跳转到内容

证书转换

证书转换工具用于在不同服务器、系统和设备需要的证书格式之间转换。当前支持 PEM、PFX/P12、DER/CER 之间的常见转换。转换在服务端内存中完成,不落库、不保留历史记录。

访问 证书转换 页面,或在控制台侧边栏选择「工具」下的「证书转换」。

格式常见扩展名适用场景
PEM / CRT / KEY.pem.crt.key.cerNginx、Apache、面板系统、手动部署
PFX / P12.pfx.p12Windows、IIS、需要单文件证书包的系统
DER / CER.der.cer.crt单证书二进制导出、部分网络设备和嵌入式环境
  1. 选择转换方向

    在「源格式」和「目标格式」中选择需要的组合。页面会自动禁用暂不支持的目标格式。

  2. 提供源材料

    PEM 源支持三种输入方式:

    • 选择证书:从「免费证书」或「本地证书」中直接载入。
    • 上传文件:上传证书文件、私钥文件和可选证书链文件。
    • 粘贴文本:直接粘贴证书 PEM、私钥 PEM 和证书链 PEM。

    PFX/P12 或 DER/CER 源目前通过上传源证书文件提供。

  3. 填写密码和链选项

    • 源文件/私钥密码:仅源 PFX 或加密私钥需要填写。
    • 输出密码:目标为 PFX/P12 时必填。
    • 包含证书链:PEM 与 PFX 互转时生效,用于保留中间证书链。
  4. 开始转换

    点击「开始转换」。转换成功后,右侧会显示转换结果。

  5. 复制或下载

    • PEM 结果支持直接预览、复制和单文件下载。
    • 二进制结果支持下载。
    • 多个输出文件可通过「下载全部」打包为 ZIP。

通常使用 PEM/CRT/KEY 格式。若手头只有 PFX/P12,可转换为 PEM 后再部署。

IIS 通常需要 PFX/P12。将 PEM 证书、私钥和证书链转换为 PFX/P12,并设置输出密码。

常见做法是先转换为 PFX/P12,再通过 keytool 导入到目标 keystore。

部分设备只接受 DER/CER。可以从 PEM 或 PFX/P12 转换为 DER/CER 后上传。

  • PEM 转 PFX/P12 必须同时提供证书和私钥。
  • 目标为 PFX/P12 时必须填写输出密码。
  • DER 通常只包含单个证书,不适合保存完整私钥和证书链。
  • 转换工具不保存历史,离开页面前请下载需要保留的结果。