Перейти к основному содержимому

Каковы основные форматы SSL-сертификатов?

Основные форматы SSL-сертификатов — CRT/CER/PEM, PFX, JKS, охватывающие ключевые сценарии: веб-серверы, Java, Windows и другие.

ФорматРасширениеТипичное применение
CRT / CER / PEM.crt .cer .pemПопулярные веб-серверы, такие как Nginx, Apache, Tomcat; текстовая кодировка Base64, может содержать сертификат и цепочку сертификатов
PFX / PKCS#12.pfx .p12Сервер Windows IIS; двоичный формат, может одновременно содержать сертификат, закрытый ключ и цепочку сертификатов
JKS.jks .keystoreЭкосистема Java (Tomcat, Spring Boot и др.); собственный формат хранилища ключей Java

Как выбрать?

  • Nginx / Apache / Caddy: используйте формат .crt или .pem
  • IIS: используйте формат .pfx
  • Java-приложения: используйте хранилище ключей .jks или импортируйте .pfx

После загрузки сертификаты можно конвертировать между собой по необходимости (например, с помощью инструментов командной строки OpenSSL или keytool).