SSL-Zertifikat-Konverter

Der SSL Converter ermöglicht es Ihnen, SSL-Zertifikate in verschiedene Formate zu konvertieren: pem, der, p7b und pfx. Diese Zertifikat-Formate werden für verschiedene Plattformen und Geräte benötigt. Windows Server, zum Beispiel, erfordern eine .pfx Datei und der Apache Server erfordert PEM (.crt, .cer) Dateien.

1 Zertifikat hochladen
🔒

Ziehen Sie Ihre Zertifikatsdatei hierher
oder klicken Sie zum Durchsuchen

2 Ausgabeformat wählen
PEM
.pem, .crt, .cer
Apache, Nginx, Linux
DER
.der, .cer
Java, Android
PKCS#7
.p7b, .p7c
Windows, Java Tomcat
PFX/PKCS#12
.pfx, .p12
Windows/IIS, Azure
3 Ergebnis
Ihre Dateien werden vollständig im Arbeitsspeicher verarbeitet und niemals auf unseren Servern gespeichert — maximale Sicherheit für Ihre Zertifikate.
Kopiert!

So konvertieren Sie ein SSL-Zertifikat

  1. Zertifikat hochladen

    Ziehen Sie Ihre Zertifikatdatei per Drag & Drop in den Upload-Bereich oder klicken Sie zum Durchsuchen. Sie können auch PEM-kodierten Text direkt einfügen. Unterstützte Formate: .pem, .crt, .cer, .der, .pfx, .p12, .p7b, .p7c.

  2. Ausgabeformat auswählen

    Wählen Sie Ihr gewünschtes Ausgabeformat: PEM für Apache/Nginx, DER für Java/Android, P7B für Windows/Tomcat oder PFX für Windows IIS/Azure. Inkompatible Formate werden automatisch deaktiviert.

  3. Zusätzliche Dateien bei Bedarf bereitstellen

    Für die PFX-Ausgabe fügen Sie Ihre Private-Key-Datei hinzu und legen Sie ein Export-Passwort fest. Für PFX-Eingabe geben Sie das Entschlüsselungspasswort ein. Optional können Sie ein CA-Bundle für die vollständige Zertifikatskette hinzufügen.

  4. Ergebnis herunterladen

    Klicken Sie auf Konvertieren, um Ihr Zertifikat zu verarbeiten. Binäre Formate werden automatisch heruntergeladen. PEM-Ausgabe wird auf dem Bildschirm angezeigt, sodass Sie sie direkt kopieren können.


Unterstützte Zertifikatformate

PEM Format

PEM Format - dieses ist eines der beliebtesten und am häufigsten verwendeten Formate für Zertifikats-Dateien. Gewöhnlich haben PEM-Dateien die Erweiterung .pem, .crt, .cer, und .key. Sie sind Base64-verschlüsselte ASCII-Dateien und enthalten die Zeilen "----- BEGIN CERTIFICATE -----" und "----- END CERTIFICATE -----". Das PEM-Format kann Server-Zertifikate, Zwischenzertifikate und private Schlüssel speichern. Zertifikate im PEM-Format werden von verschiedenen Servern angewendet, einschließlich Apache und anderen. In einigen Fällen können das PEM-Zertifikat und der private Schlüssel in einer einzigen Datei verbunden werden, aber bei den meisten Plattformen müssen Zertifikat und Private Key voneinander getrennt sein.

DER Format

DER Format - eine Binärform eines Zertifikats. Daten in diesem Format können die Erweiterung .der oder .cer. haben.Der einzige Unterschied zwischen den beiden sind die BEGIN/END Zeilen. Jeder beliebige Typ von Zertifikaten und privaten Schlüsseln kann im DER Format dargestellt werden. Normalerweise wird dieses Format bei Java Plattformen verwendet. Mit dem SSL Converter können Sie SSL-Zertifikate in das DER-Format umwandeln.

PKCS#7 / P7B

Das PKCS#7 oder P7B Format ist eine Base64 ASCII-Datei mit der Erweiterung .p7b or .p7c. P7B-Zertifikate enthalten den String "----- BEGIN PKCS7 -----" und "----- END PKCS7 -----". Dateien dieser Zertifikate umfassen keinen privaten Schlüssel. Die P7B-Dateien enthalten nur die Zertifikate und Zertifikatsketten. Das P7B-Format wird von Plattformen wie Microsoft Windows und Java Tomcat unterstützt.

