Anti-DDoS Pro et Anti-DDoS Premium requièrent des certificats SSL/TLS au format PEM. Convertissez vos certificats CER, CRT, PFX, P7B ou DER au format PEM en suivant les méthodes ci-dessous.
Références rapides
Types de conversion pris en charge et outils requis :
| Format source | Outil requis | Méthode |
|---|---|---|
| CER/CRT (encodage PEM) | Aucun | Renommez l'extension du fichier en .pem |
| PFX (PKCS#12) | OpenSSL | Extrayez le certificat et la clé privée avec openssl pkcs12 |
| P7B (PKCS#7) | OpenSSL | Convertissez avec openssl pkcs7, puis nettoyez et renommez |
| DER | OpenSSL | Convertissez avec openssl x509 et openssl rsa |
Prérequis
Vérifiez les points suivants :
OpenSSL est installé sur votre machine locale
Vous disposez du fichier de certificat à convertir
Vous connaissez le mot de passe du fichier de certificat (le cas échéant, par exemple pour les fichiers PFX)
Présentation du format PEM
Le format PEM stocke les données du certificat sous forme de texte encodé en Base64, entre des lignes d'en-tête et de pied de page :
-----BEGIN CERTIFICATE-----
Base64-encoded certificate data
-----END CERTIFICATE-----
Les fichiers PEM utilisent généralement l'extension .pem.
Convertir des certificats CER ou CRT
Les fichiers CER et CRT sont généralement encodés au format PEM. Si c'est le cas, renommez simplement l'extension en .pem.
Par exemple, renommez server.crt en server.pem.
.cer sont souvent encodés au format DER (binaire). Si le renommage échoue, suivez la procédure décrite dans la section Convertir des certificats DER.Convertir des certificats PFX (PKCS#12)
Le format PFX (PKCS#12) est un format binaire qui regroupe le certificat et la clé privée dans un seul fichier. Il est couramment utilisé sur les serveurs Windows.
Extraire la clé privée
openssl pkcs12 -in <cert-name>.pfx -nocerts -out key.pem -nodes
| Paramètre | Description |
|---|---|
<cert-name>.pfx |
Le fichier de certificat PFX à convertir |
key.pem |
Le fichier de clé privée de sortie |
Extraire le certificat
openssl pkcs12 -in <cert-name>.pfx -nokeys -out cert.pem
| Paramètre | Description |
|---|---|
<cert-name>.pfx |
Le fichier de certificat PFX à convertir |
cert.pem |
Le fichier de certificat de sortie |
Extraire le certificat et la clé privée
openssl pkcs12 -in <cert-name>.pfx -nodes -out all.pem
| Paramètre | Description |
|---|---|
<cert-name>.pfx |
Le fichier de certificat PFX à convertir |
all.pem |
Un fichier unique contenant à la fois le certificat et la clé privée |
Convertir des certificats P7B (PKCS#7)
Le format P7B (PKCS#7) est utilisé sur les serveurs Windows et Apache Tomcat. Les fichiers P7B contiennent le certificat et la chaîne de certificats, mais pas la clé privée.
-
Convertissez le fichier P7B en fichier CER :
Paramètre Description <cert-name>.p7bLe fichier de certificat P7B à convertir <cert-name>.cerLe fichier de certificat de sortie openssl pkcs7 -print_certs -in <cert-name>.p7b -out <cert-name>.cer -
Ouvrez le fichier CER dans un éditeur de texte et conservez uniquement le contenu situé entre les marqueurs de certificat :
-----BEGIN CERTIFICATE----- MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh...... -----END CERTIFICATE----- Enregistrez le fichier avec l'extension
.pem.
Convertir des certificats DER
Le format DER est un format de certificat encodé en binaire, couramment utilisé sur les plateformes Java.
Convertir un certificat encodé au format DER
openssl x509 -inform der -in certificate.der -out certificate.pem
| Paramètre | Description |
|---|---|
certificate.der |
Le fichier de certificat encodé au format DER |
certificate.pem |
Le fichier de certificat PEM de sortie |
Convertir une clé privée encodée au format DER
openssl rsa -inform DER -outform PEM -in privatekey.der -out privatekey.pem
| Paramètre | Description |
|---|---|
privatekey.der |
Le fichier de clé privée encodé au format DER |
privatekey.pem |
Le fichier de clé privée PEM de sortie |
Références
Produits concernés
Anti-DDoS Pro ou Anti-DDoS Premium
SSL Certificates Service