Quels sont les principaux formats de certificats SSL ?
Les principaux formats de certificats SSL sont CRT/CER/PEM, PFX et JKS, couvrant les scénarios essentiels des serveurs Web, de Java et de Windows.
| Format | Extension | Usage courant |
|---|---|---|
| CRT / CER / PEM | .crt .cer .pem | Serveurs Web courants comme Nginx, Apache, Tomcat ; encodage texte Base64, peut contenir le certificat et la chaîne de certificats |
| PFX / PKCS#12 | .pfx .p12 | Serveur IIS Windows ; format binaire, peut contenir à la fois le certificat, la clé privée et la chaîne de certificats |
| JKS | .jks .keystore | Écosystème Java (Tomcat, Spring Boot, etc.) ; format de keystore natif de Java |
Comment choisir ?
- Nginx / Apache / Caddy : utilisez le format
.crtou.pem - IIS : utilisez le format
.pfx - Applications Java : utilisez le keystore
.jks, ou importez-le via.pfxavant utilisation
Une fois le certificat téléchargé, vous pouvez le convertir selon vos besoins (par exemple avec les outils en ligne de commande OpenSSL ou keytool).