首页 > 工具箱 > 证书格式转换

证书格式转换

粘 PEM 文本、拖一个 .crt/.cer/.der 文件进来都行,本页会自动认出格式,顺手把证书链按顺序排好。常用来处理「CA 发了一堆文件不知道怎么拼」和「后缀名对不上内容」这两件事。转换全在浏览器里做,内容不上传。

二进制 DER 文件请用「选择文件」,直接粘贴会乱码

各家服务器要哪个文件

服务器配置项要什么
nginxssl_certificate合并链 fullchain.pem(服务器证书在前、中间证书在后)
nginxssl_certificate_key私钥 .key
Apache 2.4.8+SSLCertificateFile合并链也可以,新版本会自动处理
Apache 老版本SSLCertificateChainFile单独的中间证书 chain.pem
Caddy / Traefik自动一般不用手工配,自带 ACME
Tomcat 9+certificateChainFile合并链,私钥另配 certificateKeyFile
IIS证书存储要 .pfx 打包文件,本工具不做 PKCS#12,用 openssl pkcs12 -export

顺序很重要。合并链必须「服务器证书 → 中间证书 → (可选)交叉证书」,根证书不用放。本工具会按「谁签发了谁」自动排序,链断了也会提示。

已复制