รูปแบบหลักของใบรับรอง SSL มีอะไรบ้าง?
รูปแบบหลักของใบรับรอง SSL ได้แก่ CRT/CER/PEM, PFX, JKS ซึ่งครอบคลุมสถานการณ์หลัก เช่น เว็บเซิร์ฟเวอร์, Java, Windows เป็นต้น
| รูปแบบ | นามสกุลไฟล์ | การใช้งานทั่วไป |
|---|---|---|
| CRT / CER / PEM | .crt .cer .pem | เว็บเซิร์ฟเวอร์หลัก เช่น Nginx, Apache, Tomcat; การเข้ารหัสข้อความ Base64 สามารถรวมใบรับรองและเชนใบรับรองได้ |
| PFX / PKCS#12 | .pfx .p12 | เซิร์ฟเวอร์ Windows IIS; รูปแบบไบนารี สามารถรวมใบรับรอง กุญแจส่วนตัว และเชนใบรับรองไว้ด้วยกัน |
| JKS | .jks .keystore | ระบบนิเวศ Java (Tomcat, Spring Boot เป็นต้น); รูปแบบ keystore ดั้งเดิมของ Java |
จะเลือกอย่างไร?
- Nginx / Apache / Caddy: ใช้รูปแบบ
.crtหรือ.pem - IIS: ใช้รูปแบบ
.pfx - แอปพลิเคชัน Java: ใช้คีย์สโตร์
.jksหรือ.pfxหลังนำเข้าแล้วจึงใช้งาน
หลังจากดาวน์โหลดใบรับรองแล้ว สามารถแปลงรูปแบบระหว่างกันได้ตามต้องการ (เช่น ใช้เครื่องมือคำสั่ง OpenSSL หรือ keytool)