Chuyển PFX sang PEM cho Apache và Nginx trực tuyến miễn phí
Công cụ chuyển đổi PFX sang PEM trực tuyến giúp bạn mở file .pfx (PKCS#12) bằng mật khẩu và tách toàn bộ chứng chỉ cùng private key bên trong thành các file PEM riêng, sẵn sàng dùng cho Apache, Nginx. Xử lý 100% trên trình duyệt, dữ liệu không rời khỏi máy bạn. Hỗ trợ cả khóa RSA và ECDSA.
Xử lý ngay trên trình duyệt của bạn
File của bạn không rời khỏi trình duyệt. Trang chỉ gửi một tín hiệu đếm lượt sử dụng, nội dung là thời gian xử lý — không có nội dung file.
Tự kiểm chứng
Bạn không cần tin lời chúng tôi — hãy tự kiểm bằng 3 bước:
- Mở DevTools của trình duyệt, chọn tab Network
- Để nguyên bộ lọc ở mức All — đừng lọc Fetch/XHR
- Chạy chuyển đổi và xem danh sách request
Tín hiệu đếm lượt dùng gửi bằng sendBeacon nên nó hiện ở nhóm ping (Other), KHÔNG nằm trong Fetch/XHR — đó là lý do đừng lọc. Bạn sẽ thấy một request tới /track, nội dung là thời gian xử lý. Không request nào mang nội dung file hay mật khẩu của bạn.
Để trống nếu file không đặt mật khẩu
Lệnh openssl tương đương
Nếu bạn muốn tự chạy trên máy mình, đây là lệnh cho kết quả tương đương.
openssl pkcs12 -in certificate.pfx -out certificate.pem -nodesCách sử dụng Chuyển PFX sang PEM
Quá trình chuyển đổi PFX sang PEM rất đơn giản và chỉ mất vài giây. Các bước thực hiện như sau:
- Chuẩn bị tệp: Chuẩn bị file PFX (.pfx hoặc .p12) và mật khẩu bảo vệ nó (để trống nếu file không đặt mật khẩu).
- Tải tệp lên công cụ: Chọn file PFX, nhập mật khẩu vào ô "Mật khẩu PFX".
- Chuyển đổi và tải xuống: Nhấp nút "Chuyển đổi sang PEM". Công cụ trả về file
certificate.pemchứa toàn bộ chứng chỉ tìm thấy vàprivate.keychứa khóa riêng (nếu PFX có khóa). Cả hai đều tự động tải xuống thiết bị của bạn.
Khi nào cần dùng Chuyển PFX sang PEM
Công cụ này được sử dụng trong nhiều tình huống thực tế khi làm việc với chứng chỉ SSL:
- Di chuyển từ IIS sang Apache/Nginx: Chuyển chứng chỉ đã cấp cho Windows Server sang máy chủ Linux.
- Kiểm tra file backup PFX: Đọc chứng chỉ và khóa riêng từ file backup .pfx mà không cần cài công cụ chuyên dụng.
- Tự động hoá và quản lý cấu hình: Lấy các file PEM riêng lẻ mà hầu hết công cụ Linux (Apache, Nginx, HAProxy, Ansible) yêu cầu, thay vì một khối PKCS#12 duy nhất.
- Khôi phục chuỗi chứng chỉ: Trích xuất mọi chứng chỉ trung gian đóng gói bên trong PFX để dùng lại nơi khác.
- Kiểm tra file PFX nhận được: Xem chính xác đối tác hay CA đã đóng gói gì vào file .pfx trước khi triển khai.
Bảo vệ website với SSL từ BKNS — từ 199.000đ/năm, cài đặt miễn phí
Giải thích kỹ thuật
PFX (PKCS#12) là một file nhị phân duy nhất chứa chứng chỉ, khóa riêng và chuỗi trung gian (tùy chọn), mã hóa bằng một mật khẩu — định dạng IIS/Windows Server yêu cầu. PEM ngược lại: định dạng text, mã hóa Base64 giữa các dòng -----BEGIN-----/-----END-----, mỗi thành phần thường nằm trong file riêng — định dạng Apache, Nginx và phần lớn công cụ Linux dùng.
Mở một PFX nghĩa là giải mã các "bag" bên trong bằng mật khẩu bạn cung cấp rồi tái tạo lại dưới dạng PEM, không bỏ sót hay sắp xếp lại: mỗi chứng chỉ trở thành một khối CERTIFICATE trong certificate.pem, đúng thứ tự PFX lưu trữ. Khóa riêng được gắn nhãn PEM theo đúng thuật toán — RSA PRIVATE KEY cho khóa RSA, hoặc PRIVATE KEY (PKCS#8) cho khóa ECDSA và thuật toán khác. Toàn bộ xử lý diễn ra ngay trên trình duyệt bằng thư viện mã nguồn mở node-forge — Web Crypto sẵn có của trình duyệt không đọc được cấu trúc PKCS#12. Mật khẩu sai sẽ được báo rõ ràng thay vì hiện lỗi kỹ thuật khó hiểu.