Conversão de formato de certificado de HTTPS
A configuração de HTTPS suporta apenas certificados ou chaves privadas no formato PEM. Recomenda-se que OpenSSL seja usado para converter certificados em outros formatos para o formato PEM. Os exemplos a seguir ilustram alguns métodos populares de conversão.
Nos exemplos a seguir, o nome dos certificados antes da conversão é old_certificate por padrão, e o nome das chaves privadas antes da conversão é old_key por padrão. Os novos nomes de certificado e chave privada são new_certificate e new_key, respectivamente.
- Câmbio de DER em PEM
openssl x509 -inform der -in old_certificate.cer -out new_certificate.pem openssl rsa -inform DER -outform pem -in old_key.der -out new_key.key
- Câmbio de P7B para PEM
openssl pkcs7 -print_certs -in old_certificate.p7b -out new_certificate.cer
- Câmbio de PFX por PEM
openssl pkcs12 -in old_certificate.pfx -nokeys -out new_certificate.pem openssl pkcs12 -in old_certificate.pfx -nocerts -out new_key.key
Você também pode usar uma ferramenta de conversão de certificados de terceiros on-line para converter certificados em formatos diferentes.