Convertisseur SSL

Convertissez votre certificat SSL dans différents formats.

Sélectionner les formats de conversion

Sélectionner les formats
Convertir les formats
Version JDK

Fichier de certificat :

Télécharger le certificat
Télécharger

Clé privée :

Télécharger la clé privée
Télécharger

Mot de passe de la clé privée :

Nouveau mot de passe :

Avis

  • Actuellement, les certificats payants sur le marché (y compris Geotrust, Symantec, Digcert, Entrust, Comodo, etc.) prennent en charge le chinois. Pour les certificats OV et EV, il est recommandé de les rédiger en chinois, afin que les informations de l'entreprise soient affichées en chinois. Pour un certificat DV, l'anglais est acceptable.
  • Algorithme de chiffrement et taille de clé : L'algorithme RSA et une taille de clé de 2048 bits sont la nouvelle norme internationale de l'industrie et suffisent à garantir la sécurité sans besoin particulier.
  • Nom de domaine :
    • Veuillez saisir "*.yourdomain.com" si le site Web sera sécurisé par un certificat SSL Wildcard.
    • Veuillez saisir un nom de domaine ou un sous-domaine pour le certificat à domaine unique.
    • Entrez uniquement un nom de domaine principal sécurisé pour un certificat SSL SAN multi-domaine, puis saisissez les autres noms de domaine lors de la soumission du certificat.
  • En plus de générer un CSR, le serveur Web exportera également un autre fichier appelé clé privée. Veuillez conserver les deux fichiers utilisés dans l'installation du certificat SSL. Si la clé privée est perdue ou compromise, vous devez régénérer le CSR et réémettre votre certificat SSL.
  • L'outil SSL en ligne fourni par NicSRS ne génère aucun fichier temporaire local. Ne vous inquiétez pas des fuites d'informations.
  • Tous les utilisateurs de l'outil SSL en ligne fourni par NicSRS peuvent l'utiliser gratuitement. NicSRS décline toute responsabilité pour les erreurs ou pertes causées par l'utilisateur pendant et après l'utilisation. L'utilisation de cet outil en ligne signifie que vous acceptez cet accord.
  • S'il y a un bug dans le processus d'utilisation de cet outil en ligne, n'hésitez pas à nous le faire savoir, et nous continuerons à l'améliorer.

FAQ sur la conversion de format de certificat SSL

01/

Quels sont les formats de certificat SSL courants et à quels serveurs s'appliquent-ils ?

DER : Format de certificat encodé en binaire, variante binaire de PEM. Extensions de fichier : .DER .CER .CRT. Principalement utilisé pour les plates-formes Java.
PEM : Format encodé en Base64. Il commence par "-----BEGIN CERTIFICATE-----" et se termine par "-----END CERTIFICATE-----". Extensions de fichier : .PEM .CER .CRT. Principalement pour les serveurs Web Apache et Nginx.
PKCS#7 : Norme de syntaxe des messages cryptographiques. Aucune clé privée incluse ; la chaîne de certificats et le certificat d'utilisateur final sont stockés séparément. Extensions : .P7B .P7C .SPC. Utilisé pour Tomcat et Windows Server.
PKCS#12 : Norme de syntaxe d'échange d'informations personnelles. Contient la clé privée, la chaîne de certificats, le certificat d'utilisateur final et est protégé par mot de passe. Extensions : .P12 .PFX. Principalement pour Windows Server (IIS).
JKS : Abréviation de Java KeyStore. Contient la clé privée, la chaîne de certificats, le certificat d'utilisateur final avec protection par mot de passe. Extension de fichier : .jks. Utilisé pour les serveurs Tomcat.

02/

Sous quel format recevez-vous normalement un certificat SSL émis ?

Normalement, les certificats SSL émis par une CA sont livrés par e-mail, principalement au format .pem ou .crt. Si votre serveur ne peut pas accepter ces formats, utilisez un outil de conversion de certificat. Pour les certificats SSL achetés sur la plateforme NicSRS, vous pouvez télécharger directement les certificats dans le format requis pour le déploiement du serveur.