SSL/TLS 证书在不同服务器或工具间部署时,常需在 PEM、DER、PFX/P12、JKS、CRT、KEY 等格式间相互转换。这些格式本质是同一密钥对与证书数据的不同编码或容器封装方式,不改变其密码学有效性。
常见转换场景包括:将 Let's Encrypt 生成的 fullchain.pem + privkey.pem(PEM 格式)转为 Windows IIS 所需的 PFX;将 Nginx 使用的 PEM 转为 Java 应用所需的 JKS;或从旧 PFX 提取公钥证书(CRT)和私钥(KEY)用于调试。所有转换均依赖 OpenSSL(推荐 1.1.1 或 3.x 版本)或 keytool(JDK 自带),无需重新签发证书。
openssl rsa -in key.pem -out key_unencrypted.pem)存在安全风险,仅限离线调试环境使用。加密您的网站,赢得客户信任!