BKNS Network Tools

Tìm công cụ... (WHOIS, DNS, SSL, Ping...)

Tìm kiếm trong danh sách công cụ

Chuyển CRT sang PEM cho Apache và Nginx trực tuyến miễn phí

Công cụ chuyển đổi CRT sang PEM giúp bạn chuẩn hoá lại chứng chỉ CRT thành file .pem. CRT và PEM thực chất là cùng một định dạng — X.509 mã hoá Base64, bọc giữa các dòng BEGIN/END — nên công cụ chủ yếu kiểm tra và chuẩn hoá lại nội dung cho những công cụ yêu cầu cụ thể đuôi .pem như Apache, Nginx. Xử lý 100% trên trình duyệt, hỗ trợ cả chứng chỉ RSA và ECDSA.

Xử lý ngay trên trình duyệt của bạn

File của bạn không rời khỏi trình duyệt. Trang chỉ gửi một tín hiệu đếm lượt sử dụng, nội dung là thời gian xử lý — không có nội dung file.

Tự kiểm chứng

Bạn không cần tin lời chúng tôi — hãy tự kiểm bằng 3 bước:

  1. Mở DevTools của trình duyệt, chọn tab Network
  2. Để nguyên bộ lọc ở mức All — đừng lọc Fetch/XHR
  3. Chạy chuyển đổi và xem danh sách request

Tín hiệu đếm lượt dùng gửi bằng sendBeacon nên nó hiện ở nhóm ping (Other), KHÔNG nằm trong Fetch/XHR — đó là lý do đừng lọc. Bạn sẽ thấy một request tới /track, nội dung là thời gian xử lý. Không request nào mang nội dung file hay mật khẩu của bạn.

hoặc dán nội dung

Khối bắt đầu bằng -----BEGIN CERTIFICATE-----

Lệnh openssl tương đương

Nếu bạn muốn tự chạy trên máy mình, đây là lệnh cho kết quả tương đương.

openssl x509 -in certificate.crt -out certificate.pem -outform pem

Cách sử dụng Chuyển CRT sang PEM

Quá trình chuyển đổi CRT sang PEM rất đơn giản và diễn ra gần như tức thì. Các bước thực hiện như sau:

  1. Chuẩn bị tệp: Chuẩn bị chứng chỉ dạng CRT (.crt hoặc .cer) của bạn.
  2. Dán hoặc tải lên: Dán nội dung chứng chỉ vào ô nhập, hoặc tải file lên. Nếu file có nhiều chứng chỉ, công cụ giữ nguyên toàn bộ, không cắt bớt.
  3. Tải xuống: File certificate.pem đã chuẩn hoá được tạo và tự động tải xuống. Hướng này không đụng tới private key và không giới hạn theo thuật toán — chứng chỉ RSA hay ECDSA đều xử lý như nhau.

Khi nào cần dùng Chuyển CRT sang PEM

Công cụ này phù hợp với các tình huống sau:

  • Di chuyển từ IIS/Windows: Chứng chỉ nhận dạng .crt chính là nội dung Apache, Nginx cần — công cụ trả về đúng đuôi .pem mà các cấu hình đó mong đợi.
  • Chuẩn hoá chứng chỉ: Chuẩn hoá lại file .crt copy từ control panel hay email với định dạng dòng đúng chuẩn trước khi tải lên nơi kiểm tra nghiêm ngặt.
  • Dựng file chain đầy đủ: Chuyển CRT sang PEM rồi nối với chứng chỉ trung gian để tạo bundle cho ssl_certificate của Nginx.
  • Chuẩn bị cho bước dựng PFX: Có ngay file .pem sạch để dùng làm đầu vào cho công cụ Chuyển PEM sang PFX của BKNS.
  • Chứng chỉ ECDSA: Chuyển đổi chứng chỉ ECDSA hiện đại mà một số công cụ cũ hiểu sai — hướng này xử lý như nhau, không phân biệt thuật toán.
🔒Cần mua chứng chỉ SSL?

Bảo vệ website với SSL từ BKNS — từ 199.000đ/năm, cài đặt miễn phí

Mua SSL

Giải thích kỹ thuật

PEM và CRT thực chất không phải hai định dạng mã hoá khác nhau — chúng là cùng một cấu trúc container, chỉ khác quy ước đuôi file. Cả hai đều là DER (biểu diễn nhị phân ASN.1 của chứng chỉ X.509) mã hoá Base64, bọc giữa các dòng -----BEGIN CERTIFICATE-----/-----END CERTIFICATE-----, xuống dòng mỗi 64 ký tự. .crt/.cer thường dùng trên Windows, còn .pem là đuôi phần lớn tài liệu và file cấu hình Apache, Nginx sử dụng.

Vì định dạng byte không đổi, quá trình chuyển đổi thực chất là kiểm tra và chuẩn hoá lại, không phải mã hoá lại: công cụ xác nhận nội dung nạp vào là khối PEM CERTIFICATE hợp lệ rồi tái tạo lại đúng chuẩn xuống dòng. Không có private key, mật khẩu hay ngữ nghĩa chứng chỉ nào bị đọc hay thay đổi — thao tác chỉ diễn ra ở tầng vỏ, đó cũng là lý do nó hoạt động như nhau với chứng chỉ RSA lẫn ECDSA và không cần thư viện mã hoá nào.

Câu hỏi thường gặp