Skip to main content

รูปแบบหลักของใบรับรอง SSL มีอะไรบ้าง?

รูปแบบหลักของใบรับรอง SSL ได้แก่ CRT/CER/PEM, PFX, JKS ซึ่งครอบคลุมสถานการณ์หลัก เช่น เว็บเซิร์ฟเวอร์, Java, Windows เป็นต้น

รูปแบบนามสกุลไฟล์การใช้งานทั่วไป
CRT / CER / PEM.crt .cer .pemเว็บเซิร์ฟเวอร์หลัก เช่น Nginx, Apache, Tomcat; การเข้ารหัสข้อความ Base64 สามารถรวมใบรับรองและเชนใบรับรองได้
PFX / PKCS#12.pfx .p12เซิร์ฟเวอร์ Windows IIS; รูปแบบไบนารี สามารถรวมใบรับรอง กุญแจส่วนตัว และเชนใบรับรองไว้ด้วยกัน
JKS.jks .keystoreระบบนิเวศ Java (Tomcat, Spring Boot เป็นต้น); รูปแบบ keystore ดั้งเดิมของ Java

จะเลือกอย่างไร?

  • Nginx / Apache / Caddy: ใช้รูปแบบ .crt หรือ .pem
  • IIS: ใช้รูปแบบ .pfx
  • แอปพลิเคชัน Java: ใช้คีย์สโตร์ .jks หรือ .pfx หลังนำเข้าแล้วจึงใช้งาน

หลังจากดาวน์โหลดใบรับรองแล้ว สามารถแปลงรูปแบบระหว่างกันได้ตามต้องการ (เช่น ใช้เครื่องมือคำสั่ง OpenSSL หรือ keytool)