SSL-Formatkonverter
Die gesamte Berechnung erfolgt lokal in Ihrem Browser. Private Schlüssel und CSRs verlassen niemals Ihr Gerät, und wir erfassen oder speichern sie niemals.
Über SSL-Formatkonverter
Der CSR.plus SSL-Formatkonverter übersetzt Zertifikate und Schlüssel zwischen PEM, DER, PFX/PKCS#12 und P7B/PKCS#7. Ob Sie eine .crt für Apache, einen Base64-String für Kubernetes oder eine .pfx für Windows Server benötigen — der Konverter encodiert Ihre Daten lokal neu und liefert eine gebrauchsfertige Datei, ohne Server-Roundtrip.
Jede Plattform erwartet Zertifikate in einem anderen Containerformat, und die Konvertierung zwischen PEM, DER, PKCS#12 und PKCS#7 ist beim Verschieben von Zertifikaten zwischen Webservern, Load Balancern, Mailservern und Cloud-Plattformen ständig nötig. Dieser Online-Konverter arbeitet in Ihrem Browser, sodass private Schlüssel in einer PKCS#12-Datei niemals Ihre Maschine verlassen.
Warum verwenden
- Konvertieren zwischen PEM, DER, PFX/PKCS#12 und P7B/PKCS#7
- Gebrauchsfertige Dateien für Apache, Nginx, IIS und Kubernetes exportieren
- Passphrase für PKCS#12-Container setzen oder entfernen
- Private Schlüssel werden lokal verarbeitet und nie hochgeladen
So verwenden
- Laden Sie das zu konvertierende Zertifikat hoch oder fügen Sie es ein.
- Wählen Sie das Quellformat — nach Möglichkeit automatisch erkannt.
- Wählen Sie das Zielformat (z. B. PEM zu PFX oder P7B zu PEM).
- Laden Sie die konvertierte Datei herunter oder kopieren Sie das Ergebnis.
Häufig gestellte Fragen
▸Zwischen welchen Formaten kann ich konvertieren?
PEM-Text, DER-Binär, PFX/PKCS#12 und P7B/PKCS#7 für Zertifikate, CSRs und Schlüssel.
▸Erfolgt die Konvertierung lokal?
Ja. Encoding und Decoding passieren in Ihrem Browser; Dateien werden nie hochgeladen.
▸Bleibt der private Schlüssel im konvertierten File erhalten?
Ja. Wenn Sie einen Schlüssel oder einen PKCS#12-Container konvertieren, bleibt das private Material erhalten.
▸Warum zwischen PEM und PFX konvertieren?
Linux-Server (Apache, Nginx) erwarten PEM/CRT-Dateien, Windows Server und IIS importieren PFX/PKCS#12-Container. Bei plattformübergreifenden Zertifikatswechseln ist eine Konvertierung nötig.
Namecheap
Brauchen Sie ein neues SSL-Zertifikat?
DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Weitere kostenlose Tools
Zertifikatsanzeige
Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.
Zertifikat-/Schlüssel-Abgleich
Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.
PEM-Anzeige
Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.
SSL-Prüfer (Note A-F)
Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.
SSL-Massenprüfer
Mehrere SSL-Zertifikate auf einmal prüfen
ACME-Challenge-Vorprüfung
Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.
Let's Encrypt-Prüfer
Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.
DNS-Propagation-Prüfer
Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.
LE-Kettenkompatibilität
Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.
ACME-Befehlsgenerator
Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).
Zertifikatsinspektor
Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.
SSL-Ablaufprüfer
Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.
Certificate Transparency-Suche
Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.
CAA-Eintrag-Prüfer
Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.
Zertifikatswiderrufsprüfer
Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.
SSL-Handshake-Tracer
Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.