证书格式转换
粘 PEM 文本、拖一个 .crt/.cer/.der 文件进来都行,本页会自动认出格式,顺手把证书链按顺序排好。常用来处理「CA 发了一堆文件不知道怎么拼」和「后缀名对不上内容」这两件事。转换全在浏览器里做,内容不上传。
二进制 DER 文件请用「选择文件」,直接粘贴会乱码
各家服务器要哪个文件
| 服务器 | 配置项 | 要什么 |
|---|---|---|
| nginx | ssl_certificate | 合并链 fullchain.pem(服务器证书在前、中间证书在后) |
| nginx | ssl_certificate_key | 私钥 .key |
| Apache 2.4.8+ | SSLCertificateFile | 合并链也可以,新版本会自动处理 |
| Apache 老版本 | SSLCertificateChainFile | 单独的中间证书 chain.pem |
| Caddy / Traefik | 自动 | 一般不用手工配,自带 ACME |
| Tomcat 9+ | certificateChainFile | 合并链,私钥另配 certificateKeyFile |
| IIS | 证书存储 | 要 .pfx 打包文件,本工具不做 PKCS#12,用 openssl pkcs12 -export 转 |
顺序很重要。合并链必须「服务器证书 → 中间证书 → (可选)交叉证书」,根证书不用放。本工具会按「谁签发了谁」自动排序,链断了也会提示。