Saltar al contenido principal

¿Cuáles son los principales formatos de certificados SSL?

Los principales formatos de certificados SSL son CRT/CER/PEM, PFX y JKS, que cubren escenarios clave como servidores web, Java y Windows.

FormatoExtensiónUso común
CRT / CER / PEM.crt .cer .pemServidores web convencionales como Nginx, Apache y Tomcat; codificación de texto Base64, puede contener el certificado y la cadena de certificados
PFX / PKCS#12.pfx .p12Servidor Windows IIS; formato binario, puede contener simultáneamente el certificado, la clave privada y la cadena de certificados
JKS.jks .keystoreEcosistema Java (Tomcat, Spring Boot, etc.); formato de almacén de claves nativo de Java

¿Cómo elegir?

  • Nginx / Apache / Caddy: utilice el formato .crt o .pem
  • IIS: utilice el formato .pfx
  • Aplicaciones Java: utilice el almacén de claves .jks, o impórtelo con .pfx y luego úselo

Después de descargar los certificados, puede convertirlos entre sí según sea necesario (por ejemplo, mediante las herramientas de línea de comandos OpenSSL o keytool).