BKNS Network Tools

Tìm công cụ... (WHOIS, DNS, SSL, Ping...)

Tìm kiếm trong danh sách công cụ

Chuyển P7B sang PEM cho Apache và Nginx trực tuyến miễn phí

Công cụ chuyển đổi P7B sang PEM trực tuyến giúp bạn bóc toàn bộ chứng chỉ trong file PKCS#7 (.p7b) — cả chứng chỉ máy chủ lẫn chứng chỉ trung gian — thành một file PEM duy nhất, sẵn sàng dùng cho Apache, Nginx. Xử lý 100% trên trình duyệt, chuỗi chứng chỉ không rời khỏi máy bạn. Hỗ trợ cả chứng chỉ RSA và ECDSA.

Xử lý ngay trên trình duyệt của bạn

File của bạn không rời khỏi trình duyệt. Trang chỉ gửi một tín hiệu đếm lượt sử dụng, nội dung là thời gian xử lý — không có nội dung file.

Tự kiểm chứng

Bạn không cần tin lời chúng tôi — hãy tự kiểm bằng 3 bước:

  1. Mở DevTools của trình duyệt, chọn tab Network
  2. Để nguyên bộ lọc ở mức All — đừng lọc Fetch/XHR
  3. Chạy chuyển đổi và xem danh sách request

Tín hiệu đếm lượt dùng gửi bằng sendBeacon nên nó hiện ở nhóm ping (Other), KHÔNG nằm trong Fetch/XHR — đó là lý do đừng lọc. Bạn sẽ thấy một request tới /track, nội dung là thời gian xử lý. Không request nào mang nội dung file hay mật khẩu của bạn.

File PKCS#7 chứa (các) chứng chỉ, đuôi .p7b hoặc .p7c — thường do CA (nhà cung cấp chứng chỉ) gửi qua email, không phải khối PEM đơn lẻ

Lệnh openssl tương đương

Nếu bạn muốn tự chạy trên máy mình, đây là lệnh cho kết quả tương đương.

openssl pkcs7 -print_certs -in certificate.p7b -out certificate.pem

Cách sử dụng Chuyển P7B sang PEM

Quá trình chuyển đổi P7B sang PEM rất đơn giản và chỉ mất vài giây. Các bước thực hiện như sau:

  1. Chuẩn bị tệp: Chuẩn bị chuỗi chứng chỉ P7B (.p7b hoặc .p7c) của bạn.
  2. Dán hoặc tải lên: Dán nội dung file P7B vào ô nhập, hoặc tải file lên.
  3. Tải xuống: Công cụ trả về file certificate.pem chứa toàn bộ chứng chỉ tìm thấy trong bundle — chứng chỉ máy chủ và mọi chứng chỉ trung gian — đúng thứ tự gốc. Hướng này không có ô nhập private key vì P7B không bao giờ chứa khóa riêng, và hoạt động như nhau với chứng chỉ RSA lẫn ECDSA.

Khi nào cần dùng Chuyển P7B sang PEM

Công cụ này phù hợp với các tình huống sau:

  • Di chuyển từ Windows/IIS: Nhiều CA nội bộ (Microsoft ADCS) và một số CA công cộng cấp chứng chỉ dạng P7B — công cụ bóc thành các file PEM mà Apache, Nginx cần.
  • Khôi phục chuỗi chứng chỉ đầy đủ: Trích xuất chứng chỉ máy chủ cùng mọi chứng chỉ trung gian đóng gói trong P7B để dùng cho file chain ssl_certificate của Nginx.
  • Kiểm tra chứng chỉ: Tách từng chứng chỉ trong P7B ra để kiểm tra bằng công cụ giải mã.
  • Chuẩn bị cho bước dựng PFX: Có ngay file chain sẵn sàng để ghép với private key bằng công cụ Chuyển PEM sang PFX của BKNS.
  • Chuỗi chứng chỉ ECDSA: Trích xuất chuỗi có chứa chứng chỉ ECDSA — hướng này xử lý được, không gặp lỗi như một số công cụ P7B cũ.
🔒Cần mua chứng chỉ SSL?

Bảo vệ website với SSL từ BKNS — từ 199.000đ/năm, cài đặt miễn phí

Mua SSL

Giải thích kỹ thuật

P7B là cấu trúc PKCS#7 ContentInfo bọc một SignedData — cùng định dạng container dùng cho thông điệp ký, được tận dụng để mang chứng chỉ. Trường certificates [0] của nó chứa một hoặc nhiều chứng chỉ X.509, KHÔNG có khóa riêng — đây là định dạng nhiều CA của Microsoft (ADCS) và một số CA công cộng xuất mặc định. PEM là vỏ bọc dạng text cho cùng dữ liệu đó — DER mã hoá Base64, bọc giữa các dòng BEGIN/END — định dạng Apache, Nginx và phần lớn công cụ Linux dùng.

Công cụ này duyệt cấu trúc SignedData theo đúng tag ASN.1 (tìm trường ngữ cảnh [0], không giả định vị trí cố định), rồi tái tạo lại DER của từng chứng chỉ trực tiếp, không giải mã đầy đủ thành đối tượng chứng chỉ trước. Điểm khác biệt này quan trọng: module PKCS#7 tổng quát mà phần lớn thư viện mã hoá dùng (kể cả module PFX trên trang này) bắt buộc phân giải ngữ nghĩa X.509 đầy đủ và báo lỗi ngay với thuật toán khóa lạ — trong đó có ECDSA. Làm việc ở tầng ASN.1 thô giúp công cụ này trích xuất chứng chỉ RSA và ECDSA như nhau, không cần hiểu bên trong chứa gì.

Câu hỏi thường gặp

Hướng dẫn liên quan