O Anti-DDoS Pro e o Anti-DDoS Premium exigem certificados SSL/TLS no formato PEM. Converta seus certificados CER, CRT, PFX, P7B ou DER para PEM usando os métodos abaixo.
Referência rápida
Tipos de conversão compatíveis e ferramentas necessárias:
|
Formato de origem |
Ferramenta necessária |
Método |
|
CER/CRT (codificado em PEM) |
Nenhuma |
Renomeie a extensão do arquivo para |
|
PFX (PKCS#12) |
OpenSSL |
Extraia o certificado e a chave privada com |
|
P7B (PKCS#7) |
OpenSSL |
Converta com |
|
DER |
OpenSSL |
Converta com |
Pré-requisitos
Verifique se você atende aos seguintes requisitos:
OpenSSL instalado na máquina local
Arquivo de certificado a ser convertido
Senha do arquivo de certificado (se aplicável, como em arquivos PFX)
Visão geral do formato PEM
O formato PEM armazena dados do certificado como texto codificado em Base64 entre linhas de cabeçalho e rodapé:
-----BEGIN CERTIFICATE-----
Base64-encoded certificate data
-----END CERTIFICATE-----
Arquivos PEM geralmente usam a extensão .pem.
Converter certificados CER ou CRT
Arquivos CER e CRT normalmente são codificados em PEM. Se for o caso, renomeie a extensão para .pem.
Por exemplo, renomeie server.crt para server.pem.
No Windows, arquivos
.cer
frequentemente têm codificação DER (binário). Se a renomeação falhar, siga as instruções em
.
Converter certificados PFX (PKCS#12)
PFX (PKCS#12) é um formato binário que agrupa o certificado e a chave privada em um único arquivo. Esse formato é comum em servidores Windows.
Extrair a chave privada
openssl pkcs12 -in <cert-name>.pfx -nocerts -out key.pem -nodes
|
Parâmetro |
Descrição |
|
|
Arquivo de certificado PFX a converter |
|
|
Arquivo de saída da chave privada |
Extrair o certificado
openssl pkcs12 -in <cert-name>.pfx -nokeys -out cert.pem
|
Parâmetro |
Descrição |
|
|
Arquivo de certificado PFX a converter |
|
|
Arquivo de saída do certificado |
Extrair o certificado e a chave privada
openssl pkcs12 -in <cert-name>.pfx -nodes -out all.pem
|
Parâmetro |
Descrição |
|
|
Arquivo de certificado PFX a converter |
|
|
Arquivo único com o certificado e a chave privada |
O OpenSSL solicita a senha do PFX durante a conversão. Insira a senha defina ao criar o arquivo PFX.
Converter certificados P7B (PKCS#7)
P7B (PKCS#7) é um formato usado em servidores Windows e Apache Tomcat. Arquivos P7B contêm o certificado e a cadeia de certificados, mas não incluem a chave privada.
-
Converta o arquivo P7B para CER:
Parâmetro
Descrição
<cert-name>.p7bArquivo de certificado P7B a converter
<cert-name>.cerArquivo de saída do certificado
openssl pkcs7 -print_certs -in <cert-name>.p7b -out <cert-name>.cer -
Abra o arquivo CER em um editor de texto e mantenha apenas o conteúdo entre os marcadores de certificado:
-----BEGIN CERTIFICATE----- MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh...... -----END CERTIFICATE----- Salve o arquivo com a extensão
.pem.
Converter certificados DER
DER é um formato de certificado com codificação binária, comum em plataformas Java.
Converter certificado codificado em DER
openssl x509 -inform der -in certificate.der -out certificate.pem
|
Parâmetro |
Descrição |
|
|
Arquivo de certificado codificado em DER |
|
|
Arquivo de saída do certificado PEM |
Converter chave privada codificada em DER
openssl rsa -inform DER -outform PEM -in privatekey.der -out privatekey.pem
|
Parâmetro |
Descrição |
|
|
Arquivo de chave privada codificado em DER |
|
|
Arquivo de saída da chave privada PEM |
Substitua os nomes dos arquivos nestes comandos pelos nomes reais dos seus arquivos.
Referências
Produtos aplicáveis
Anti-DDoS Pro ou Anti-DDoS Premium
SSL Certificates Service