CSR.pluscsr.plus

Convertisseur de format SSL

Tout le calcul s'exécute localement dans votre navigateur. Les clés privées et les CSR ne quittent jamais votre appareil, et nous ne les collectons ni ne les stockons.

À propos Convertisseur de format SSL

Le Convertisseur de Formats SSL CSR.plus traduit les certificats et clés entre PEM, DER, PFX/PKCS#12 et P7B/PKCS#7. Que vous ayez besoin d'un .crt pour Apache, d'une chaîne Base64 pour Kubernetes ou d'un .pfx pour Windows Server, le convertisseur réencode vos données localement et produit un téléchargement prêt à l'emploi, sans aller-retour serveur.

Chaque plateforme attend un format de conteneur différent, et convertir entre PEM, DER, PKCS#12 et PKCS#7 est un besoin constant lors du déplacement de certificats entre serveurs web, répartiteurs, serveurs de messagerie et plateformes cloud. Ce convertisseur en ligne opère dans votre navigateur afin que les clés privées d'un fichier PKCS#12 ne quittent jamais votre machine.

Pourquoi l'utiliser

  • Convertissez entre PEM, DER, PFX/PKCS#12 et P7B/PKCS#7
  • Exportez des fichiers prêts pour Apache, Nginx, IIS et Kubernetes
  • Définissez ou retirez la phrase de passe des conteneurs PKCS#12
  • Les clés privées sont traitées localement, jamais téléversées

Comment utiliser

  1. Importez ou collez le certificat ou la clé à convertir.
  2. Sélectionnez le format source — détecté automatiquement quand c'est possible.
  3. Choisissez le format cible (par exemple PEM vers PFX, ou P7B vers PEM).
  4. Téléchargez le fichier converti ou copiez le résultat instantanément.

Questions fréquemment posées

▸Entre quels formats puis-je convertir ?

Texte PEM, binaire DER, PFX/PKCS#12 et P7B/PKCS#7, pour certificats, CSR et clés.

▸La conversion est-elle locale ?

Oui. Encodage et décodage se font dans votre navigateur ; les fichiers ne sont jamais téléversés.

▸Le fichier converti conserve-t-il la clé privée ?

Oui. Si vous convertissez une clé ou un conteneur PKCS#12, le matériel privé est préservé dans le nouveau format.

▸Pourquoi convertir entre PEM et PFX ?

Les serveurs Linux (Apache, Nginx) attendent des fichiers PEM ou CRT, tandis que Windows Server et IIS importent des PFX/PKCS#12. La conversion est nécessaire pour déplacer des certificats entre plateformes.

Namecheap

Besoin d’un nouveau certificat SSL ?

Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.

Obtenir un SSL sur Namecheap

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Plus d'outils gratuits

Visualiseur de certificat

Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.

Correspondence certificat / clé

Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.

Visualiseur PEM

Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.

Vérificateur SSL (note A-F)

Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.

Vérificateur SSL en masse

Vérifiez plusieurs certificats SSL en une seule fois

Pré-vérification du défi ACME

Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.

Vérificateur Let's Encrypt

Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.

Vérificateur de propagation DNS

Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.

Compatibilité de chaîne LE

Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.

Générateur de commandes ACME

Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).

Inspecteur de certificat

Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.

Vérificateur d'expiration SSL

Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.

Recherche de transparence des certificats

Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.

Vérificateur d'enregistrements CAA

Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.

Vérificateur de révocation de certificat

Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.

Traceur de poignée de main SSL

Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.