Zum Hauptinhalt springen

Welche gängigen SSL-Zertifikatsformate gibt es?

Die gängigen SSL-Zertifikatsformate sind CRT/CER/PEM, PFX und JKS und decken zentrale Szenarien wie Webserver, Java und Windows ab.

FormatErweiterungHäufige Verwendung
CRT / CER / PEM.crt .cer .pemGängige Webserver wie Nginx, Apache, Tomcat; Base64-Textkodierung, kann Zertifikat und Zertifikatskette enthalten
PFX / PKCS#12.pfx .p12Windows IIS-Server; Binärformat, kann gleichzeitig Zertifikat, privaten Schlüssel und Zertifikatskette enthalten
JKS.jks .keystoreJava-Ökosystem (Tomcat, Spring Boot usw.); natives Java-Schlüsselspeicherformat

Wie wählt man aus?

  • Nginx / Apache / Caddy: Verwenden Sie das Format .crt oder .pem
  • IIS: Verwenden Sie das Format .pfx
  • Java-Anwendungen: Verwenden Sie den .jks Keystore oder .pfx nach dem Import

Nach dem Herunterladen können die Zertifikate je nach Bedarf ineinander konvertiert werden (z. B. mit den Kommandozeilen-Tools OpenSSL oder keytool).