SSL証明書の主流なフォーマットにはどのようなものがありますか?
SSL証明書の主流なフォーマットには CRT/CER/PEM、PFX、JKS があり、Webサーバー、Java、Windowsなどの主要なシナリオをカバーしています。
| フォーマット | 拡張子 | 主な用途 |
|---|---|---|
| CRT / CER / PEM | .crt .cer .pem | Nginx、Apache、Tomcatなどの主流なWebサーバー;Base64テキストエンコードで、証明書および証明書チェーンを含めることが可能 |
| PFX / PKCS#12 | .pfx .p12 | Windows IISサーバー;バイナリ形式で、証明書、秘密鍵、証明書チェーンを同時に含めることが可能 |
| JKS | .jks .keystore | Javaエコシステム(Tomcat、Spring Bootなど);Javaネイティブのキーストア形式 |
選び方は?
- Nginx / Apache / Caddy:
.crtまたは.pem形式を使用します - IIS:
.pfx形式を使用します - Java アプリケーション:
.jksキーストアを使用するか、.pfxをインポートして使用します
証明書はダウンロード後、必要に応じて相互に変換できます(OpenSSL や keytool コマンドラインツールの使用など)。