Chuyển DER sang PEM trực tuyến miễn phí
Công cụ chuyển đổi DER sang PEM mã hoá Base64 chứng chỉ DER nhị phân gốc rồi bọc trong các dòng PEM chuẩn. DER là dữ liệu nhị phân ASN.1 gốc của chứng chỉ; PEM là cùng dữ liệu đó được mã hoá Base64 và bọc giữa các dòng BEGIN/END để có thể copy, dán và gửi email dưới dạng văn bản. Xử lý 100% trên trình duyệt, hỗ trợ cả chứng chỉ RSA và ECDSA.
Xử lý ngay trên trình duyệt của bạn
File của bạn không rời khỏi trình duyệt. Trang chỉ gửi một tín hiệu đếm lượt sử dụng, nội dung là thời gian xử lý — không có nội dung file.
Tự kiểm chứng
Bạn không cần tin lời chúng tôi — hãy tự kiểm bằng 3 bước:
- Mở DevTools của trình duyệt, chọn tab Network
- Để nguyên bộ lọc ở mức All — đừng lọc Fetch/XHR
- Chạy chuyển đổi và xem danh sách request
Tín hiệu đếm lượt dùng gửi bằng sendBeacon nên nó hiện ở nhóm ping (Other), KHÔNG nằm trong Fetch/XHR — đó là lý do đừng lọc. Bạn sẽ thấy một request tới /track, nội dung là thời gian xử lý. Không request nào mang nội dung file hay mật khẩu của bạn.
File nhị phân DER, đuôi .der hoặc .cer — không phải văn bản, không có dòng -----BEGIN-----
Lệnh openssl tương đương
Nếu bạn muốn tự chạy trên máy mình, đây là lệnh cho kết quả tương đương.
openssl x509 -in certificate.der -inform der -outform pem -out certificate.pemCách sử dụng Chuyển DER sang PEM
Quá trình chuyển đổi DER sang PEM rất đơn giản và diễn ra gần như tức thì. Các bước thực hiện như sau:
- Chuẩn bị tệp: Chuẩn bị chứng chỉ dạng DER nhị phân (.der hoặc .cer) của bạn.
- Tải lên: Tải file lên công cụ.
- Tải xuống: File văn bản
certificate.pemđã mã hoá Base64 và bọc header chuẩn được tạo và tự động tải xuống. Hướng này không đụng tới private key và không giới hạn theo thuật toán — chứng chỉ RSA hay ECDSA đều xử lý như nhau.
Khi nào cần dùng Chuyển DER sang PEM
Công cụ này phù hợp với các tình huống sau:
- Cấu hình Apache/Nginx: Hầu hết máy chủ web Linux yêu cầu văn bản PEM Base64, không phải DER nhị phân — chuyển đổi chứng chỉ DER xuất từ Windows hoặc Java trước khi tải lên máy chủ Linux.
- Copy, dán và gửi email: Định dạng văn bản Base64 của PEM có thể dán an toàn vào file cấu hình, ticket hay email; DER nhị phân thì không.
- Quản lý version control và cấu hình: Lưu chứng chỉ dạng văn bản PEM trong Git, Ansible hay Puppet — DER nhị phân khó diff và review.
- Chuyển đổi tiếp: Có ngay file PEM sạch để dùng làm đầu vào cho các công cụ dựa trên PEM khác của BKNS, như Chuyển PEM sang CRT.
- Chứng chỉ ECDSA: Chuyển đổi chứng chỉ DER ECDSA hiện đại sang PEM — hướng này xử lý như nhau, không phân biệt thuật toán.
Bảo vệ website với SSL từ BKNS — từ 199.000đ/năm, cài đặt miễn phí
Giải thích kỹ thuật
DER và PEM là hai tầng mã hoá khác nhau của cùng một cấu trúc chứng chỉ X.509 — khác với CRT và PEM vốn giống hệt nhau về byte, chỉ khác đuôi file. DER (Distinguished Encoding Rules) là dữ liệu nhị phân ASN.1 gốc của chứng chỉ, do nhiều công cụ Windows, Java và thiết bị nhúng xuất ra. PEM lấy đúng dữ liệu nhị phân đó, mã hoá Base64 rồi bọc giữa các dòng -----BEGIN CERTIFICATE-----/-----END CERTIFICATE-----, xuống dòng mỗi 64 ký tự, tạo ra file văn bản thuần an toàn để copy, dán và quản lý version control.
Chuyển DER sang PEM thực chất là mã hoá Base64, không phải mã hoá lại chứng chỉ: công cụ mã hoá đúng byte đầu vào rồi thêm header/footer và xuống dòng chuẩn. Không có private key, mật khẩu hay ngữ nghĩa chứng chỉ (subject, SAN, thuật toán khóa) nào bị đọc hay thay đổi — thao tác chỉ diễn ra ở tầng vỏ/mã hoá, đó cũng là lý do nó hoạt động như nhau với chứng chỉ RSA lẫn ECDSA và không cần thư viện mã hoá nào.
Một file DER chỉ chứa đúng một chứng chỉ mã hoá ASN.1, nên file PEM đầu ra của công cụ này luôn chỉ có một khối CERTIFICATE duy nhất — DER không có khái niệm gộp nhiều chứng chỉ như PEM.