IIS / Windows:PFX
IIS 和 Windows 证书管理器导入服务器证书用的是 PFX(.pfx / .p12),证书、私钥和中间证书打包在一个带密码的文件里。手里是 PEM 证书和私钥时,「转换为」选 IIS / Windows,设置密码后下载,在 IIS 管理器的「服务器证书」中导入,再到网站的「绑定」里为 https 选择这张证书。本工具导出的 PFX 采用兼容旧版 Windows 的加密方式,Windows Server 2016 及更早的版本也能导入。
PEM、PFX(P12)、JKS、DER 互相转换,IIS、Tomcat、Nginx 换证书时直接用。上传文件或粘贴文本,转换结果直接下载。
IIS 和 Windows 证书管理器导入服务器证书用的是 PFX(.pfx / .p12),证书、私钥和中间证书打包在一个带密码的文件里。手里是 PEM 证书和私钥时,「转换为」选 IIS / Windows,设置密码后下载,在 IIS 管理器的「服务器证书」中导入,再到网站的「绑定」里为 https 选择这张证书。本工具导出的 PFX 采用兼容旧版 Windows 的加密方式,Windows Server 2016 及更早的版本也能导入。
Tomcat 各版本都能直接使用 PFX:「转换为」选 IIS / Windows,再在 server.xml 中设置 certificateKeystoreType="PKCS12"(Tomcat 8.5 以前写 keystoreType="PKCS12")。只有明确要求 JKS 的应用才需要选 Tomcat / Java,记下设置的密码和别名,分别填到 certificateKeystorePassword 和 certificateKeyAlias。
Nginx 的 ssl_certificate 指向完整证书链(证书 + 中间证书),ssl_certificate_key 指向私钥。Apache 2.4.8 及以上同样把完整证书链填给 SSLCertificateFile、私钥填给 SSLCertificateKeyFile;更早的版本要把证书和中间证书链分别填给 SSLCertificateFile 和 SSLCertificateChainFile。手里只有 PFX 或 JKS 时,上传后「转换为」选 Nginx / Apache,就能下载这些文件。