すべてのプロダクト
Search
ドキュメントセンター

:証明書の PEM フォーマットへの変換

最終更新日:May 28, 2026

Anti-DDoS Pro および Anti-DDoS Premium では、PEM フォーマットの SSL/TLS 証明書が必要です。以下の方法を使用して、CER、CRT、PFX、P7B、または DER 証明書を PEM に変換します。

クイックリファレンス

サポートされている変換タイプと必要なツールは次のとおりです:

ソースフォーマット 必須ツール メソッド
CER/CRT (PEM エンコード) なし ファイル拡張子を .pem
PFX (PKCS#12) OpenSSL openssl pkcs12
P7B (PKCS#7) OpenSSL openssl pkcs7 で変換後、クリーンアップして名前を変更
DER OpenSSL openssl x509openssl rsa

前提条件

以下を確認してください:

  • ご利用のローカルマシンに OpenSSL がインストールされていること

  • 変換する証明書ファイル

  • 証明書ファイルのパスワード (PFX ファイルなど、該当する場合)

PEM フォーマットの概要

PEM は、証明書データを Base64 エンコードされたテキストとして、ヘッダーとフッターの行の間に格納します:

-----BEGIN CERTIFICATE-----
Base64-encoded certificate data
-----END CERTIFICATE-----

通常、PEM ファイルでは .pem 拡張子が使用されます。

CER または CRT 証明書の変換

通常、CER および CRT ファイルは PEM エンコードされています。その場合は、拡張子を .pem に変更します。

たとえば、server.crtserver.pem に変更します。

Windows では、.cer ファイルは DER エンコード (バイナリ) されていることがよくあります。名前の変更に失敗した場合は、「DER 証明書の変換」をご参照ください。

PFX (PKCS#12) 証明書の変換

PFX (PKCS#12) は、証明書と秘密鍵を 1 つのファイルにバンドルするバイナリ形式です。Windows サーバーで一般的に使用されます。

秘密鍵の抽出

openssl pkcs12 -in <cert-name>.pfx -nocerts -out key.pem -nodes
パラメーター 説明
<cert-name>.pfx 変換する PFX 証明書ファイル
key.pem 出力される秘密鍵ファイル

証明書の抽出

openssl pkcs12 -in <cert-name>.pfx -nokeys -out cert.pem
パラメーター 説明
<cert-name>.pfx 変換する PFX 証明書ファイル
cert.pem 出力される証明書ファイル

証明書と秘密鍵の両方の抽出

openssl pkcs12 -in <cert-name>.pfx -nodes -out all.pem
パラメーター 説明
<cert-name>.pfx 変換する PFX 証明書ファイル
all.pem 証明書と秘密鍵の両方を含む単一のファイル
変換中に OpenSSL によって PFX パスワードの入力が求められます。PFX ファイルの作成時に設定したパスワードを入力してください。

P7B (PKCS#7) 証明書の変換

P7B (PKCS#7) は、Windows サーバーおよび Apache Tomcat で使用されるフォーマットです。P7B ファイルには証明書と証明書チェーンが含まれますが、秘密鍵は含まれません。

  1. P7B ファイルを CER ファイルに変換します:

    パラメーター 説明
    <cert-name>.p7b 変換する P7B 証明書ファイル
    <cert-name>.cer 出力される証明書ファイル
       openssl pkcs7 -print_certs -in <cert-name>.p7b -out <cert-name>.cer
  2. CER ファイルをテキストエディターで開き、証明書マーカー間のコンテンツのみを保持します:

       -----BEGIN CERTIFICATE-----
       MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh......
       -----END CERTIFICATE-----
  3. ファイルを .pem 拡張子で保存します。

DER 証明書の変換

DER は、Java プラットフォームで一般的に使用されるバイナリエンコードされた証明書フォーマットです。

DER エンコードされた証明書の変換

openssl x509 -inform der -in certificate.der -out certificate.pem
パラメーター 説明
certificate.der DER エンコードされた証明書ファイル
certificate.pem 出力される PEM 証明書ファイル

DER エンコードされた秘密鍵の変換

openssl rsa -inform DER -outform PEM -in privatekey.der -out privatekey.pem
パラメーター 説明
privatekey.der DER エンコードされた秘密鍵ファイル
privatekey.pem 出力される PEM 秘密鍵ファイル
これらのコマンドのファイル名を、実際のファイル名に置き換えてください。

リファレンス

対象プロダクト

  • Anti-DDoS Pro または Anti-DDoS Premium

  • SSL Certificates Service