🔄 SSL Converter
Convertește certificate, CSR-uri și chei între diferite formate (PEM, DER, PKCS7, PKCS12).
Format PEM
Formatul PEM este cel mai comun format in care autoritatile de certificare emit certificate. Certificatele PEM au de obicei extensii precum .pem, .crt, .cer si .key. Acestea sunt fisiere ASCII codificate Base64 si contin instructiuni "-----BEGIN CERTIFICATE-----" si "-----END CERTIFICATE-----". Certificatele de server, certificatele intermediare si cheile private pot fi toate puse in format PEM.
Apache si alte servere similare utilizeaza certificate in format PEM. Mai multe certificate PEM si chiar cheia privata pot fi incluse intr-un singur fisier, unul sub altul, dar majoritatea platformelor, cum ar fi Apache, se a?teapta ca certificatele si cheia privata sa fie in fisiere separate.
Formatul DER
Formatul DER este pur si simplu o forma binara a unui certificat in loc de formatul ASCII PEM. Uneori are extensia de fi?ier .der, dar adesea are extensia de fisier .cer, asa ca singura modalitate de a face diferenta intre un fi?ier DER .cer si un fisier PEM .cer este sa il deschideti intr-un editor de text si sa cautati instructiunile BEGIN/END. Toate tipurile de certificate si chei private pot fi codificate in format DER. DER este de obicei utilizat cu platforme Java. Convertorul SSL poate converti certificatele doar in format DER. Daca trebuie sa converti?i o cheie privata in DER, va rugam sa utiliza?i comenzile OpenSSL de pe aceasta pagina.
Format PKCS#7/P7B
Formatul PKCS#7 sau P7B este de obicei stocat in format Base64 ASCII si are extensia de fisier .p7b sau .p7c. Certificatele P7B contin instructiuni "-----BEGIN PKCS7-----" si "-----END PKCS7-----". Un fisier P7B contine doar certificate si certificate in lant, nu si cheia privata. Mai multe platforme accepta fisiere P7B, inclusiv Microsoft Windows si Java Tomcat.
Formatul PKCS#12/PFX
Formatul PKCS#12 sau PFX este un format binar pentru stocarea certificatului serverului, a oricaror certificate intermediare si a cheii private intr-un singur fisier criptabil. Fisierele PFX au de obicei extensii precum .pfx si .p12. Fisierele PFX sunt de obicei utilizate pe masinile Windows pentru a importa si exporta certificate si chei private.
La convertirea unui fisier PFX in format PEM, OpenSSL va pune toate certificatele si cheia privata intr-un singur fisier. Va trebui sa deschideti fisierul intr-un editor de text si sa copiati fiecare certificat si cheie privata (inclusiv instructiunile BEGIN/END) in propriul fisier text individual si sa le salvati ca certificate.cer, CACert.cer si respectiv privateKey.key.
Comenzi OpenSSL pentru convertirea certificatelor SSL pe masina dvs. Este foarte recomandat sa convertiti fisiere .pfx de pe propria masina folosind OpenSSL, astfel incat sa puteti pastra cheia privata acolo. Foloseste urmatoarele comenzi OpenSSL pentru a converti certificatul SSL in diferite formate pe propriul calculator: OpenSSL Convert PEM Convert PEM in DER openssl x509 -outform der -in certificate.pem -out certificate.der Convert PEM in P7B openssl crl2pkcs7 -nocrl -certfile certificate.cer -out certificate.p7b -certfile CACert.cer Convert PEM in PFX openssl pkcs12 -export -out certificate.pfx -inkey privateKey.key -in certificate.crt -certfile CACert.crt OpenSSL Convert DER Convert DER in PEM openssl x509 -inform der -in certificate.cer -out certificate.pem OpenSSL Convert P7B Convert P7B in PEM openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer Convert P7B catre PFX openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey privateKey.key -out certificate.pfx -certfile CACert.cer OpenSSL Conversie PFX Conversie PFX catre PEM openssl pkcs12 -in certificate.pfx -out certificate.cer -nodes