在使用各类 CMS 建站系统或 SaaS 控制面板配置 HTTPS 时,部分系统后台仅提供文本框要求粘贴 PEM 格式的证书公钥与私钥。PEM 本质上是一种采用 Base64 编码的 ASCII 文本格式,包含特定的标头与标记。本文将讲解如何从下载的证书压缩包中快速提取 PEM 文本,并处理中间证书链(CA Bundle)的拼接,以确保建站系统能够顺利完成 什么是SSL证书的验证与加载。
有用户反映,其使用的建站系统仅支持PEM格式的证书安装,其他格式需用户自行转换。针对这一问题,部署TopSSL证书并实现PEM格式安装部署的步骤其实非常简单。
什么是 PEM 格式证书?
在部署前,首先需要厘清文件后缀与编码格式的关系。
PEM(Privacy-Enhanced Mail)是 PKI 体系中最常用的证书文件格式,其内部内容为 Base64 编码文本。通常表现为以下特征:
- 证书公钥文本:以
-----BEGIN CERTIFICATE-----开头,以-----END CERTIFICATE-----结尾; - 私钥文本:以
-----BEGIN RSA PRIVATE KEY-----或-----BEGIN PRIVATE KEY-----开头,以相应的END标志结尾。
无论是 .crt、.pem 还是 .key 后缀的文件,只要用文本编辑器打开能看到上述 Base64 文本,本质上均属于 PEM 格式。关于证书格式的分类,可参阅 SSL证书类型怎么分?。

PEM 证书的提取步骤部署步骤:
解压证书文件:
购买TopSSL证书后,请找到并解压获得的证书压缩包。在该压缩包内,您会找到一个名为“Nginx”的文件夹。
获取PEM格式文件: 将“Nginx”文件夹内的所有文件解压并复制出来。这些文件即为PEM格式的证书文件和私钥文件。
如图所示粘贴至建站系统:
- 证书公钥: 将您系统要求填写的证书(通常是
.crt文件)内容,复制并粘贴到对应的证书内容字段。 - 证书私钥: 将私钥文件(通常是
.key文件)内容,复制并粘贴到对应的私钥字段。
常见故障排查
如果在保存后建站系统报错,通常可以从以下几点定位:
- 粘贴了多余字符或空格: 检查开头与结尾标记外是否有空格、回车或乱码,Base64 文本内不能夹带任何特殊符号;
- 私钥与证书不匹配: 确认输入的私钥是否为签发 CSR 时生成的配套私钥,若私钥搞混会导致 HTTPS 握手失败,相关排查可参阅 如何修复SSL证书错误?;
- 编码错误: 确保文本文件保存格式为无 UTF-8 BOM 的纯文本,不要使用 Word 等富文本编辑器打开和复制证书内容。
如果站点准备从 HTTP 切换到 HTTPS,可参考 网站如何从HTTP更改为HTTPS?。
针对特定建站系统的部署机制,服务端通常通过解析 Base64 文本中的特征标头,完成私钥配对校验与 TLS 握手链构建。确保公钥文本包含完整的根证书或中间 CA 链,并与私钥严格匹配,是解决各类面板提示“格式非法”或“握手失败”的核心逻辑。



京公网安备11010502031690号
网站经营企业工商营业执照
















