Конвертор на SSL сертификати

Конверторът на SSL сертификати е безплатен онлайн инструмент, който конвертира SSL/TLS сертификати между форматите PEM, DER, PKCS#7 (P7B) и PKCS#12 (PFX). Качете файла на сертификата или поставете PEM текст — конвертирането се извършва мигновено в паметта за максимална сигурност. Използвайте го при миграция на сертификати между Apache, Nginx, IIS, Java или други платформи.

1 Качете сертификат
🔒

Плъзнете и пуснете файла на сертификата тук
или щракнете, за да изберете файл

2 Изберете изходен формат
PEM
.pem, .crt, .cer
Apache, Nginx, Linux
DER
.der, .cer
Java, Android
PKCS#7
.p7b, .p7c
Windows, Java Tomcat
PFX/PKCS#12
.pfx, .p12
Windows/IIS, Azure
3 Резултат
Вашите файлове се обработват изцяло в паметта и никога не се съхраняват на нашите сървъри — максимална сигурност за вашите сертификати.
Копирано!

Как да конвертирате SSL сертификат

  1. Качете вашия сертификат

    Плъзнете и пуснете файла на сертификата в зоната за качване или щракнете, за да изберете файл. Можете също да поставите PEM-кодиран текст директно. Поддържани формати: .pem, .crt, .cer, .der, .pfx, .p12, .p7b, .p7c.

  2. Изберете изходен формат

    Изберете желания изходен формат: PEM за Apache/Nginx, DER за Java/Android, P7B за Windows/Tomcat или PFX за Windows IIS/Azure. Несъвместимите формати се деактивират автоматично.

  3. Предоставете допълнителни файлове при нужда

    За PFX изход прикачете файла с частния ключ и задайте парола за експорт. За PFX вход въведете паролата за декриптиране. По желание включете CA пакет за пълната верига от сертификати.

  4. Изтеглете резултата

    Натиснете "Конвертирай", за да обработите сертификата. Двоичните формати се изтеглят автоматично. PEM резултатът се показва на екрана, за да можете да го копирате директно.


Поддържани формати на сертификати

Какво е PEM формат?

PEM е един от най-широко използваните формати за сертификати. PEM файловете обикновено имат разширение .pem, .crt, .cer или .key. Те са Base64-кодирани ASCII файлове и съдържат редовете "----- BEGIN CERTIFICATE -----" и "----- END CERTIFICATE -----". PEM форматът може да съхранява сървърни сертификати, междинни сертификати и частни ключове. Сертификатите в PEM формат се използват от различни сървъри, включително Apache и други. В някои случаи сертификатът и частният ключ могат да бъдат обединени в един файл, но за повечето платформи сертификатът и частният ключ трябва да са в отделни файлове.

Какво е DER формат?

DER е двоична форма на сертификат. Файловете в този формат могат да имат разширение .der или .cer. Единствената разлика между тях са редовете BEGIN/END. Всеки тип сертификат и частен ключ може да бъде представен в DER формат. Обикновено този формат се използва с платформата Java. С SSL конвертора можете да конвертирате SSL сертификати от и към DER формат.

Какво е PKCS#7 / P7B формат?

Форматът PKCS#7 или P7B е Base64 ASCII файл с разширение .p7b или .p7c. P7B сертификатите съдържат редовете "----- BEGIN PKCS7 -----" и "----- END PKCS7 -----". Файловете на тези сертификати не включват частния ключ. P7B файловете съдържат само сертификатите и веригите от сертификати. Форматът P7B се поддържа от платформи като Microsoft Windows и Java Tomcat.

Какво е PKCS#12 / PFX формат?

PKCS#12 или PFX е двоичен формат, използван за съхраняване на междинни сертификати, сървърни сертификати и частни ключове в един файл. PFX файловете използват разширенията .pfx и .p12. Тези файлове обикновено се използват на Windows машини за импортиране и експортиране на частни ключове и сертификати. След конвертиране на PFX към PEM ще трябва да отворите получения файл в текстов редактор и да запазите всеки сертификат и частен ключ в отделен текстов файл — например cert.cer, CA_Cert.cer и private.key. Трябва да копирате необходимите фрагменти заедно с BEGIN / END.

Често задавани въпроси

Какви формати на SSL сертификати поддържа този инструмент?

Нашият SSL конвертор поддържа форматите PEM, DER, PKCS#7/P7B и PKCS#12/PFX. Можете да конвертирате между всеки от тези формати.

Безопасно ли е да кача своя SSL сертификат и частен ключ?

Да. Вашите файлове се обработват изцяло в паметта и никога не се съхраняват на нашите сървъри. Никакви данни не достигат до диска — това осигурява максимална сигурност за вашите сертификати и частни ключове.

Нужен ли ми е частен ключ, за да конвертирам сертификата си?

Частен ключ е необходим само при конвертиране към формат PKCS#12/PFX. За останалите конвертирания е нужен само файлът на сертификата.

Как да конвертирам PEM сертификат към PFX формат?

Качете вашия PEM сертификат (или поставете PEM текста), изберете PFX/PKCS#12 като изходен формат, предоставете файла с частния ключ и задайте парола за експорт, след което натиснете "Конвертирай". Инструментът ще генерира .pfx файл, съдържащ вашия сертификат, частния ключ и по желание CA пакета.

Каква е разликата между форматите PEM и DER?

PEM е Base64-кодиран текстов формат, който можете да отворите във всеки текстов редактор — започва с "-----BEGIN CERTIFICATE-----". DER е двоичният еквивалент на PEM. Те съдържат едни и същи данни, само кодирани по различен начин. PEM се използва от Apache и Nginx, докато DER е разпространен при платформите Java и Android.

Как да конвертирам SSL сертификат за Windows IIS?

Windows IIS изисква сертификати във формат PFX/PKCS#12. Качете вашия PEM или DER сертификат, изберете PFX като изходен формат, прикачете файла с частния ключ, задайте парола и натиснете "Конвертирай". Импортирайте получения .pfx файл в IIS чрез функцията Server Certificates.

Мога ли да конвертирам сертификат без частния ключ?

Да, за повечето конвертирания. Можете свободно да конвертирате между форматите PEM, DER и P7B без частен ключ. Частен ключ е необходим само при създаване на PFX/PKCS#12 файл, тъй като този формат обединява сертификата и частния ключ.

Какво е CA пакет и кога ми е необходим?

CA пакетът (верига от сертификати) съдържа междинните сертификати, които свързват вашия SSL сертификат с доверен главен орган. Включете го при конвертиране към PFX или P7B формат, за да е налична пълната верига. Без него браузърите може да показват предупреждения за доверие, дори ако сертификатът ви е валиден.

Последна актуализация: април 2026