Was sind die üblichen SSL-Zertifikatsformate und für welche Server gelten sie?
DER: Binär codiertes Zertifikatsformat, binäre Variante von PEM. Dateierweiterungen: .DER .CER .CRT. Hauptsächlich für Java-Plattformen verwendet.
PEM: Base64-codiertes Format. Es beginnt mit "-----BEGIN CERTIFICATE-----" und endet mit "-----END CERTIFICATE-----". Dateierweiterungen: .PEM .CER .CRT. Hauptsächlich für Apache- und Nginx-Webserver.
PKCS#7: Kryptografischer Nachrichtensyntax-Standard. Kein privater Schlüssel enthalten; Zertifikatskette und Endbenutzerzertifikat werden getrennt gespeichert. Erweiterungen: .P7B .P7C .SPC. Verwendet für Tomcat und Windows Server.
PKCS#12: Standard für den Austausch persönlicher Informationen. Enthält privaten Schlüssel, Zertifikatskette, Endbenutzerzertifikat und ist passwortgeschützt. Erweiterungen: .P12 .PFX. Hauptsächlich für Windows Server (IIS).
JKS: Kurzform für Java KeyStore. Enthält privaten Schlüssel, Zertifikatskette, Endbenutzerzertifikat mit Passwortschutz. Dateierweiterung: .jks. Verwendet für Tomcat-Server.