证书转换
证书转换工具用于在不同服务器、系统和设备需要的证书格式之间转换。当前支持 PEM、PFX/P12、DER/CER 之间的常见转换。转换在服务端内存中完成,不落库、不保留历史记录。
访问 证书转换 页面,或在控制台侧边栏选择「工具」下的「证书转换」。
| 格式 | 常见扩展名 | 适用场景 |
|---|---|---|
| PEM / CRT / KEY | .pem、.crt、.key、.cer | Nginx、Apache、面板系统、手动部署 |
| PFX / P12 | .pfx、.p12 | Windows、IIS、需要单文件证书包的系统 |
| DER / CER | .der、.cer、.crt | 单证书二进制导出、部分网络设备和嵌入式环境 |
-
选择转换方向
在「源格式」和「目标格式」中选择需要的组合。页面会自动禁用暂不支持的目标格式。
-
提供源材料
PEM 源支持三种输入方式:
- 选择证书:从「免费证书」或「本地证书」中直接载入。
- 上传文件:上传证书文件、私钥文件和可选证书链文件。
- 粘贴文本:直接粘贴证书 PEM、私钥 PEM 和证书链 PEM。
PFX/P12 或 DER/CER 源目前通过上传源证书文件提供。
-
填写密码和链选项
- 源文件/私钥密码:仅源 PFX 或加密私钥需要填写。
- 输出密码:目标为 PFX/P12 时必填。
- 包含证书链:PEM 与 PFX 互转时生效,用于保留中间证书链。
-
开始转换
点击「开始转换」。转换成功后,右侧会显示转换结果。
-
复制或下载
- PEM 结果支持直接预览、复制和单文件下载。
- 二进制结果支持下载。
- 多个输出文件可通过「下载全部」打包为 ZIP。
Nginx 或 Apache 部署
Section titled “Nginx 或 Apache 部署”通常使用 PEM/CRT/KEY 格式。若手头只有 PFX/P12,可转换为 PEM 后再部署。
Windows IIS 导入
Section titled “Windows IIS 导入”IIS 通常需要 PFX/P12。将 PEM 证书、私钥和证书链转换为 PFX/P12,并设置输出密码。
Java keystore
Section titled “Java keystore”常见做法是先转换为 PFX/P12,再通过 keytool 导入到目标 keystore。
网络设备和嵌入式系统
Section titled “网络设备和嵌入式系统”部分设备只接受 DER/CER。可以从 PEM 或 PFX/P12 转换为 DER/CER 后上传。
- PEM 转 PFX/P12 必须同时提供证书和私钥。
- 目标为 PFX/P12 时必须填写输出密码。
- DER 通常只包含单个证书,不适合保存完整私钥和证书链。
- 转换工具不保存历史,离开页面前请下载需要保留的结果。