SSL轉換器

將您的SSL憑證轉換為不同格式

選擇轉換格式

選擇格式
轉換格式
JDK版本

憑證檔案:

上傳憑證
上傳

私鑰:

上傳私鑰
上傳

私鑰密碼:

新密碼:

注意事項

  • 目前市場上的付費憑證(包括Geotrust、Symantec、Digcert、Entrust、Comodo等)基本都支援中文。如果申請OV和EV憑證,建議使用中文,這樣公司資訊將顯示為中文。如果是DV憑證,使用英文也可以。
  • 加密演算法和金鑰長度:RSA演算法和2048位元金鑰長度是新的國際行業標準,在沒有特殊需求的情況下足以確保安全性。
  • 網域名稱:
    • 如果網站將由萬用字元SSL憑證保護,請填寫"*.yourdomain.com"。
    • 單網域憑證請輸入網域名稱或子網域。
    • 多網域SAN SSL憑證只需輸入一個主網域,然後在提交憑證時輸入其餘網域。
  • 除了生成CSR之外,Web伺服器還會匯出另一個名為私鑰的檔案。請儲存SSL憑證安裝中使用的這兩個檔案。如果私鑰遺失或洩露,您需要重新生成CSR並重新簽發您的SSL憑證。
  • NicSRS提供的SSL線上工具不會生成任何本地暫存檔案,請放心,不會洩露資訊。
  • NicSRS提供的SSL線上工具的所有使用者均可免費使用。NicSRS對使用者在使用過程中及使用後造成的任何錯誤或損失不承擔任何責任。使用此線上工具即表示您接受本協議。
  • 如果您在使用此線上工具的過程中發現任何Bug,請隨時向我們回饋,我們將持續改進。

SSL憑證格式轉換常見問題

01/

常見的SSL憑證格式有哪些,分別適用於哪些伺服器?

DER:二進位編碼的憑證格式,是PEM的二進位變體。副檔名:.DER、.CER、.CRT。主要用於Java平台。
PEM:Base64編碼格式。以「-----BEGIN CERTIFICATE-----」開頭,以「-----END CERTIFICATE-----」結尾。副檔名:.PEM、.CER、.CRT。主要用於Apache和Nginx Web伺服器。
PKCS#7:加密訊息語法標準。不包含私鑰,憑證鏈和最終使用者憑證分開儲存。副檔名:.P7B、.P7C、.SPC。用於Tomcat和Windows Server。
PKCS#12:個人資訊交換語法標準。包含私鑰、憑證鏈、最終使用者憑證,並受密碼保護。副檔名:.P12、.PFX。主要用於Windows Server(IIS)。
JKS:Java KeyStore的縮寫。包含私鑰、憑證鏈、受密碼保護的最終使用者憑證。副檔名:.jks。用於Tomcat伺服器。

02/

通常收到的已簽發SSL憑證是什麼格式?

通常,CA簽發的SSL憑證會透過電子郵件發送給您,大多是.pem或.crt格式。如果您的伺服器無法接受這些格式,請使用憑證轉換工具。對於在NicSRS平台購買的SSL憑證,您可以直接下載伺服器部署所需的格式。