CSR.pluscsr.plus

SSL-Formatkonverter

Die gesamte Berechnung erfolgt lokal in Ihrem Browser. Private Schlüssel und CSRs verlassen niemals Ihr Gerät, und wir erfassen oder speichern sie niemals.

Über SSL-Formatkonverter

Der CSR.plus SSL-Formatkonverter übersetzt Zertifikate und Schlüssel zwischen PEM, DER, PFX/PKCS#12 und P7B/PKCS#7. Ob Sie eine .crt für Apache, einen Base64-String für Kubernetes oder eine .pfx für Windows Server benötigen — der Konverter encodiert Ihre Daten lokal neu und liefert eine gebrauchsfertige Datei, ohne Server-Roundtrip.

Jede Plattform erwartet Zertifikate in einem anderen Containerformat, und die Konvertierung zwischen PEM, DER, PKCS#12 und PKCS#7 ist beim Verschieben von Zertifikaten zwischen Webservern, Load Balancern, Mailservern und Cloud-Plattformen ständig nötig. Dieser Online-Konverter arbeitet in Ihrem Browser, sodass private Schlüssel in einer PKCS#12-Datei niemals Ihre Maschine verlassen.

Warum verwenden

  • Konvertieren zwischen PEM, DER, PFX/PKCS#12 und P7B/PKCS#7
  • Gebrauchsfertige Dateien für Apache, Nginx, IIS und Kubernetes exportieren
  • Passphrase für PKCS#12-Container setzen oder entfernen
  • Private Schlüssel werden lokal verarbeitet und nie hochgeladen

So verwenden

  1. Laden Sie das zu konvertierende Zertifikat hoch oder fügen Sie es ein.
  2. Wählen Sie das Quellformat — nach Möglichkeit automatisch erkannt.
  3. Wählen Sie das Zielformat (z. B. PEM zu PFX oder P7B zu PEM).
  4. Laden Sie die konvertierte Datei herunter oder kopieren Sie das Ergebnis.

Häufig gestellte Fragen

▸Zwischen welchen Formaten kann ich konvertieren?

PEM-Text, DER-Binär, PFX/PKCS#12 und P7B/PKCS#7 für Zertifikate, CSRs und Schlüssel.

▸Erfolgt die Konvertierung lokal?

Ja. Encoding und Decoding passieren in Ihrem Browser; Dateien werden nie hochgeladen.

▸Bleibt der private Schlüssel im konvertierten File erhalten?

Ja. Wenn Sie einen Schlüssel oder einen PKCS#12-Container konvertieren, bleibt das private Material erhalten.

▸Warum zwischen PEM und PFX konvertieren?

Linux-Server (Apache, Nginx) erwarten PEM/CRT-Dateien, Windows Server und IIS importieren PFX/PKCS#12-Container. Bei plattformübergreifenden Zertifikatswechseln ist eine Konvertierung nötig.

Namecheap

Brauchen Sie ein neues SSL-Zertifikat?

DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.

SSL bei Namecheap kaufen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Weitere kostenlose Tools

Zertifikatsanzeige

Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.

Zertifikat-/Schlüssel-Abgleich

Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.

PEM-Anzeige

Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.

SSL-Prüfer (Note A-F)

Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.

SSL-Massenprüfer

Mehrere SSL-Zertifikate auf einmal prüfen

ACME-Challenge-Vorprüfung

Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.

Let's Encrypt-Prüfer

Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.

DNS-Propagation-Prüfer

Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.

LE-Kettenkompatibilität

Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.

ACME-Befehlsgenerator

Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).

Zertifikatsinspektor

Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.

SSL-Ablaufprüfer

Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.

Certificate Transparency-Suche

Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.

CAA-Eintrag-Prüfer

Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.

Zertifikatswiderrufsprüfer

Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.

SSL-Handshake-Tracer

Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.