¿Cuáles son los principales formatos de certificados SSL?
Los principales formatos de certificados SSL son CRT/CER/PEM, PFX y JKS, que cubren escenarios clave como servidores web, Java y Windows.
| Formato | Extensión | Uso común |
|---|---|---|
| CRT / CER / PEM | .crt .cer .pem | Servidores web convencionales como Nginx, Apache y Tomcat; codificación de texto Base64, puede contener el certificado y la cadena de certificados |
| PFX / PKCS#12 | .pfx .p12 | Servidor Windows IIS; formato binario, puede contener simultáneamente el certificado, la clave privada y la cadena de certificados |
| JKS | .jks .keystore | Ecosistema Java (Tomcat, Spring Boot, etc.); formato de almacén de claves nativo de Java |
¿Cómo elegir?
- Nginx / Apache / Caddy: utilice el formato
.crto.pem - IIS: utilice el formato
.pfx - Aplicaciones Java: utilice el almacén de claves
.jks, o impórtelo con.pfxy luego úselo
Después de descargar los certificados, puede convertirlos entre sí según sea necesario (por ejemplo, mediante las herramientas de línea de comandos OpenSSL o keytool).