BKNS Network Tools

Tìm công cụ... (WHOIS, DNS, SSL, Ping...)

Tìm kiếm trong danh sách công cụ

Chuyển PEM sang PFX cho IIS trực tuyến miễn phí

Công cụ chuyển đổi PEM sang PFX trực tuyến giúp bạn gộp chứng chỉ SSL và private key thành file .pfx để cài đặt trên IIS/Windows Server. Xử lý 100% trên trình duyệt, dữ liệu không lưu trên máy chủ, an toàn và nhanh chóng.

Xử lý ngay trên trình duyệt của bạn

File của bạn không rời khỏi trình duyệt. Trang chỉ gửi một tín hiệu đếm lượt sử dụng, nội dung là thời gian xử lý — không có nội dung file.

Tự kiểm chứng

Bạn không cần tin lời chúng tôi — hãy tự kiểm bằng 3 bước:

  1. Mở DevTools của trình duyệt, chọn tab Network
  2. Để nguyên bộ lọc ở mức All — đừng lọc Fetch/XHR
  3. Chạy chuyển đổi và xem danh sách request

Tín hiệu đếm lượt dùng gửi bằng sendBeacon nên nó hiện ở nhóm ping (Other), KHÔNG nằm trong Fetch/XHR — đó là lý do đừng lọc. Bạn sẽ thấy một request tới /track, nội dung là thời gian xử lý. Không request nào mang nội dung file hay mật khẩu của bạn.

hoặc dán nội dung

Khối bắt đầu bằng -----BEGIN CERTIFICATE-----

hoặc dán nội dung

Khóa riêng tương ứng với chứng chỉ trên

hoặc dán nội dung

Các cert CA trung gian, dán nối tiếp nhau

BKNS không giữ và không thể khôi phục mật khẩu này — không có máy chủ nào biết nó. Hãy lưu lại trước khi tải file về.

Thuật toán mã hóa

Lệnh openssl tương đương

Nếu bạn muốn tự chạy trên máy mình, đây là lệnh cho kết quả tương đương.

openssl pkcs12 -export -out certificate.pfx -inkey private.key -in certificate.crt -certfile chain.crt

Cách sử dụng Chuyển PEM sang PFX cho IIS

Quá trình chuyển đổi PEM sang PFX rất đơn giản và chỉ mất vài giây. Các bước thực hiện như sau:

  1. Chuẩn bị tệp: Chuẩn bị chứng chỉ SSL (file .crt hoặc .pem) và khóa riêng (file .key) của bạn. Nếu có chứng chỉ trung gian, hãy chuẩn bị thêm.
  2. Tải tệp lên công cụ: Dán nội dung chứng chỉ vào ô "Chứng chỉ SSL", dán khóa riêng vào ô "Private Key", và nếu cần, thêm chứng chỉ trung gian. Đặt mật khẩu bảo vệ file .pfx — bắt buộc, tối thiểu 4 ký tự, có ô nhập lại để tránh gõ nhầm.
  3. Chuyển đổi và tải xuống: Nhấp nút "Chuyển đổi sang PFX" để bắt đầu quá trình. File .pfx sẽ được tạo và tự động tải xuống thiết bị của bạn trong vòng vài giây.

Khi nào cần dùng Chuyển PEM sang PFX cho IIS

Công cụ này được sử dụng trong nhiều tình huống thực tế liên quan đến quản lý chứng chỉ SSL trên Windows Server:

  • Cài đặt SSL trên IIS: IIS/Windows Server yêu cầu chứng chỉ ở định dạng PFX hoặc PKCS#12 để import. Nếu bạn nhận được chứng chỉ ở định dạng PEM từ Let's Encrypt, DigiCert hay nhà cung cấp khác, bạn cần chuyển đổi trước khi cài đặt.
  • Di chuyển chứng chỉ giữa các máy chủ: File PFX chứa cả chứng chỉ lẫn khóa riêng trong một tệp duy nhất, giúp di chuyển và sao lưu dễ dàng.
  • Cấu hình HTTPS trên Windows: Các ứng dụng .NET, ASP.NET, hay Exchange Server trên Windows đều cần định dạng PFX để kích hoạt HTTPS.
  • Cập nhật chứng chỉ hết hạn: Khi chứng chỉ cũ hết hạn, bạn cần chuyển chứng chỉ mới từ PEM sang PFX để cập nhật trên IIS.
  • Tích hợp với ứng dụng Windows: Một số phần mềm trên Windows chỉ chấp nhận định dạng PFX để cấu hình SSL/TLS.
🔒Cần mua chứng chỉ SSL?

Bảo vệ website với SSL từ BKNS — từ 199.000đ/năm, cài đặt miễn phí

Mua SSL

Giải thích kỹ thuật

PEM (Privacy Enhanced Mail) và PFX (Personal Information Exchange) là hai định dạng mã hóa chứng chỉ SSL khác nhau. PEM là định dạng text, phổ biến trên Linux/Unix và các máy chủ web như Apache, Nginx. PFX (hay PKCS#12) là định dạng nhị phân, chứa chứng chỉ + khóa riêng + chứng chỉ trung gian trong một tệp duy nhất, được Windows/IIS ưa thích.

Quá trình chuyển đổi gộp các thành phần PEM riêng lẻ (chứng chỉ, khóa riêng, chứng chỉ trung gian) vào một cấu trúc PKCS#12 duy nhất. Công cụ này thực hiện toàn bộ xử lý ngay trên trình duyệt bằng thư viện mã nguồn mở node-forge — Web Crypto sẵn có của trình duyệt không tạo được file PKCS#12, nên bắt buộc phải dùng thư viện. Khóa riêng của bạn không được gửi đi đâu cả.

Câu hỏi thường gặp

Hướng dẫn liên quan