SSLコンバーター

SSL証明書をさまざまな形式に変換します。

変換形式を選択

形式を選択
形式を変換
JDKバージョン

証明書ファイル:

証明書をアップロード
アップロード

秘密鍵:

秘密鍵をアップロード
アップロード

秘密鍵パスワード:

新パスワード:

注意事項

  • 現在市場で販売されている有料証明書(Geotrust、Symantec、Digcert、Entrust、Comodoなど)は基本的に中国語をサポートしています。OVおよびEV証明書を申請する場合は中国語での入力をお勧めします。会社情報が中国語で表示されます。DV証明書の場合は英語でも問題ありません。
  • 暗号化アルゴリズムとキーサイズ:RSAアルゴリズムと2048ビットのキーサイズは新しい国際業界標準であり、特別なニーズがない限りセキュリティを十分に保証します。
  • ドメイン名:
    • ワイルドカードSSL証明書で保護されるウェブサイトの場合は「*.yourdomain.com」を入力してください。
    • シングルドメイン証明書の場合はドメイン名またはサブドメイン名を入力してください。
    • マルチドメインSAN SSL証明書の場合はメインドメイン名のみを入力し、証明書提出時に残りのドメイン名を入力してください。
  • CSRの生成に加えて、Webサーバーは秘密鍵と呼ばれる別のファイルもエクスポートします。SSL証明書のインストールに使用される2つのファイルを保存してください。秘密鍵が紛失または漏洩した場合は、CSRを再生成し、SSL証明書を再発行する必要があります。
  • NicSRSが提供するSSLオンラインツールはローカル一時ファイルを生成しません。情報漏洩について心配する必要はありません。
  • NicSRSが提供するSSLオンラインツールのすべてのユーザーは無料で使用できます。NicSRSは、使用中および使用後にユーザーが被ったエラーや損失について一切の責任を負いません。このオンラインツールを使用することは、この契約に同意することを意味します。
  • このオンラインツールの使用中にバグが発生した場合は、遠慮なくフィードバックをお寄せください。継続的に改善してまいります。

SSL証明書形式変換に関するFAQ

01/

一般的なSSL証明書形式と適用されるサーバーは何ですか?

DER:バイナリエンコードされた証明書形式で、PEMのバイナリバリアントです。ファイル拡張子:.DER .CER .CRT。主にJavaプラットフォームで使用されます。
PEM:Base64エンコード形式です。「-----BEGIN CERTIFICATE-----」で始まり「-----END CERTIFICATE-----」で終わります。ファイル拡張子:.PEM .CER .CRT。主にApacheおよびNginxウェブサーバーで使用されます。
PKCS#7:暗号メッセージ構文標準です。秘密鍵は含まれず、証明書チェーンとエンドユーザー証明書は別々に保存されます。拡張子:.P7B .P7C .SPC。TomcatおよびWindows Serverで使用されます。
PKCS#12:個人情報交換構文標準です。秘密鍵、証明書チェーン、エンドユーザー証明書、パスワードで保護された内容を含みます。拡張子:.P12 .PFX。主にWindows Server(IIS)で使用されます。
JKS:Java KeyStoreの略です。秘密鍵、証明書チェーン、パスワード保護されたエンドユーザー証明書を含みます。ファイル拡張子:.jks。Tomcatサーバーで使用されます。

02/

発行されたSSL証明書は通常どのような形式で受け取りますか?

通常、CAから発行されたSSL証明書は電子メールで配信され、ほとんどが.pemまたは.crt形式です。サーバーがこれらの形式を受け入れられない場合は、証明書変換ツールを使用してください。NicSRSプラットフォームで購入したSSL証明書の場合は、サーバー展開に必要な形式で証明書を直接ダウンロードできます。