SSL Konverter
Konvertiere zwischen PEM, DER, P7B und PFX. Zertifikat einfügen, Format wählen und konvertieren.
Konvertiere zwischen PEM, DER, P7B und PFX. Zertifikat einfügen, Format wählen und konvertieren.
Das Tool unterstützt alle gängigen Formate in PKI-Infrastrukturen:
Die Konvertierung ist in beide Richtungen zwischen PEM, DER, P7B sowie PEM ↔ PFX (mit Passwortunterstützung) möglich.
Nein. PKCS#12 (PFX) erfordert immer ein Paar: Zertifikat + privater Schlüssel. Wenn du versuchst, ein PFX ohne Schlüssel zu erzeugen, gibt das Tool einen Fehler zurück, da eine unvollständige PFX-Datei nicht erstellt werden kann.
Nein. Das Tool arbeitet im Stateless-Modus – alle Vorgänge werden im RAM während einer einzigen PHP-Sitzung ausgeführt. Schlüssel- und Zertifikatsinhalte werden niemals auf dem Server gespeichert, protokolliert oder in temporäre Dateien geschrieben (außer durch die Standard-OpenSSL-Mechanismen).
Der Konverter verwendet native PHP-OpenSSL-Funktionen sowie – falls erforderlich – sichere OpenSSL-Befehle (z. B. pkcs7, crl2pkcs7).
Alle Vorgänge basieren auf Standards:
Ja. Zertifikate müssen korrekt formatiert sein:
-----BEGIN CERTIFICATE----- / -----END CERTIFICATE----- enthalten,Wenn die Eingabestruktur beschädigt ist, zeigt das Tool eine Fehlermeldung an.
Ja – die Konvertierung P7B → PEM erzeugt automatisch eine einzelne PEM-Datei, die enthält:
Falls das P7B diese Elemente enthält.
Das Passwort schützt das PKCS#12-Archiv, das enthält:
Ein starkes Passwort wird empfohlen, da PFX ein hochsensibles Format ist (enthält den privaten Schlüssel).
Ja. Die Konvertierung PFX → PEM erzeugt eine einzelne PEM-Datei, die enthält:
Die Datei kann anschließend leicht manuell getrennt werden, da jede Sektion eigene BEGIN/END-Header besitzt.
Ja. Der Zertifikatstyp (DV/OV/EV) hat keinen Einfluss auf die Konvertierung. Das Tool arbeitet auf der binären X.509-Struktur, die unabhängig vom Validierungsniveau identisch ist.
Die häufigsten Fehler ergeben sich aus:
Zur Überprüfung des Zertifikats nach der Konvertierung:
openssl x509 -in cert.pem -text -noout</ul]