .pfx och .p12.
Vilka är de verkliga användningsfallen som kräver konvertering av certifikatformat?
Konvertering av certifikatformat krävs för en mängd olika infrastruktur-, utvecklings- och säkerhetsarbetsflöden:
Linux-baserade servrar som Apache och Nginx kräver PEM-format, medan IIS förväntar sig PKCS12.
Azure Key Vault och AWS ACM kräver PKCS12 vid paketering av certifikat med privata nycklar. Kubernetes TLS Secrets och HAProxy kräver PEM.
Android- och Java-nyckellager kräver DER; iOS-signering använder PKCS12 för att paketera certifikatet och den privata nyckeln.
Distribution av grupprinciper kräver DER .cer-filer; förnyelse av ADCS kräver PKCS7 (.p7b).
HSM:er lagrar DER; Windows-kodsignering använder PKCS12; OpenSSL-inspektion kräver PEM eller DER.
Vilka format stöder privata nycklar?
Privata nycklar kan lagras i PEM- och PKCS#12-format (PFX/P12). PKCS#12 är utformat för att säkert paketera certifikat, privata nycklar och kedjor i en enda lösenordsskyddad fil.
DER, CRT, CER och PKCS#7 innehåller endast certifikat och certifikatkedjor och lagrar inte privata nycklar.