PKCS#12 / PFX

PKCS#12 oder PFX - ein Binärformat zum Speichern von Zwischenzertifikaten, Serverzertifikaten und Private Key in einer einzigen Datei. Erweiterungen der PFX-Datei - .pfx und .p12. Die meisten dieser Dateien werden auf Windows Computern verwendet zum Zweck vom Import und Export von privaten Schlüsseln und Zertifikaten. Nach der Umwandlung von PFX in PEM müssen Sie die entstandene Datei in einem Texteditor öffnen und jedes Zertifikat und jeden privaten Schlüssel als Textdatei speichern - zum Beispiel: cert.cer, CA_Cert.cer und private.key. Sie sollten notwendige Schnipsel zusammenkopieren mit BEGIN/END.

Häufig gestellte Fragen

Welche SSL-Zertifikatformate unterstützt dieses Tool?

Unser SSL-Konverter unterstützt PEM, DER, PKCS#7/P7B und PKCS#12/PFX. Sie können zwischen diesen Formaten konvertieren.

Ist es sicher, mein SSL-Zertifikat und meinen privaten Schlüssel hochzuladen?

Ja. Ihre Dateien werden vollständig im Arbeitsspeicher verarbeitet und niemals auf unseren Servern gespeichert. Keine Daten berühren die Festplatte — das bietet maximale Sicherheit für Ihre Zertifikate und privaten Schlüssel.

Benötige ich einen privaten Schlüssel, um mein Zertifikat zu konvertieren?

Ein privater Schlüssel ist nur bei der Konvertierung in das PKCS#12/PFX-Format erforderlich. Für andere Konvertierungen wird nur die Zertifikatdatei benötigt.

Wie konvertiere ich ein PEM-Zertifikat in das PFX-Format?

Laden Sie Ihre PEM-Zertifikatdatei hoch (oder fügen Sie den PEM-Text ein), wählen Sie PFX/PKCS#12 als Ausgabeformat, geben Sie Ihre Private-Key-Datei an und legen Sie ein Export-Passwort fest, dann klicken Sie auf Konvertieren. Das Tool generiert eine .pfx-Datei, die Ihr Zertifikat, den privaten Schlüssel und optional das CA-Bundle enthält.

Was ist der Unterschied zwischen PEM- und DER-Formaten?

PEM ist ein Base64-kodiertes Textformat, das Sie in jedem Texteditor öffnen können — es beginnt mit "-----BEGIN CERTIFICATE-----". DER ist das binäre Äquivalent von PEM. Sie enthalten dieselben Daten, nur unterschiedlich kodiert. PEM wird von Apache und Nginx verwendet, während DER bei Java- und Android-Plattformen verbreitet ist.

Wie konvertiere ich ein SSL-Zertifikat für Windows IIS?

Windows IIS erfordert Zertifikate im PFX/PKCS#12-Format. Laden Sie Ihr PEM- oder DER-Zertifikat hoch, wählen Sie PFX als Ausgabeformat, fügen Sie Ihre Private-Key-Datei hinzu, legen Sie ein Passwort fest und klicken Sie auf Konvertieren. Importieren Sie die resultierende .pfx-Datei in IIS über die Funktion Serverzertifikate.

Kann ich ein Zertifikat ohne privaten Schlüssel konvertieren?

Ja, für die meisten Konvertierungen. Sie können frei zwischen PEM-, DER- und P7B-Formaten konvertieren, ohne einen privaten Schlüssel zu benötigen. Ein privater Schlüssel ist nur bei der Erstellung einer PFX/PKCS#12-Datei erforderlich, da dieses Format Zertifikat und privaten Schlüssel zusammen bündelt.

Was ist ein CA-Bundle und wann benötige ich es?

Ein CA-Bundle (Zertifikatskette) enthält die Zwischenzertifikate, die Ihr SSL-Zertifikat mit einer vertrauenswürdigen Stammzertifizierungsstelle verbinden. Fügen Sie es bei der Konvertierung in PFX- oder P7B-Format ein, um sicherzustellen, dass die vollständige Kette vorhanden ist. Ohne dieses Bundle können Browser Vertrauenswarnungen anzeigen, auch wenn Ihr Zertifikat gültig ist.

Letzte Aktualisierung: April 2026