Các định dạng chứng chỉ SSL phổ biến là gì?
Các định dạng chứng chỉ SSL phổ biến gồm CRT/CER/PEM, PFX, JKS, bao phủ các tình huống cốt lõi như máy chủ Web, Java, Windows.
| Định dạng | Phần mở rộng | Công dụng phổ biến |
|---|---|---|
| CRT / CER / PEM | .crt .cer .pem | Các máy chủ Web phổ biến như Nginx, Apache, Tomcat; mã hóa văn bản Base64, có thể chứa chứng chỉ và chuỗi chứng chỉ |
| PFX / PKCS#12 | .pfx .p12 | Máy chủ Windows IIS; định dạng nhị phân, có thể đồng thời chứa chứng chỉ, khóa riêng và chuỗi chứng chỉ |
| JKS | .jks .keystore | Hệ sinh thái Java (Tomcat, Spring Boot, v.v.); định dạng kho khóa gốc của Java |
Làm thế nào để chọn?
- Nginx / Apache / Caddy: sử dụng định dạng
.crthoặc.pem - IIS: sử dụng định dạng
.pfx - Ứng dụng Java: sử dụng kho khóa
.jks, hoặc sử dụng sau khi nhập.pfx
Sau khi tải chứng chỉ, bạn có thể chuyển đổi qua lại khi cần (ví dụ: sử dụng công cụ dòng lệnh OpenSSL hoặc keytool).