CSR.pluscsr.plus

Trình chuyển đổi định dạng SSL

Mọi tính toán đều chạy cục bộ trong trình duyệt của bạn. Khóa riêng tư và CSR không bao giờ rời khỏi thiết bị của bạn, và chúng tôi không thu thập hay lưu trữ chúng.

Giới thiệu Trình chuyển đổi định dạng SSL

Công cụ chuyển đổi định dạng SSL của CSR.plus dịch chứng chỉ và khóa giữa PEM, DER, PFX/PKCS#12 và P7B/PKCS#7. Dù bạn cần .crt cho Apache, chuỗi Base64 cho Kubernetes hay .pfx cho Windows Server, bộ chuyển đổi mã hóa lại dữ liệu cục bộ và tạo tệp sẵn sàng dùng — không qua máy chủ.

Mỗi nền tảng yêu cầu một định dạng chứa khác nhau, và việc chuyển đổi giữa PEM, DER, PKCS#12 và PKCS#7 là nhu cầu thường trực khi di chuyển chứng chỉ giữa máy chủ web, bộ cân bằng tải, máy chủ thư và nền tảng đám mây. Bộ chuyển đổi trực tuyến này xử lý trong trình duyệt, nên khóa riêng trong tệp PKCS#12 không bao giờ rời khỏi máy của bạn.

Tại sao nên dùng

  • Chuyển đổi giữa PEM, DER, PFX/PKCS#12 và P7B/PKCS#7
  • Xuất tệp sẵn sàng dùng cho Apache, Nginx, IIS và Kubernetes
  • Đặt hoặc gỡ mật khẩu cho container PKCS#12
  • Khóa riêng được xử lý cục bộ và không bao giờ tải lên

Cách sử dụng

  1. Tải lên hoặc dán chứng chỉ hoặc khóa cần chuyển đổi.
  2. Chọn định dạng nguồn — tự động nhận diện từ nội dung khi có thể.
  3. Chọn định dạng đích (ví dụ PEM sang PFX, hoặc P7B sang PEM).
  4. Tải xuống tệp đã chuyển đổi hoặc sao chép kết quả ngay lập tức.

Câu hỏi thường gặp

▸Có thể chuyển đổi giữa những định dạng nào?

Văn bản PEM, nhị phân DER, PFX/PKCS#12 và P7B/PKCS#7 cho chứng chỉ, CSR và khóa.

▸Việc chuyển đổi có diễn ra cục bộ không?

Có. Mã hóa và giải mã diễn ra trong trình duyệt; tệp không bao giờ bị tải lên.

▸Tệp chuyển đổi có giữ khóa riêng không?

Có. Nếu bạn chuyển đổi khóa hoặc container PKCS#12, dữ liệu riêng tư được bảo toàn ở định dạng mới.

▸Tại sao cần chuyển đổi giữa PEM và PFX?

Máy chủ Linux (Apache, Nginx) dùng tệp PEM/CRT, còn Windows Server và IIS nhập container PFX/PKCS#12. Cần chuyển đổi khi di chuyển chứng chỉ giữa các nền tảng.

Namecheap

Cần chứng chỉ SSL mới?

Chứng chỉ DV, OV, EV và wildcard chỉ từ $5.98/năm — cấp phát trong vài phút.

Mua SSL trên Namecheap

Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.

Thêm công cụ miễn phí

Trình xem chứng chỉ

Dán hoặc tải lên chứng chỉ X.509 để kiểm tra chủ thể, nhà phát hành, hiệu lực, khóa, vân tay, SAN và phần mở rộng — tất cả cục bộ.

Ghép khớp chứng chỉ / khóa

Kiểm tra xem khóa riêng tư và chứng chỉ có thuộc cùng một cặp khóa không — tính toán cục bộ, khóa không bao giờ rời trình duyệt của bạn.

Trình xem PEM

Dán một gói PEM (chứng chỉ, khóa, CSR) và nhận phân tích có cấu trúc của từng khối — cục bộ.

Kiểm tra SSL (điểm A-F)

Chấm điểm mọi tên miền từ A đến F: phiên bản TLS, tình trạng chứng chỉ, chuỗi tin cậy và HSTS.

Công cụ kiểm tra SSL hàng loạt

Kiểm tra nhiều chứng chỉ SSL cùng một lúc

Kiểm tra sơ bộ ACME Challenge

Kiểm tra xác thực HTTP-01 và DNS-01 trước khi Let’s Encrypt: DNS, cổng 443, khả năng truy cập well-known và bản ghi TXT kèm gợi ý sửa.

Trình kiểm tra Let's Encrypt

Phát hiện chứng chỉ Let’s Encrypt (R3/R10/E5/E6), đếm ngược gia hạn 90 ngày, tình trạng chuỗi và lời khuyên gia hạn.

Trình kiểm tra lan truyền DNS

Kiểm tra bản ghi TXT, A, AAAA, NS và MX qua resolver Cloudflare, Google và AdGuard để xác nhận lan truyền.

Khả năng tương thích chuỗi LE

Xem trang của bạn phục vụ chuỗi ISRG E5/E6 mới hay chuỗi ký chéo cũ và liệu thiết bị cũ có tin cậy không.

Trình tạo lệnh ACME

Tạo lệnh cấp chứng chỉ sao chép-nhanh cho Certbot, acme.sh, lego và win-acme (HTTP-01 hoặc DNS-01).

Trình kiểm tra chứng chỉ

Nhập tên miền để kiểm tra hiệu lực chứng chỉ, ngày hết hạn, giao thức TLS và tính toàn vẹn của chuỗi đầy đủ.

Công cụ kiểm tra hết hạn SSL

Nhanh chóng kiểm tra ngày hết hạn chứng chỉ SSL của tên miền và số ngày còn lại.

Tìm kiếm minh bạch chứng chỉ

Liệt kê mọi chứng chỉ từng được cấp cho tên miền trong nhật ký CT công khai — phát hiện chứng chỉ bóng và không được phép.

Công cụ kiểm tra bản ghi CAA

Truy vấn bản ghi DNS CAA của tên miền để xem những cơ quan cấp chứng chỉ nào được phép cấp chứng chỉ cho nó.

Công cụ kiểm tra thu hồi chứng chỉ

Kiểm tra xem chứng chỉ có bị thu hồi qua các điểm phân phối CRL hay không và xem các điểm cuối OCSP được nhúng.

Công cụ theo dõi bắt tay SSL

Thực hiện bắt tay TLS thực và ghi lại từng bước: DNS, TCP, phiên bản và mã hóa TLS được thương lượng, và mỗi chứng chỉ được trả về.