Anti-DDoS Pro および Anti-DDoS Premium では、PEM フォーマットの SSL/TLS 証明書が必要です。以下の方法を使用して、CER、CRT、PFX、P7B、または DER 証明書を PEM に変換します。
クイックリファレンス
サポートされている変換タイプと必要なツールは次のとおりです:
| ソースフォーマット | 必須ツール | メソッド |
|---|---|---|
| CER/CRT (PEM エンコード) | なし | ファイル拡張子を .pem |
| PFX (PKCS#12) | OpenSSL | openssl pkcs12 |
| P7B (PKCS#7) | OpenSSL | openssl pkcs7 で変換後、クリーンアップして名前を変更 |
| DER | OpenSSL | openssl x509 と openssl rsa |
前提条件
以下を確認してください:
-
ご利用のローカルマシンに OpenSSL がインストールされていること
-
変換する証明書ファイル
-
証明書ファイルのパスワード (PFX ファイルなど、該当する場合)
PEM フォーマットの概要
PEM は、証明書データを Base64 エンコードされたテキストとして、ヘッダーとフッターの行の間に格納します:
-----BEGIN CERTIFICATE-----
Base64-encoded certificate data
-----END CERTIFICATE-----
通常、PEM ファイルでは .pem 拡張子が使用されます。
CER または CRT 証明書の変換
通常、CER および CRT ファイルは PEM エンコードされています。その場合は、拡張子を .pem に変更します。
たとえば、server.crt を server.pem に変更します。
.cer ファイルは DER エンコード (バイナリ) されていることがよくあります。名前の変更に失敗した場合は、「DER 証明書の変換」をご参照ください。PFX (PKCS#12) 証明書の変換
PFX (PKCS#12) は、証明書と秘密鍵を 1 つのファイルにバンドルするバイナリ形式です。Windows サーバーで一般的に使用されます。
秘密鍵の抽出
openssl pkcs12 -in <cert-name>.pfx -nocerts -out key.pem -nodes
| パラメーター | 説明 |
|---|---|
<cert-name>.pfx |
変換する PFX 証明書ファイル |
key.pem |
出力される秘密鍵ファイル |
証明書の抽出
openssl pkcs12 -in <cert-name>.pfx -nokeys -out cert.pem
| パラメーター | 説明 |
|---|---|
<cert-name>.pfx |
変換する PFX 証明書ファイル |
cert.pem |
出力される証明書ファイル |
証明書と秘密鍵の両方の抽出
openssl pkcs12 -in <cert-name>.pfx -nodes -out all.pem
| パラメーター | 説明 |
|---|---|
<cert-name>.pfx |
変換する PFX 証明書ファイル |
all.pem |
証明書と秘密鍵の両方を含む単一のファイル |
P7B (PKCS#7) 証明書の変換
P7B (PKCS#7) は、Windows サーバーおよび Apache Tomcat で使用されるフォーマットです。P7B ファイルには証明書と証明書チェーンが含まれますが、秘密鍵は含まれません。
-
P7B ファイルを CER ファイルに変換します:
パラメーター 説明 <cert-name>.p7b変換する P7B 証明書ファイル <cert-name>.cer出力される証明書ファイル openssl pkcs7 -print_certs -in <cert-name>.p7b -out <cert-name>.cer -
CER ファイルをテキストエディターで開き、証明書マーカー間のコンテンツのみを保持します:
-----BEGIN CERTIFICATE----- MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh...... -----END CERTIFICATE----- -
ファイルを
.pem拡張子で保存します。
DER 証明書の変換
DER は、Java プラットフォームで一般的に使用されるバイナリエンコードされた証明書フォーマットです。
DER エンコードされた証明書の変換
openssl x509 -inform der -in certificate.der -out certificate.pem
| パラメーター | 説明 |
|---|---|
certificate.der |
DER エンコードされた証明書ファイル |
certificate.pem |
出力される PEM 証明書ファイル |
DER エンコードされた秘密鍵の変換
openssl rsa -inform DER -outform PEM -in privatekey.der -out privatekey.pem
| パラメーター | 説明 |
|---|---|
privatekey.der |
DER エンコードされた秘密鍵ファイル |
privatekey.pem |
出力される PEM 秘密鍵ファイル |
リファレンス
対象プロダクト
-
Anti-DDoS Pro または Anti-DDoS Premium
-
SSL Certificates Service