Каковы основные форматы SSL-сертификатов?
Основные форматы SSL-сертификатов — CRT/CER/PEM, PFX, JKS, охватывающие ключевые сценарии: веб-серверы, Java, Windows и другие.
| Формат | Расширение | Типичное применение |
|---|---|---|
| CRT / CER / PEM | .crt .cer .pem | Популярные веб-серверы, такие как Nginx, Apache, Tomcat; текстовая кодировка Base64, может содержать сертификат и цепочку сертификатов |
| PFX / PKCS#12 | .pfx .p12 | Сервер Windows IIS; двоичный формат, может одновременно содержать сертификат, закрытый ключ и цепочку сертификатов |
| JKS | .jks .keystore | Экосистема Java (Tomcat, Spring Boot и др.); собственный формат хранилища ключей Java |
Как выбрать?
- Nginx / Apache / Caddy: используйте формат
.crtили.pem - IIS: используйте формат
.pfx - Java-приложения: используйте хранилище ключей
.jksили импортируйте.pfx
После загрузки сертификаты можно конвертировать между собой по необходимости (например, с помощью инструментов командной строки OpenSSL или keytool).