Todos os produtos
Search
Central de documentação

:Convert certificates to PEM format

Última atualização: Jul 04, 2026

O Anti-DDoS Pro e o Anti-DDoS Premium exigem certificados SSL/TLS no formato PEM. Converta seus certificados CER, CRT, PFX, P7B ou DER para PEM usando os métodos abaixo.

Referência rápida

Tipos de conversão compatíveis e ferramentas necessárias:

Formato de origem

Ferramenta necessária

Método

CER/CRT (codificado em PEM)

Nenhuma

Renomeie a extensão do arquivo para .pem

PFX (PKCS#12)

OpenSSL

Extraia o certificado e a chave privada com openssl pkcs12

P7B (PKCS#7)

OpenSSL

Converta com openssl pkcs7, limpe o conteúdo e renomeie

DER

OpenSSL

Converta com openssl x509 e openssl rsa

Pré-requisitos

Verifique se você atende aos seguintes requisitos:

  • OpenSSL instalado na máquina local

  • Arquivo de certificado a ser convertido

  • Senha do arquivo de certificado (se aplicável, como em arquivos PFX)

Visão geral do formato PEM

O formato PEM armazena dados do certificado como texto codificado em Base64 entre linhas de cabeçalho e rodapé:

-----BEGIN CERTIFICATE-----
Base64-encoded certificate data
-----END CERTIFICATE-----

Arquivos PEM geralmente usam a extensão .pem.

Converter certificados CER ou CRT

Arquivos CER e CRT normalmente são codificados em PEM. Se for o caso, renomeie a extensão para .pem.

Por exemplo, renomeie server.crt para server.pem.

No Windows, arquivos

.cer

frequentemente têm codificação DER (binário). Se a renomeação falhar, siga as instruções em

Converter certificados DER

.

Converter certificados PFX (PKCS#12)

PFX (PKCS#12) é um formato binário que agrupa o certificado e a chave privada em um único arquivo. Esse formato é comum em servidores Windows.

Extrair a chave privada

openssl pkcs12 -in <cert-name>.pfx -nocerts -out key.pem -nodes

Parâmetro

Descrição

<cert-name>.pfx

Arquivo de certificado PFX a converter

key.pem

Arquivo de saída da chave privada

Extrair o certificado

openssl pkcs12 -in <cert-name>.pfx -nokeys -out cert.pem

Parâmetro

Descrição

<cert-name>.pfx

Arquivo de certificado PFX a converter

cert.pem

Arquivo de saída do certificado

Extrair o certificado e a chave privada

openssl pkcs12 -in <cert-name>.pfx -nodes -out all.pem

Parâmetro

Descrição

<cert-name>.pfx

Arquivo de certificado PFX a converter

all.pem

Arquivo único com o certificado e a chave privada

O OpenSSL solicita a senha do PFX durante a conversão. Insira a senha defina ao criar o arquivo PFX.

Converter certificados P7B (PKCS#7)

P7B (PKCS#7) é um formato usado em servidores Windows e Apache Tomcat. Arquivos P7B contêm o certificado e a cadeia de certificados, mas não incluem a chave privada.

  1. Converta o arquivo P7B para CER:

    Parâmetro

    Descrição

    <cert-name>.p7b

    Arquivo de certificado P7B a converter

    <cert-name>.cer

    Arquivo de saída do certificado

       openssl pkcs7 -print_certs -in <cert-name>.p7b -out <cert-name>.cer
  2. Abra o arquivo CER em um editor de texto e mantenha apenas o conteúdo entre os marcadores de certificado:

       -----BEGIN CERTIFICATE-----
       MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh......
       -----END CERTIFICATE-----
  3. Salve o arquivo com a extensão .pem.

Converter certificados DER

DER é um formato de certificado com codificação binária, comum em plataformas Java.

Converter certificado codificado em DER

openssl x509 -inform der -in certificate.der -out certificate.pem

Parâmetro

Descrição

certificate.der

Arquivo de certificado codificado em DER

certificate.pem

Arquivo de saída do certificado PEM

Converter chave privada codificada em DER

openssl rsa -inform DER -outform PEM -in privatekey.der -out privatekey.pem

Parâmetro

Descrição

privatekey.der

Arquivo de chave privada codificado em DER

privatekey.pem

Arquivo de saída da chave privada PEM

Substitua os nomes dos arquivos nestes comandos pelos nomes reais dos seus arquivos.

Referências

Produtos aplicáveis

  • Anti-DDoS Pro ou Anti-DDoS Premium

  • SSL Certificates Service