SSL 格式转换器
所有计算均在您的浏览器本地完成,私钥与 CSR 永不离开您的设备,我们绝不收集或存储。
关于 SSL 格式转换器
CSR.plus SSL 格式转换工具可在 PEM、DER、PFX/PKCS#12 与 P7B/PKCS#7 之间转换证书与密钥。无论您需要用于 Apache 的 .crt、用于 Kubernetes 的 Base64 字符串,还是用于 Windows Server 的 .pfx,转换都在浏览器本地完成并直接生成可下载结果——无需服务器中转。
每个平台都要求证书采用不同的容器格式:在 Web 服务器、负载均衡器、邮件服务器与云平台之间迁移证书时,PEM、DER、PKCS#12 与 PKCS#7 之间的转换是常见需求。这款在线转换器在浏览器内完成转换,因此 PKCS#12 文件中的私钥永远不会离开您的机器。
为什么使用
- 在 PEM、DER、PFX/PKCS#12 与 P7B/PKCS#7 之间互转
- 导出 Apache、Nginx、IIS 与 Kubernetes 可直接使用的文件
- 为 PKCS#12 容器设置或移除口令
- 私钥在本地处理,绝不上传
使用步骤
- 上传或粘贴需要转换的证书或密钥。
- 选择源格式——可能时根据内容自动识别。
- 选择目标格式(例如 PEM 转 PFX,或 P7B 转 PEM)。
- 立即下载转换后的文件或复制结果。
常见问题
▸可以在哪些格式间转换?
支持证书、CSR 与密钥的 PEM 文本、DER 二进制、PFX/PKCS#12 与 P7B/PKCS#7 互转。
▸转换是在本地完成的吗?
是的。编码与解码均在浏览器本地进行,文件不会被上传。
▸转换后的文件会保留私钥吗?
会。如果您转换的是密钥或 PKCS#12 容器,私钥内容会以新编码完整保留。
▸为什么需要在 PEM 与 PFX 之间转换?
Linux 服务器(Apache、Nginx)使用 PEM/CRT 文件,而 Windows Server 与 IIS 通常导入 PFX/PKCS#12 容器。跨平台迁移证书时需要转换。
Namecheap
需要新的 SSL 证书?
DV、OV、EV 与通配符证书,年费低至 $5.98——几分钟内签发。
联盟链接——你无需多付任何费用,我们可能获得佣金。
更多免费工具
证书信息查看器
粘贴或上传 X.509 证书,在本地查看其主题、颁发者、有效期、密钥、指纹、SAN 与扩展项。
证书与密钥匹配检查器
检查私钥与证书是否属于同一密钥对——全程在本地计算,私钥绝不离开浏览器。
PEM 证书查看器
粘贴 PEM 内容(证书、私钥、CSR),在本地逐块结构化展示。
SSL 检测(A-F 评分)
对任意域名进行 A-F 评级:TLS 版本、证书健康、信任链和 HSTS。
SSL 批量检测
一次检测多个 SSL 证书
ACME 挑战预检
在 Let’s Encrypt 之前先测试 HTTP-01 与 DNS-01 验证:DNS、443 端口、well-known 可达性与 TXT 记录,并附修复建议。
Let's Encrypt 证书检查器
检测 Let’s Encrypt 证书(R3/R10/E5/E6)、90 天续期倒计时、证书链健康与续期建议。
DNS 传播检查器
跨 Cloudflare、Google 与 AdGuard 解析器检查 TXT、A、AAAA、NS 与 MX 记录,确认传播完成。
LE 证书链兼容性
查看您的站点提供的是新版 ISRG E5/E6 链还是旧版交叉签名链,以及旧设备是否信任它。
ACME 命令生成器
为 Certbot、acme.sh、lego 与 win-acme 生成可复制的签发命令(HTTP-01 或 DNS-01)。
证书巡检仪
输入域名,检测证书有效期、过期情况、TLS 协议版本与完整证书链。
SSL 证书有效期查询
快速查询域名的 SSL 证书到期时间与剩余天数。
证书透明度查询
列出某域名在公开 CT 日志中被签发过的所有证书,发现影子证书与未授权签发。
CAA 记录检查器
查询域名的 DNS CAA 记录,查看哪些证书颁发机构被授权为其签发证书。
证书吊销状态查询
通过 CRL 分发点核验证书是否已被吊销,并展示内嵌的 OCSP 响应端点。
SSL 追踪器
对指定主机与端口发起真实 TLS 握手,逐条记录 DNS、TCP、协商的 TLS 版本与密码套件,以及返回的每一张证书。