Welche gängigen SSL-Zertifikatsformate gibt es?
Die gängigen SSL-Zertifikatsformate sind CRT/CER/PEM, PFX und JKS und decken zentrale Szenarien wie Webserver, Java und Windows ab.
| Format | Erweiterung | Häufige Verwendung |
|---|---|---|
| CRT / CER / PEM | .crt .cer .pem | Gängige Webserver wie Nginx, Apache, Tomcat; Base64-Textkodierung, kann Zertifikat und Zertifikatskette enthalten |
| PFX / PKCS#12 | .pfx .p12 | Windows IIS-Server; Binärformat, kann gleichzeitig Zertifikat, privaten Schlüssel und Zertifikatskette enthalten |
| JKS | .jks .keystore | Java-Ökosystem (Tomcat, Spring Boot usw.); natives Java-Schlüsselspeicherformat |
Wie wählt man aus?
- Nginx / Apache / Caddy: Verwenden Sie das Format
.crtoder.pem - IIS: Verwenden Sie das Format
.pfx - Java-Anwendungen: Verwenden Sie den
.jksKeystore oder.pfxnach dem Import
Nach dem Herunterladen können die Zertifikate je nach Bedarf ineinander konvertiert werden (z. B. mit den Kommandozeilen-Tools OpenSSL oder keytool).