Certifikát ve formátu PKCS#12 (PFX)
Na některých systémech potřebujeme pracovat s certifikátem ve formátu PKCS#12 (.pfx, .p12), ovšem certifikáty jsou implicitně vystaveny ve formátu PEM (.crt, .cer, .csr, .key, .pem, .txt apod.).
Co je formát PKCS#12?
PKCS#12 je formát certifikátu obsahující kromě koncového certifikátu i privátní klíč a nejlépe i nezbytné intermediate certifikáty. Proto se souboru ve formátu PKCS#12 často říká jednoduše "PFX balík" či "PFX archív".
Certifikát ve formátu PKCS#12 má zpravidla souborovou příponu .pfx či .p12.
Souborová přípona pro formát PEM není pevně dána, nicméně pro koncové i intermediate certifikáty se nejčastěji používají koncovky .crt či .cer, pro privátní klíč .key a pro CSR žádost .csr. U všech se pro snadnější práci můžete setkat i s příponou .txt.
Které certifikáty mohou být ve formátu PKCS#12?
Do formátu PKCS#12 můžete převést kterýkoliv typ certifikátu:
- SSL/TLS certifikát
- Code Signing certifikát
- ID certifikát
Jak získat certifikát v PFX?
Certifikát ve formátu PKCS#12 získáte konverzí z formátu, ve kterém certifikát máte nyní (nejčastěji formát PEM).
Ke konverzi do PFX balíku potřebujete mít v samostatných souborech připravené:
- konečný certifikát,
- privátní klíč
- a intermediate certifikáty (volitelně).
Pomocí těchto tří souborů můžete vytvořit PFX balík kterýmkoliv nástrojem, který nejvíce vyhovuje nebo který je dostupný na dané platformě. Nejčastěji to jsou:
Alternativně můžete provést konverzi do formátu PKCS#12 pomocí některého z nástrojů online, například:
Příklady konverze do PFX
OpenSSL
Za předpokladu, že máme koncový certifikát v souboru certificate.crt, privátní klíč v souboru private.key a intermediate certifikáty v souboru intermediate.crt, provedete konverzi z formátu PEM do formátu PKCS#12 jedním příkazem:
openssl pkcs12 -export -out certificate.pfx -inkey private.key -in certificate.crt -certfile intermediate.crt
PFX balík bude uložen do souboru certificate.pfx.
Pvk2Pfx
Za předpokladu, že máme koncový certifikát v souboru server.crt a privátní klíč v souboru private.key, provedete ve Windows konverzi z formátu PEM do formátu PKCS#12 jedním příkazem:
pvk2pfx /pvk private.key /spc server.crt /pfx package.pfx /po HesloPFX
Na konci příkazu můžete změnit HesloPFX na jiné heslo.
PFX balík bude uložen do souboru package.pfx.
Přejděte na důvěryhodný SSL certifikát AlpiroSSL se silným až 256-bit šifrováním a ušetřete.
Chraňte svou reputaci a zajistěte maximální důvěryhodnost s TLS/SSL certifikátem s EV.
Porovnejte si všechny výhody i nevýhody nejžádanějších SSL certifikátů — bez obalu.
Skonsolidujte všechny své SSL certifikáty do jednoho multi-doménového SSL certifikátu!