menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Comment convertir un certificat au format approprié

Solution ID : SO506
Last Modified : 08/03/2026

Solution

Si votre serveur ou périphérique requiert un format de certificat différent du format X.509 encodé en Base64, un outil tiers tel qu'OpenSSL peut être utilisé pour convertir les certificats au format approprié.

Pour plus d'informations sur OpenSSL, veuillez consulter le site: www.openssl.org.

Remarque: OpenSSL est un logiciel libre qui n'est ni fourni ni pris en charge par DigiCert.

Ce guide s'applique uniquement aux certificats TLS/SSL. Les certificats de signature de code émis ou réémis à compter du 30 mai 2023 ne peuvent être ni convertis ni exportés. Pour plus d'informations sur les exigences de stockage des certificats de signature de code, veuillez consulter la page « Modifications apportées à la signature de code en 2023 ».

Voici quelques commandes de conversion courantes:

Remarque: Le format PEM est le plus courant pour les certificats. Les extensions utilisées pour les certificats PEM sont `cer`, `crt` et `pem`. Ce sont des fichiers ASCII encodés en Base64. Le format DER est la forme binaire du certificat. Les certificats au format DER ne contiennent pas les instructions « BEGIN CERTIFICATE/END CERTIFICATE ». Les certificats au format DER utilisent généralement l’extension « .der ».
Convertir x509 to PEM

openssl x509 -in certificatename.cer -outform PEM -out certificatename.pem

Convertir PEM to DER

openssl x509 -outform der -in certificatename.pem -out certificatename.der

Convertir DER to PEM

openssl x509 -inform der -in certificatename.der -out certificatename.pem

Convertir PEM to P7B

Remarque: Le format PKCS#7 ou P7B est stocké au format ASCII Base64 et possède l’extension de fichier .p7b ou .p7c.
Un fichier P7B contient uniquement les certificats et les certificats de la chaîne (autorités de certification intermédiaires), et non la clé privée. Les plateformes les plus courantes prenant en charge les fichiers P7B sont Microsoft Windows et Java Tomcat.

openssl crl2pkcs7 -nocrl -certfile certificatename.pem -out certificatename.p7b -certfile CACert.cer

Convertir PKCS7 to PEM

openssl pkcs7 -print_certs -in certificatename.p7b -out certificatename.pem

Convertir pfx to PEM

Remarque: Le format PKCS#12 ou PFX est un format binaire permettant de stocker le certificat serveur, les certificats intermédiaires et la clé privée dans un seul fichier chiffrable. Les fichiers PFX ont généralement des extensions telles que .pfx et .p12. Ils sont couramment utilisés sur les machines Windows pour importer et exporter des certificats et des clés privées.

openssl pkcs12 -in certificatename.pfx -out certificatename.pem

Convertir PFX to PKCS#8
Remarque: Ceci nécessite 2 commandes.

ÉTAPE 1: Convertir PFX en PEM

openssl pkcs12 -in certificatename.pfx -nocerts -nodes -out certificatename.pem

ÉTAPE 2: Convertir PEM en PKCS8

openSSL pkcs8 -in certificatename.pem -topk8 -nocrypt -out certificatename.pk8

Convertir P7B to PFX
Remarque: Ceci nécessite 2 commandes.

ÉTAPE 1: Convertir P7B en CER

openssl pkcs7 -print_certs -in certificatename.p7b -out certificatename.cer

ÉTAPE 2: Convertir le CER et la clé privée au format PFX

openssl pkcs12 -export -in certificatename.cer -inkey privateKey.key -out certificatename.pfx -certfile  cacert.cer

Did you find this page helpful?

Thank you for your feedback!