BKNS Network Tools

Tìm công cụ... (WHOIS, DNS, SSL, Ping...)

Tìm kiếm trong danh sách công cụ

Chuyển P7B sang PFX cho IIS trực tuyến miễn phí

Công cụ chuyển đổi P7B sang PFX trực tuyến giúp bạn gộp chuỗi chứng chỉ P7B và private key thành file .pfx để cài đặt trên IIS/Windows Server. Xử lý 100% trên trình duyệt, chuỗi chứng chỉ và khóa riêng không rời khỏi máy bạn, an toàn và nhanh chóng.

Xử lý ngay trên trình duyệt của bạn

File của bạn không rời khỏi trình duyệt. Trang chỉ gửi một tín hiệu đếm lượt sử dụng, nội dung là thời gian xử lý — không có nội dung file.

Tự kiểm chứng

Bạn không cần tin lời chúng tôi — hãy tự kiểm bằng 3 bước:

  1. Mở DevTools của trình duyệt, chọn tab Network
  2. Để nguyên bộ lọc ở mức All — đừng lọc Fetch/XHR
  3. Chạy chuyển đổi và xem danh sách request

Tín hiệu đếm lượt dùng gửi bằng sendBeacon nên nó hiện ở nhóm ping (Other), KHÔNG nằm trong Fetch/XHR — đó là lý do đừng lọc. Bạn sẽ thấy một request tới /track, nội dung là thời gian xử lý. Không request nào mang nội dung file hay mật khẩu của bạn.

File PKCS#7 chứa (các) chứng chỉ, đuôi .p7b hoặc .p7c — thường do CA (nhà cung cấp chứng chỉ) gửi qua email, không phải khối PEM đơn lẻ

hoặc dán nội dung

Khóa riêng tương ứng với chứng chỉ trên

BKNS không giữ và không thể khôi phục mật khẩu này — không có máy chủ nào biết nó. Hãy lưu lại trước khi tải file về.

Thuật toán mã hóa

Lệnh openssl tương đương

Nếu bạn muốn tự chạy trên máy mình, đây là lệnh cho kết quả tương đương.

openssl pkcs7 -in certificate.p7b -print_certs -out certificate.pem && openssl pkcs12 -export -out certificate.pfx -inkey private.key -in certificate.pem

Cách sử dụng Chuyển P7B sang PFX cho IIS

Quá trình chuyển đổi P7B sang PFX rất đơn giản và chỉ mất vài giây. Các bước thực hiện như sau:

  1. Chuẩn bị tệp: Chuẩn bị chuỗi chứng chỉ P7B (file .p7b hoặc .p7c) và khóa riêng (file .key) của bạn. P7B thường đã gộp sẵn chứng chỉ máy chủ cùng chứng chỉ trung gian.
  2. Tải tệp lên công cụ: Dán nội dung file P7B vào ô "Chứng chỉ P7B", dán khóa riêng vào ô "Private Key". Công cụ tự nhận diện chứng chỉ nào là leaf bằng cách đối chiếu với khóa riêng, không cần ô chuỗi trung gian riêng. Đặt mật khẩu bảo vệ file .pfx — bắt buộc, tối thiểu 8 ký tự, có ô nhập lại để tránh gõ nhầm.
  3. Chuyển đổi và tải xuống: Nhấp nút "Chuyển đổi sang PFX" để bắt đầu quá trình. File .pfx sẽ được tạo và tự động tải xuống thiết bị của bạn trong vòng vài giây.

Khi nào cần dùng Chuyển P7B sang PFX cho IIS

Công cụ này được sử dụng trong nhiều tình huống thực tế liên quan đến quản lý chứng chỉ SSL trên Windows Server:

  • Cài đặt SSL trên IIS: IIS/Windows Server yêu cầu chứng chỉ ở định dạng PFX để import. Nếu CA (hoặc Microsoft ADCS nội bộ) cấp cho bạn file P7B, bạn cần ghép với khóa riêng và chuyển sang PFX trước khi cài đặt.
  • Bàn giao từ CA nội bộ: Nhiều hệ thống PKI doanh nghiệp (Microsoft ADCS) xuất mặc định dạng P7B — ghép với khóa riêng của bạn tại đây để có file PFX cài được ngay.
  • Di chuyển chứng chỉ giữa các máy chủ: File PFX chứa cả chuỗi chứng chỉ lẫn khóa riêng trong một tệp duy nhất, giúp di chuyển và sao lưu dễ dàng.
  • Cập nhật chứng chỉ hết hạn: Khi chứng chỉ cũ hết hạn, bạn cần chuyển bundle P7B mới sang PFX để cập nhật trên IIS.
🔒Cần mua chứng chỉ SSL?

Bảo vệ website với SSL từ BKNS — từ 199.000đ/năm, cài đặt miễn phí

Mua SSL

Giải thích kỹ thuật

P7B (PKCS#7) và PFX (PKCS#12) đều là container chứng chỉ dạng nhị phân nhưng chứa nội dung khác nhau. P7B là cấu trúc SignedData gộp một hoặc nhiều chứng chỉ (thường là leaf kèm chứng chỉ trung gian) và KHÔNG có khóa riêng — đây là định dạng nhiều CA nội bộ (Microsoft ADCS) xuất mặc định. PFX gộp chứng chỉ + khóa riêng + chuỗi trung gian (tùy chọn) vào một tệp, mã hóa bằng một mật khẩu — định dạng IIS/Windows Server cần để bật HTTPS.

Để dựng PFX, công cụ bóc toàn bộ chứng chỉ có trong P7B, đối chiếu từng chứng chỉ với khóa riêng bạn cung cấp để xác định đâu là leaf, rồi sắp các chứng chỉ còn lại thành chuỗi phía sau. Toàn bộ xử lý diễn ra ngay trên trình duyệt bằng thư viện mã nguồn mở node-forge — Web Crypto sẵn có của trình duyệt không tạo được file PKCS#12. Công cụ dựng PFX hiện chỉ hỗ trợ khóa RSA; khóa ECDSA sẽ được báo ngay khi nạp file.

Câu hỏi thường gặp

Hướng dẫn liên quan