SSLフォーマット変換ツール
すべての計算はブラウザー内でローカルに実行されます。秘密鍵とCSRがデバイスを離れることはなく、私たちが収集や保存を行うこともありません。
ツールについて SSLフォーマット変換ツール
CSR.plus のSSL形式変換ツールは、証明書と鍵をPEM、DER、PFX/PKCS#12、P7B/PKCS#7の間で変換します。Apache用の.crt、Kubernetes用のBase64文字列、Windows Server用の.pfxなど、どの形式が必要でも、変換はブラウザのローカルで実行され、すぐに使えるファイルを生成します。サーバーへの送信はありません。
プラットフォームごとに証明書のコンテナ形式が異なり、Webサーバー、ロードバランサー、メールサーバー、クラウド間で証明書を移動する際、PEM・DER・PKCS#12・PKCS#7の相互変換が常に必要になります。このオンライン変換ツールはブラウザ内で変換を行うため、PKCS#12ファイル内の秘密鍵がマシンの外に出ることはありません。
使う理由
- PEM、DER、PFX/PKCS#12、P7B/PKCS#7の相互変換
- Apache、Nginx、IIS、Kubernetesでそのまま使えるファイルを出力
- PKCS#12コンテナのパスフレーズ設定・削除
- 秘密鍵はローカルで処理され、決してアップロードされません
使い方
- 変換する証明書または鍵をアップロードまたは貼り付けます。
- ソース形式を選択します(可能な場合は内容から自動検出)。
- ターゲット形式を選択します(例:PEM→PFX、P7B→PEM)。
- 変換後のファイルをダウンロードするか、結果をコピーします。
よくある質問
▸どの形式間で変換できますか?
証明書・CSR・鍵のPEMテキスト、DERバイナリ、PFX/PKCS#12、P7B/PKCS#7の相互変換に対応しています。
▸変換はローカルで行われますか?
はい。エンコードとデコードはブラウザ内で行われ、ファイルがアップロードされることはありません。
▸変換後も秘密鍵は保持されますか?
はい。鍵やPKCS#12コンテナを変換した場合、秘密鍵は新しい形式で保持されます。
▸なぜPEMとPFXの変換が必要ですか?
Linuxサーバー(Apache、Nginx)はPEM/CRT形式、Windows ServerとIISはPFX/PKCS#12形式を通常使います。プラットフォーム間で証明書を移す際に変換が必要です。
Namecheap
新しい SSL 証明書が必要ですか?
DV・OV・EV・ワイルドカード証明書が年間 $5.98 から——数分で発行。
アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。
その他の無料ツール
証明書ビューア
X.509証明書を貼り付けまたはアップロードして、サブジェクト、発行者、有効性、鍵、フィンガープリント、SAN、拡張をすべてローカルで確認。
証明書/鍵マッチャー
秘密鍵と証明書が同じ鍵ペアに属するか確認 — ローカルで計算され、鍵がブラウザーを離れることはありません。
PEMビューア
PEMバンドル(証明書、鍵、CSR)を貼り付けると、各ブロックの構造化された内訳をローカルで表示。
SSLチェッカー(A-F評価)
あらゆるドメインをA〜Fで評価:TLSバージョン、証明書の状態、信頼チェーン、HSTS。
SSL一括チェッカー
複数のSSL証明書を一度に確認
ACME チャレンジ事前確認
Let’s Encrypt の前に HTTP-01 と DNS-01 検証をテスト:DNS、ポート 443、well-known の到達可能性、TXT レコードを確認し、修正提案を表示します。
Let's Encrypt チェッカー
Let’s Encrypt 証明書(R3/R10/E5/E6)を検出し、90日更新カウントダウン、チェーン健全性、更新アドバイスを表示します。
DNS 伝播チェッカー
Cloudflare、Google、AdGuard のリゾルバーで TXT・A・AAAA・NS・MX レコードを確認し、伝播を検証します。
LE チェーン互換性
サイトが新しい ISRG E5/E6 チェーンか従来のクロス署名チェーンかを確認し、古い端末で信頼されるか判定します。
ACME コマンド生成ツール
Certbot、acme.sh、lego、win-acme 用のコピペ可能な発行コマンド(HTTP-01 または DNS-01)を生成します。
証明書インスペクター
ドメインを入力して、証明書の有効性、有効期限、TLSプロトコル、完全なチェーンの整合性を確認。
SSL有効期限チェッカー
ドメインのSSL証明書の有効期限と残り日数を素早く確認。
証明書透過性検索
公開CTログでドメインに発行されたすべての証明書を一覧表示 — 影や不正な証明書を発見。
CAAレコードチェッカー
ドメインのDNS CAAレコードを照会し、どの認証局が証明書を発行できるかを確認。
証明書失効チェッカー
証明書がCRL配布ポイントを通じて失効しているか確認し、組み込みのOCSPエンドポイントを表示。
SSLハンドシェイクトレーサー
実際のTLSハンドシェイクを実行し、各ステップを記録: DNS、TCP、ネゴシエートされたTLSバージョンと暗号、返された各証明書。