CSR.pluscsr.plus

Конвертер форматов SSL

Все вычисления выполняются локально в вашем браузере. Закрытые ключи и CSR никогда не покидают ваше устройство, и мы не собираем и не храним их.

Об инструменте Конвертер форматов SSL

Конвертер форматов SSL CSR.plus переводит сертификаты и ключи между PEM, DER, PFX/PKCS#12 и P7B/PKCS#7. Нужен ли вам .crt для Apache, строка Base64 для Kubernetes или .pfx для Windows Server — конвертер перекодирует данные локально и выдаёт готовый к использованию файл без обращения к серверу.

Каждая платформа ожидает свой формат контейнера, и конвертация между PEM, DER, PKCS#12 и PKCS#7 постоянно нужна при переносе сертификатов между веб-серверами, балансировщиками, почтовыми серверами и облаками. Этот онлайн-конвертер работает в вашем браузере, поэтому закрытые ключи внутри PKCS#12 никогда не покидают вашу машину.

Зачем использовать

  • Конвертация между PEM, DER, PFX/PKCS#12 и P7B/PKCS#7
  • Экспорт готовых файлов для Apache, Nginx, IIS и Kubernetes
  • Установка или удаление пароля контейнеров PKCS#12
  • Закрытые ключи обрабатываются локально и никогда не загружаются

Как использовать

  1. Загрузите или вставьте сертификат или ключ для конвертации.
  2. Выберите исходный формат — по возможности определяется автоматически.
  3. Выберите целевой формат (например, PEM в PFX или P7B в PEM).
  4. Скачайте преобразованный файл или скопируйте результат.

Часто задаваемые вопросы

▸Между какими форматами можно конвертировать?

Текст PEM, бинарный DER, PFX/PKCS#12 и P7B/PKCS#7 для сертификатов, CSR и ключей.

▸Конвертация выполняется локально?

Да. Кодирование и декодирование происходят в браузере; файлы никогда не загружаются.

▸Сохранится ли закрытый ключ в преобразованном файле?

Да. При конвертации ключа или контейнера PKCS#12 закрытый материал сохраняется в новом формате.

▸Зачем конвертировать между PEM и PFX?

Linux-серверы (Apache, Nginx) используют PEM/CRT, а Windows Server и IIS импортируют PFX/PKCS#12. Конвертация нужна при переносе сертификатов между платформами.

Namecheap

Нужен новый SSL-сертификат?

Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.

Купить SSL на Namecheap

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.

Больше бесплатных инструментов

Просмотрщик сертификатов

Вставьте или загрузите сертификат X.509, чтобы проверить субъект, издателя, срок действия, ключ, отпечатки, SAN и расширения — всё локально.

Сопоставление сертификата / ключа

Проверьте, принадлежат ли закрытый ключ и сертификат одной паре ключей — вычисляется локально, ключ не покидает ваш браузер.

Просмотрщик PEM

Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.

SSL-проверка (оценка A-F)

Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.

Массовая проверка SSL

Проверьте несколько SSL-сертификатов за один раз

Предварительная проверка ACME-вызова

Проверьте валидацию HTTP-01 и DNS-01 до Let’s Encrypt: DNS, порт 443, доступность well-known и TXT-записи с советами по исправлению.

Проверка Let's Encrypt

Определяет сертификаты Let’s Encrypt (R3/R10/E5/E6), отсчёт 90-дневного продления, состояние цепочки и советы по продлению.

Проверка распространения DNS

Проверяет записи TXT, A, AAAA, NS и MX через резолверы Cloudflare, Google и AdGuard и подтверждает распространение.

Совместимость цепочки LE

Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.

Генератор команд ACME

Генерирует команды выпуска для Certbot, acme.sh, lego и win-acme (HTTP-01 или DNS-01).

Инспектор сертификатов

Введите домен, чтобы проверить действительность сертификата, срок действия, протокол TLS и целостность цепочки.

Проверка истечения SSL

Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.

Поиск прозрачности сертификатов

Перечислите все сертификаты, когда-либо выданные для домена в публичных журналах CT — обнаружьте скрытые и несанкционированные сертификаты.

Проверка записей CAA

Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.

Проверка отзыва сертификата

Проверьте, был ли сертификат отозван через точки распространения CRL, и просмотрите встроенные конечные точки OCSP.

Трассировщик SSL-рукопожатия

Выполните реальное TLS-рукопожатие и запишите каждый шаг: DNS, TCP, согласованные версию и шифр TLS, а также каждый возвращённый сертификат.