SSL转换器

将您的SSL证书转换为不同格式

选择转换格式

选择格式
转换格式
JDK版本

证书文件:

上传证书
上传

私钥:

上传私钥
上传

私钥密码:

新密码:

注意事项

  • 目前市场上的付费证书(包括Geotrust、Symantec、Digcert、Entrust、Comodo等)基本都支持中文。如果申请OV和EV证书,建议使用中文,这样公司信息将显示为中文。如果是DV证书,使用英文也可以。
  • 加密算法和密钥长度:RSA算法和2048位密钥长度是新的国际行业标准,在没有特殊需求的情况下足以确保安全性。
  • 域名:
    • 如果网站将由通配符SSL证书保护,请填写"*.yourdomain.com"。
    • 单域名证书请输入域名或子域名。
    • 多域名SAN SSL证书只需输入一个主域名,然后在提交证书时输入其余域名。
  • 除了生成CSR之外,Web服务器还会导出另一个名为私钥的文件。请保存SSL证书安装中使用的这两个文件。如果私钥丢失或泄露,您需要重新生成CSR并重新签发您的SSL证书。
  • NicSRS提供的SSL在线工具不会生成任何本地临时文件,请放心,不会泄露信息。
  • NicSRS提供的SSL在线工具的所有用户均可免费使用。NicSRS对用户在使用过程中及使用后造成的任何错误或损失不承担任何责任。使用此在线工具即表示您接受本协议。
  • 如果您在使用此在线工具的过程中发现任何Bug,请随时向我们反馈,我们将持续改进。

SSL证书格式转换常见问题

01/

常见的SSL证书格式有哪些,分别适用于哪些服务器?

DER:二进制编码的证书格式,是PEM的二进制变体。文件扩展名:.DER、.CER、.CRT。主要用于Java平台。
PEM:Base64编码格式。以“-----BEGIN CERTIFICATE-----”开头,以“-----END CERTIFICATE-----”结尾。文件扩展名:.PEM、.CER、.CRT。主要用于Apache和Nginx Web服务器。
PKCS#7:加密消息语法标准。不包含私钥,证书链和最终用户证书分开存储。扩展名:.P7B、.P7C、.SPC。用于Tomcat和Windows Server。
PKCS#12:个人信息交换语法标准。包含私钥、证书链、最终用户证书,并受密码保护。扩展名:.P12、.PFX。主要用于Windows Server(IIS)。
JKS:Java KeyStore的缩写。包含私钥、证书链、受密码保护的最终用户证书。文件扩展名:.jks。用于Tomcat服务器。

02/

通常收到的已签发SSL证书是什么格式?

通常,CA签发的SSL证书会通过电子邮件发送给您,大多是.pem或.crt格式。如果您的服务器无法接受这些格式,请使用证书转换工具。对于在NicSRS平台购买的SSL证书,您可以直接下载服务器部署所需的格式。