SSL Konverter

Konvertierung von SSL-Zertifikaten: PEM, PFX, P7B, DER

SSL Konverter

Konvertiere zwischen PEM, DER, P7B und PFX. Zertifikat einfügen, Format wählen und konvertieren.

Theme:

Das Tool unterstützt alle gängigen Formate in PKI-Infrastrukturen:

  • PEM (.pem, .crt),
  • DER (.cer, .der),
  • P7B / PKCS#7 (.p7b),
  • PFX / PKCS#12 (.pfx).

Die Konvertierung ist in beide Richtungen zwischen PEM, DER, P7B sowie PEM ↔ PFX (mit Passwortunterstützung) möglich.

Nein. PKCS#12 (PFX) erfordert immer ein Paar: Zertifikat + privater Schlüssel. Wenn du versuchst, ein PFX ohne Schlüssel zu erzeugen, gibt das Tool einen Fehler zurück, da eine unvollständige PFX-Datei nicht erstellt werden kann.

Nein. Das Tool arbeitet im Stateless-Modus – alle Vorgänge werden im RAM während einer einzigen PHP-Sitzung ausgeführt. Schlüssel- und Zertifikatsinhalte werden niemals auf dem Server gespeichert, protokolliert oder in temporäre Dateien geschrieben (außer durch die Standard-OpenSSL-Mechanismen).

Der Konverter verwendet native PHP-OpenSSL-Funktionen sowie – falls erforderlich – sichere OpenSSL-Befehle (z. B. pkcs7, crl2pkcs7).
Alle Vorgänge basieren auf Standards:

  • X.509,
  • PKCS#7,
  • PKCS#12,
  • PEM/DER Base64.

Ja. Zertifikate müssen korrekt formatiert sein:

  • PEM muss -----BEGIN CERTIFICATE----- / -----END CERTIFICATE----- enthalten,
  • DER muss als Base64 geliefert werden (nicht als binär),
  • PFX muss ebenfalls Base64-codiert sein.

Wenn die Eingabestruktur beschädigt ist, zeigt das Tool eine Fehlermeldung an.

Ja – die Konvertierung P7B → PEM erzeugt automatisch eine einzelne PEM-Datei, die enthält:

  • das Haupt-/Leaf-Zertifikat,
  • Zwischenzertifikate,
  • die vollständige X.509-Vertrauenskette.

Falls das P7B diese Elemente enthält.

Das Passwort schützt das PKCS#12-Archiv, das enthält:

  • den privaten Schlüssel,
  • das öffentliche Zertifikat,
  • Zwischenzertifikate.

Ein starkes Passwort wird empfohlen, da PFX ein hochsensibles Format ist (enthält den privaten Schlüssel).

Ja. Die Konvertierung PFX → PEM erzeugt eine einzelne PEM-Datei, die enthält:

  • das öffentliche Zertifikat,
  • den RSA/ECDSA-Privatschlüssel,
  • CA-Zertifikate (falls im PFX enthalten).

Die Datei kann anschließend leicht manuell getrennt werden, da jede Sektion eigene BEGIN/END-Header besitzt.

Ja. Der Zertifikatstyp (DV/OV/EV) hat keinen Einfluss auf die Konvertierung. Das Tool arbeitet auf der binären X.509-Struktur, die unabhängig vom Validierungsniveau identisch ist.

Die häufigsten Fehler ergeben sich aus:

  • einem beschädigten PEM (z. B. zusätzliche Leerzeichen, Zeilenumbrüche, fehlende Header),
  • beschädigtem Base64 vor der Konvertierung,
  • dem Versuch, den falschen Typ zu konvertieren (z. B. einen Schlüssel statt eines Zertifikats).

Zur Überprüfung des Zertifikats nach der Konvertierung:

    • verwende das HEXSSL-Tool – SSL Decoder,
    • oder prüfe die Struktur mit: openssl x509 -in cert.pem -text -noout

</ul]