SSL证书格式都有哪些?

2023年02月09日

常见的Web服务软件通常基于OpenSSL和Java两个基本密码库。

Tomcat.Weblogic.JBossJava提供的密码库通常用于Web服务软件。通过JavaDevelopmentKit(JDK)生成工具包中的Keytool工具JavaKeystore(JKS)格式证书文件。

Apache.Nginx在Web服务软件中,OpenSSL工具提供的密码库通常用于生成PEM.KEY.CRT等格式的证书文件。

IBMWeb服务产品,如Websphere.IBMHttpServer(IHS)等等,一般使用IBM产品自带的iKeyman工具,生成KDB格式的证书文件。

微软WindowsServer中的InternetInformationServices(IIS)使用Windows自带的证书库生成PFX格式的证书文件。

以下表格介绍了文件的常见格式。您可以参考以下表格来区分具有后缀扩展名称的证书文件。

1.文件后缀:*.DER或*.CER

文件类型:二进制格式

注:只包含证书信息,不包括私钥。

2.文件后缀:*.CRT

文件类型:二进制格式或文本格式

注:只包含证书信息,不包括私钥。

3.文件后缀:*.PEM

文件类型:文本格式

注:一般存放证书或私钥,或同时包含证书和私钥。*.PEM如果文件只包含私钥,一般使用*.KEY文件代替。

4.文件后缀:*.PFX或*.P12

文件类型:二进制格式

说明:同时包含证书和私钥,一般有密码保护。

(说明证书格式可以相互转换)

您可以使用记事本直接打开证书文件。若显示规则数字字母(如下所示),则证书文件为文本格式。

—–BEGINCERTIFICATE—–

MIIE5zCCA8+gAwIBAgIQN+whYc2BgzAogau0dc3PtzANBgkqh...

—–ENDCERTIFICATE—–

如果存在——BEGINCERTIFICATE——,说明这是证书文件。

如果存在—–BEGINRSAPRIVATEKEY—–,这意味着这是一个私钥文件。

热门SSL证书产品推荐

DV(域名级)SSL证书

个人网站、企业测试

验证域名所有权

HTTPS数据加密

搜索排名提升

单域名证书 ¥150 /年 (促销)

立即购买

通配符域名证书 ¥680 /年 (促销)

立即购买

OV(企业级)SSL证书

中小企业网站、APP等使用

验证域名所有权及组织真实性

HTTPS数据加密

搜索排名提升

单域名证书 ¥820 /年 (促销)

立即购买

通配符域名证书 ¥2100 /年 (促销)

立即购买

上一篇:如何申请多通配符SSL证书、混合域名证书?

下一篇:如何选择SSL证书类型、证书品牌、域名类型?

在线咨询
服务热线:
4008 808 898

免费体验

填写验证码后,点击“开通体验账户”自动开通体验账户。

收不到短信验证码?
×