Aller au contenu principal

Quels sont les principaux formats de certificats SSL ?

Les principaux formats de certificats SSL sont CRT/CER/PEM, PFX et JKS, couvrant les scénarios essentiels des serveurs Web, de Java et de Windows.

FormatExtensionUsage courant
CRT / CER / PEM.crt .cer .pemServeurs Web courants comme Nginx, Apache, Tomcat ; encodage texte Base64, peut contenir le certificat et la chaîne de certificats
PFX / PKCS#12.pfx .p12Serveur IIS Windows ; format binaire, peut contenir à la fois le certificat, la clé privée et la chaîne de certificats
JKS.jks .keystoreÉcosystème Java (Tomcat, Spring Boot, etc.) ; format de keystore natif de Java

Comment choisir ?

  • Nginx / Apache / Caddy : utilisez le format .crt ou .pem
  • IIS : utilisez le format .pfx
  • Applications Java : utilisez le keystore .jks, ou importez-le via .pfx avant utilisation

Une fois le certificat téléchargé, vous pouvez le convertir selon vos besoins (par exemple avec les outils en ligne de commande OpenSSL ou keytool).