Конвертер SSL

Конвертируйте ваш SSL-сертификат в различные форматы

Выберите форматы конвертации

Выберите форматы
Конвертировать форматы
Версия JDK

Файл сертификата:

Загрузить сертификат
Загрузить

Закрытый ключ:

Загрузить закрытый ключ
Загрузить

Пароль закрытого ключа:

Новый пароль:

Уведомление

  • В настоящее время платные сертификаты на рынке (включая Geotrust, Symantec, Digcert, Entrust, Comodo и др.) в основном поддерживают китайский язык. При запросе сертификатов OV и EV рекомендуется использовать китайский язык, чтобы информация о компании отображалась на китайском. Для сертификата DV подойдет английский.
  • Алгоритм шифрования и размер ключа: Алгоритм RSA и размер ключа 2048 бит являются новым международным отраслевым стандартом и достаточны для обеспечения безопасности без особых потребностей.
  • Доменное имя:
    • Пожалуйста, укажите "*.yourdomain.com", если сайт будет защищен SSL-сертификатом с подстановочным знаком.
    • Пожалуйста, введите доменное имя или поддомен для сертификата одного домена.
    • Введите только основное доменное имя для мультидоменного SSL-сертификата SAN, а затем введите остальные доменные имена при отправке сертификата.
  • Помимо генерации CSR, веб-сервер также экспортирует другой файл, называемый закрытым ключом. Пожалуйста, сохраните два файла, используемых при установке SSL-сертификата. Если закрытый ключ утерян или скомпрометирован, вам необходимо повторно сгенерировать CSR и перевыпустить SSL-сертификат.
  • Онлайн-инструмент SSL, предоставляемый NicSRS, не создает локальных временных файлов. Не беспокойтесь об утечке информации.
  • Все пользователи онлайн-инструмента SSL, предоставляемого NicSRS, могут использовать его бесплатно. NicSRS не несет ответственности за любые ошибки или убытки, вызванные пользователем во время и после использования. Использование этого онлайн-инструмента означает принятие вами этого соглашения.
  • Если в процессе использования этого онлайн-инструмента обнаружена ошибка, пожалуйста, сообщите нам об этом, и мы продолжим его совершенствовать.

Часто задаваемые вопросы о конвертации формата SSL-сертификата

01/

Каковы распространенные форматы SSL-сертификатов и к каким серверам они применяются?

DER: Сертификат в двоичном формате, двоичный вариант PEM. Расширения файлов: .DER .CER .CRT. В основном используется для платформ Java.
PEM: Формат в кодировке Base64. Начинается с "-----BEGIN CERTIFICATE-----" и заканчивается "-----END CERTIFICATE-----". Расширения файлов: .PEM .CER .CRT. В основном для веб-серверов Apache и Nginx.
PKCS#7: Стандарт синтаксиса криптографических сообщений. Закрытый ключ не включен; цепочка сертификатов и сертификат конечного пользователя хранятся отдельно. Расширения: .P7B .P7C .SPC. Используется для Tomcat и Windows Server.
PKCS#12: Стандарт синтаксиса обмена личной информацией. Содержит закрытый ключ, цепочку сертификатов, сертификат конечного пользователя и защищен паролем. Расширения: .P12 .PFX. В основном для Windows Server (IIS).
JKS: Сокращение от Java KeyStore. Содержит закрытый ключ, цепочку сертификатов, сертификат конечного пользователя с защитой паролем. Расширение файла: .jks. Используется для серверов Tomcat.

02/

В каком формате вы обычно получаете выданный SSL-сертификат?

Обычно SSL-сертификаты, выданные УЦ, доставляются по электронной почте, в основном в формате .pem или .crt. Если ваш сервер не может принять эти форматы, используйте инструмент конвертации сертификатов. Для SSL-сертификатов, приобретенных на платформе NicSRS, вы можете напрямую скачать сертификаты в нужном формате для развертывания на сервере.