DNSLab

SSL Dönüştürücü

PEM, PKCS#12 (PFX) ve PKCS#7 arasında yerel dönüşüm — tarayıcınızda.

Tamamen tarayıcınızda çalışır — yapıştırdığınız veya oluşturduğunuz hiçbir şey cihazınızdan çıkmaz.

Sertifika ve anahtarları PEM, PKCS#12 (PFX) ve PKCS#7 arasında tamamen çevrimdışı dönüştürün.

Azami uyumluluk için varsayılan 3DES’tir; AES-256 PKCS#12 eski araçlarda açılmayabilir.

Kısa cevap

SSL Converter, sertifika ve anahtarlarınızı PEM, PFX, P7B ve DER arasında tarayıcınızda dönüştürür; özel anahtar hiçbir sunucuya gitmez. IIS için PFX paketlemek veya bir paneli açıp PEM çıkarmak için kullanın.

SSL Converter, sertifika ve anahtarlarınızı PEM, PKCS#12 (PFX/P12), PKCS#7 (P7B) ve DER formatları arasında tamamen tarayıcınızda dönüştürür; yüklediğiniz dosyalar ve özellikle içindeki özel anahtar hiçbir sunucuya gitmez. Farklı platformlar farklı formatlar bekler; bu araç, elinizdeki dosyayı hedef sunucunun anlayacağı biçime çevirmenin en hızlı ve en güvenli yoludur. Format uyuşmazlığı, sertifika kurulumunda en çok zaman kaybettiren sorunlardan biridir.

Tipik senaryolar Türk ekosisteminde çok tanıdıktır: Apache/Nginx üzerinde ayrı PEM dosyaları (sertifika + anahtar + zincir) elinizde varken bunları IIS ya da bir Windows sunucusuna kurmak için tek bir PFX dosyasına paketlemek; ya da tam tersine, Plesk veya cPanel panelinden dışa aktardığınız bir PFX'i açıp içindeki sertifika ve özel anahtarı ayrı PEM dosyalarına çıkarmak. Araç, parola korumalı PFX oluşturmayı ve açmayı da destekler.

Formatları tanımak

PEM, -----BEGIN----- satırlarıyla çerçevelenmiş base64 metnidir; Apache, Nginx ve çoğu Linux servisi bunu kullanır ve sertifika, zincir ve anahtarı çoğu zaman ayrı dosyalarda tutar. PKCS#12 (PFX veya P12), sertifikayı, zinciri ve özel anahtarı tek bir parola korumalı ikili dosyada birleştirir; Windows/IIS ve birçok panel bu formatı sever. PKCS#7 (P7B), yalnızca sertifikaları ve zinciri taşır, özel anahtar içermez; sıklıkla Windows ve Java ortamlarında görülür. DER ise PEM'in base64'süz ham ikili hâlidir. Doğru dönüşüm, kaynağınızın ne olduğunu ve hedefin ne beklediğini bilmekle başlar.

PEM'den PFX'e: IIS ve Windows için paketleme

Linux tarafında ürettiğiniz sertifikayı bir Windows sunucusuna veya IIS'e kurmanız gerektiğinde, ayrı PEM dosyalarını (yaprak sertifika, ara sertifikalar ve özel anahtar) tek bir PFX içinde birleştirmeniz gerekir. Araca sertifikayı, zinciri ve özel anahtarı verip bir dışa aktarma parolası belirlersiniz; sonuçta IIS'e çift tıklayarak içe aktarabileceğiniz bir .pfx dosyası elde edersiniz. Zinciri de dahil etmeyi unutmayın; aksi halde Windows tarafında da eksik ara sertifika sorunu yaşarsınız.

PFX'ten PEM'e: paneli açmak

Bir müşteriden veya eski bir sunucudan elinize PFX geçtiyse ve bunu Nginx ya da Apache'ye kuracaksanız, PFX'i açıp içindeki sertifika ile özel anahtarı ayrı PEM dosyalarına çıkarmanız gerekir. Araca PFX dosyasını ve onu koruyan parolayı verirsiniz; size sertifikayı, varsa ara sertifikaları ve özel anahtarı ayrı PEM blokları olarak döndürür. Bu blokları sunucunuzun beklediği dosyalara (örneğin fullchain.pem ve privkey.pem) yerleştirirsiniz.

Her şey tarayıcıda: gizlilik farkı

Bir PFX dosyası özel anahtarınızı içerir; bu yüzden onu rastgele bir çevrimiçi dönüştürücüye yüklemek, tüm SSL güvenliğinizi tanımadığınız bir sunucuya emanet etmek demektir. Bu araç dönüşümü tamamen tarayıcınızda yapar: ne dosya ne parola ne de çıkan özel anahtar ağ üzerinden gönderilir. Böylece kurumsal politikalara aykırı davranmadan, hassas anahtarları dışarı sızdırma riski olmadan format dönüşümü yapabilirsiniz. Sekmeyi kapattığınızda hiçbir iz kalmaz.

Sıkça sorulan sorular

PFX ile PEM arasındaki fark nedir?
PEM, base64 metin bloklarıdır ve sertifika, zincir ve özel anahtarı genellikle ayrı dosyalarda tutar; Linux/Nginx/Apache dünyasının standardıdır. PFX (PKCS#12) ise bunların hepsini tek bir parola korumalı ikili dosyada birleştirir ve Windows/IIS ile panellerin tercih ettiği formattır. Aynı sertifikanın iki farklı ambalajıdır; bu araç ikisi arasında çevirir.
PFX oluştururken neden parola isteniyor?
PFX dosyası özel anahtarınızı içerdiği için parola, o anahtarı korur; dosya yanlış ellere geçse bile parola olmadan anahtar çıkarılamaz. IIS veya panele içe aktarırken aynı parolayı girmeniz istenir. Güçlü bir parola seçin ve PFX dosyasını parolasından ayrı bir kanalda saklayın; ikisi bir arada olursa koruma anlamını yitirir.
P7B dosyasını neden özel anahtarla açamıyorum?
PKCS#7 (P7B) formatı tasarımı gereği yalnızca sertifikaları ve zinciri taşır, özel anahtar içermez. Bu yüzden bir P7B'den özel anahtar çıkaramazsınız; o anahtar sizde ayrı bir dosyada olmalıdır. P7B genellikle CA'nın size zinciri iletme biçimidir; kurulum için onu sertifika ve elinizdeki özel anahtarla birleştirmeniz gerekir.
Plesk veya cPanel'e nasıl sertifika yüklerim?
Çoğu panel PEM bloklarını ayrı alanlarda ister: sertifika, özel anahtar ve CA paketi (zincir). Elinizde PFX varsa önce bu araçla açıp PEM parçalarını çıkarın, sonra panelin ilgili alanlarına yapıştırın. Bazı Plesk sürümleri doğrudan PFX yüklemeyi de destekler; o durumda dosyayı ve parolasını verirsiniz. Hangi yolu izlerseniz izleyin, zinciri (CA paketini) atlamayın.
Dosyalarım dönüşüm sırasında yükleniyor mu?
Hayır. Tüm dönüşüm tarayıcınızda çalışır; yüklediğiniz PEM veya PFX, belirlediğiniz parola ve dönüşüm sonucu hiçbir sunucuya gönderilmez. Özel anahtar içeren dosyalarla çalıştığınız için bu önemlidir: hassas verinizi dışarı çıkarmadan format çevirebilirsiniz.
SSL Dönüştürücü · DNSLab