Bộ chuyển đổi SSL

Chuyển đổi chứng chỉ SSL của bạn sang các định dạng khác nhau

Chọn định dạng chuyển đổi

Chọn định dạng
Chuyển đổi định dạng
Phiên bản JDK

Tệp chứng chỉ:

Tải lên chứng chỉ
Tải lên

Khóa riêng:

Tải lên khóa riêng
Tải lên

Mật khẩu khóa riêng:

Mật khẩu mới:

Lưu ý

  • Hiện tại, các chứng chỉ trả phí trên thị trường (bao gồm Geotrust, Symantec, Digcert, Entrust, Comodo, v.v.) về cơ bản hỗ trợ tiếng Trung. Nếu yêu cầu chứng chỉ OV và EV, nên sử dụng tiếng Trung để thông tin công ty được hiển thị bằng tiếng Trung. Nếu là chứng chỉ DV, tiếng Anh là được.
  • Thuật toán mã hóa & Kích thước khóa: Thuật toán RSA và kích thước khóa 2048-bit là tiêu chuẩn ngành quốc tế mới và đủ để đảm bảo bảo mật tốt mà không cần đặc biệt.
  • Tên miền:
    • Vui lòng điền '*.yourdomain.com' nếu trang web sẽ được bảo mật bằng chứng chỉ SSL wildcard.
    • Vui lòng nhập tên miền hoặc tên miền phụ cho chứng chỉ tên miền đơn.
    • Chỉ nhập tên miền chính được bảo mật cho chứng chỉ SSL đa tên miền SAN, sau đó nhập các tên miền còn lại khi gửi chứng chỉ.
  • Ngoài việc tạo CSR, máy chủ web cũng sẽ xuất một tệp khác gọi là khóa riêng. Vui lòng lưu hai tệp được sử dụng trong quá trình cài đặt chứng chỉ SSL. Nếu khóa riêng bị mất hoặc bị xâm phạm, bạn cần tạo lại CSR và cấp lại chứng chỉ SSL của bạn.
  • Công cụ SSL trực tuyến do NicSRS cung cấp không tạo bất kỳ tệp tạm thời cục bộ nào. Đừng lo lắng về việc rò rỉ thông tin.
  • Tất cả người dùng của công cụ SSL trực tuyến do NicSRS cung cấp đều có thể sử dụng miễn phí. NicSRS không chịu trách nhiệm về bất kỳ lỗi hoặc tổn thất nào do người dùng gây ra trong và sau khi sử dụng. Sử dụng công cụ trực tuyến này có nghĩa là bạn chấp nhận thỏa thuận này.
  • Nếu có bất kỳ lỗi nào trong quá trình sử dụng công cụ trực tuyến này, vui lòng phản hồi cho chúng tôi và chúng tôi sẽ tiếp tục cải thiện nó.

Câu hỏi thường gặp về chuyển đổi định dạng chứng chỉ SSL

01/

Các định dạng chứng chỉ SSL phổ biến là gì và chúng áp dụng cho máy chủ nào?

DER: Định dạng chứng chỉ mã hóa nhị phân, biến thể nhị phân của PEM. Phần mở rộng tệp: .DER .CER .CRT. Chủ yếu được sử dụng cho nền tảng Java.
PEM: Định dạng mã hóa Base64. Nó bắt đầu bằng '-----BEGIN CERTIFICATE-----' và kết thúc bằng '-----END CERTIFICATE-----'. Phần mở rộng tệp: .PEM .CER .CRT. Chủ yếu dành cho máy chủ web Apache và Nginx.
PKCS#7: Tiêu chuẩn cú pháp thông điệp mật mã. Không bao gồm khóa riêng; chuỗi chứng chỉ và chứng chỉ người dùng cuối được lưu trữ riêng. Phần mở rộng: .P7B .P7C .SPC. Được sử dụng cho Tomcat và Windows Server.
PKCS#12: Tiêu chuẩn cú pháp trao đổi thông tin cá nhân. Chứa khóa riêng, chuỗi chứng chỉ, chứng chỉ người dùng cuối và được bảo vệ bằng mật khẩu. Phần mở rộng: .P12 .PFX. Chủ yếu dành cho Windows Server (IIS).
JKS: Viết tắt của Java KeyStore. Chứa khóa riêng, chuỗi chứng chỉ, chứng chỉ người dùng cuối với bảo vệ bằng mật khẩu. Phần mở rộng tệp: .jks. Được sử dụng cho máy chủ Tomcat.

02/

Bạn thường nhận được định dạng nào cho chứng chỉ SSL đã cấp phát?

Thông thường, chứng chỉ SSL do CA cấp phát được gửi đến email của bạn, chủ yếu ở định dạng .pem hoặc .crt. Nếu máy chủ của bạn không thể chấp nhận các định dạng này, hãy sử dụng công cụ chuyển đổi chứng chỉ. Đối với chứng chỉ SSL mua trên nền tảng NicSRS, bạn có thể trực tiếp tải xuống chứng chỉ ở định dạng yêu cầu để triển khai máy chủ.