SSL-Konverter

Konvertieren Sie Ihr SSL-Zertifikat in verschiedene Formate.

Konvertierungsformate auswählen

Formate auswählen
Formate konvertieren
JDK-Version

Zertifikatsdatei:

Zertifikat hochladen
Hochladen

Privater Schlüssel:

Privaten Schlüssel hochladen
Hochladen

Privates Schlüsselpasswort:

Neues Passwort:

Hinweis

  • Derzeit unterstützen kostenpflichtige Zertifikate auf dem Markt (einschließlich Geotrust, Symantec, Digcert, Entrust, Comodo usw.) grundsätzlich Chinesisch. Bei der Beantragung von OV- und EV-Zertifikaten wird Chinesisch empfohlen, damit die Unternehmensinformationen auf Chinesisch angezeigt werden. Bei DV-Zertifikaten ist Englisch in Ordnung.
  • Verschlüsselungsalgorithmus und Schlüsselgröße: RSA-Algorithmus und 2048-Bit-Schlüsselgröße sind der neue internationale Industriestandard und gewährleisten ohne besonderen Bedarf ausreichende Sicherheit.
  • Domainname:
    • Bitte füllen Sie "*.yourdomain.com" aus, wenn die Website durch ein Wildcard-SSL-Zertifikat geschützt wird.
    • Bitte geben Sie einen Domainnamen oder Subdomainnamen für das Single-Domain-Zertifikat ein.
    • Geben Sie nur einen Hauptdomainnamen ein, der für ein Multi-Domain-SAN-SSL-Zertifikat geschützt ist, und geben Sie die restlichen Domainnamen bei der Einreichung des Zertifikats ein.
  • Zusätzlich zur Generierung eines CSR exportiert der Webserver eine weitere Datei, die als privater Schlüssel bezeichnet wird. Bitte speichern Sie die beiden Dateien, die bei der Installation des SSL-Zertifikats verwendet werden. Wenn der private Schlüssel verloren geht oder kompromittiert wird, müssen Sie den CSR neu generieren und Ihr SSL-Zertifikat neu ausstellen.
  • Das von NicSRS bereitgestellte SSL-Online-Tool generiert keine lokalen temporären Dateien. Machen Sie sich keine Sorgen über Informationslecks.
  • Alle Benutzer des von NicSRS bereitgestellten SSL-Online-Tools können es kostenlos nutzen. NicSRS übernimmt keine Verantwortung für Fehler oder Verluste, die während und nach der Nutzung durch den Benutzer verursacht werden. Die Nutzung dieses Online-Tools bedeutet, dass Sie dieser Vereinbarung zustimmen.
  • Sollte es bei der Nutzung dieses Online-Tools zu Fehlern kommen, teilen Sie uns dies bitte mit, und wir werden es weiter verbessern.

FAQ zur SSL-Zertifikatsformatkonvertierung

01/

Was sind die üblichen SSL-Zertifikatsformate und für welche Server gelten sie?

DER: Binär codiertes Zertifikatsformat, binäre Variante von PEM. Dateierweiterungen: .DER .CER .CRT. Hauptsächlich für Java-Plattformen verwendet.
PEM: Base64-codiertes Format. Es beginnt mit "-----BEGIN CERTIFICATE-----" und endet mit "-----END CERTIFICATE-----". Dateierweiterungen: .PEM .CER .CRT. Hauptsächlich für Apache- und Nginx-Webserver.
PKCS#7: Kryptografischer Nachrichtensyntax-Standard. Kein privater Schlüssel enthalten; Zertifikatskette und Endbenutzerzertifikat werden getrennt gespeichert. Erweiterungen: .P7B .P7C .SPC. Verwendet für Tomcat und Windows Server.
PKCS#12: Standard für den Austausch persönlicher Informationen. Enthält privaten Schlüssel, Zertifikatskette, Endbenutzerzertifikat und ist passwortgeschützt. Erweiterungen: .P12 .PFX. Hauptsächlich für Windows Server (IIS).
JKS: Kurzform für Java KeyStore. Enthält privaten Schlüssel, Zertifikatskette, Endbenutzerzertifikat mit Passwortschutz. Dateierweiterung: .jks. Verwendet für Tomcat-Server.

02/

In welchem Format erhalten Sie normalerweise ein ausgestelltes SSL-Zertifikat?

Normalerweise werden von einer CA ausgestellte SSL-Zertifikate per E-Mail zugestellt, meist im .pem- oder .crt-Format. Wenn Ihr Server diese Formate nicht akzeptieren kann, verwenden Sie ein Zertifikat-Konverter-Tool. Für bei der NicSRS-Plattform gekaufte SSL-Zertifikate können Sie Zertifikate direkt in dem für die Serverbereitstellung erforderlichen Format herunterladen.