BKNS Network Tools

Tìm công cụ... (WHOIS, DNS, SSL, Ping...)

Tìm kiếm trong danh sách công cụ

Chuyển PEM sang DER trực tuyến miễn phí

Công cụ chuyển đổi PEM sang DER giúp bạn giải mã chứng chỉ PEM (dạng văn bản Base64) thành dữ liệu DER nhị phân gốc. PEM thực chất là DER được mã hoá Base64 và bọc trong các dòng BEGIN/END; DER là cùng dữ liệu chứng chỉ đó ở dạng byte thô, không có phần đầu hay mã hoá văn bản. Xử lý 100% trên trình duyệt, hỗ trợ cả chứng chỉ RSA và ECDSA.

Xử lý ngay trên trình duyệt của bạn

File của bạn không rời khỏi trình duyệt. Trang chỉ gửi một tín hiệu đếm lượt sử dụng, nội dung là thời gian xử lý — không có nội dung file.

Tự kiểm chứng

Bạn không cần tin lời chúng tôi — hãy tự kiểm bằng 3 bước:

  1. Mở DevTools của trình duyệt, chọn tab Network
  2. Để nguyên bộ lọc ở mức All — đừng lọc Fetch/XHR
  3. Chạy chuyển đổi và xem danh sách request

Tín hiệu đếm lượt dùng gửi bằng sendBeacon nên nó hiện ở nhóm ping (Other), KHÔNG nằm trong Fetch/XHR — đó là lý do đừng lọc. Bạn sẽ thấy một request tới /track, nội dung là thời gian xử lý. Không request nào mang nội dung file hay mật khẩu của bạn.

hoặc dán nội dung

Khối bắt đầu bằng -----BEGIN CERTIFICATE-----

Lệnh openssl tương đương

Nếu bạn muốn tự chạy trên máy mình, đây là lệnh cho kết quả tương đương.

openssl x509 -in certificate.pem -outform der -out certificate.der

Cách sử dụng Chuyển PEM sang DER

Quá trình chuyển đổi PEM sang DER rất đơn giản và diễn ra gần như tức thì. Các bước thực hiện như sau:

  1. Chuẩn bị tệp: Chuẩn bị chứng chỉ dạng PEM (.pem) của bạn.
  2. Dán hoặc tải lên: Dán nội dung chứng chỉ vào ô nhập, hoặc tải file lên.
  3. Tải xuống: File nhị phân certificate.der được tạo và tự động tải xuống. Hướng này không đụng tới private key và không giới hạn theo thuật toán — chứng chỉ RSA hay ECDSA đều xử lý như nhau.

Khi nào cần dùng Chuyển PEM sang DER

Công cụ này phù hợp với các tình huống sau:

  • Công cụ Windows/IIS và Java: Nhiều kho chứng chỉ Windows, import IIS và quy trình Java keytool yêu cầu DER nhị phân thay vì văn bản PEM Base64.
  • Triển khai thiết bị nhúng/firmware: Một số thiết bị nhúng và kho chứng chỉ firmware chỉ chấp nhận mã hoá DER nhị phân gọn nhẹ.
  • Giới hạn dung lượng nghiêm ngặt: DER nhỏ hơn PEM tương ứng một chút (không header, không overhead Base64) — hữu ích khi kho chứng chỉ giới hạn dung lượng byte.
  • Chuyển đổi ngược lại: Tạo file DER để thử với công cụ Chuyển DER sang PEM của BKNS, hoặc với openssl x509 -inform der.
  • Chứng chỉ ECDSA: Chuyển đổi chứng chỉ ECDSA hiện đại sang DER — hướng này xử lý như nhau, không phân biệt thuật toán.
🔒Cần mua chứng chỉ SSL?

Bảo vệ website với SSL từ BKNS — từ 199.000đ/năm, cài đặt miễn phí

Mua SSL

Giải thích kỹ thuật

PEM và DER là hai tầng mã hoá khác nhau của cùng một cấu trúc chứng chỉ X.509 — khác với PEM và CRT vốn giống hệt nhau về byte, chỉ khác đuôi file. DER (Distinguished Encoding Rules) là dữ liệu nhị phân ASN.1 gốc của chứng chỉ. PEM lấy đúng dữ liệu nhị phân đó, mã hoá Base64 rồi bọc giữa các dòng -----BEGIN CERTIFICATE-----/-----END CERTIFICATE-----, xuống dòng mỗi 64 ký tự, để có thể copy, dán và gửi email an toàn dưới dạng văn bản thuần.

Chuyển PEM sang DER thực chất là giải mã Base64, không phải mã hoá lại chứng chỉ: công cụ bỏ các dòng header/footer rồi giải mã phần Base64 về lại đúng byte gốc. Không có private key, mật khẩu hay ngữ nghĩa chứng chỉ (subject, SAN, thuật toán khóa) nào bị đọc hay thay đổi — thao tác chỉ diễn ra ở tầng vỏ/mã hoá, đó cũng là lý do nó hoạt động như nhau với chứng chỉ RSA lẫn ECDSA và không cần thư viện mã hoá nào.

Một điểm khác biệt cấu trúc cần lưu ý: văn bản PEM có thể nối nhiều chứng chỉ thành các khối BEGIN/END riêng trong một file, nhưng một file DER chỉ chứa đúng một chứng chỉ mã hoá ASN.1 — DER không có khái niệm gộp nhiều chứng chỉ như PEM.

Câu hỏi thường gặp