Конвертация SSL-сертификата в PFX / PKCS#12 | KIT
🚀 Run Check

Конвертация SSL-сертификата в PFX / PKCS#12

Преобразуйте сертификат + ключ в формат .pfx для импорта в Outlook, Windows, браузер

Что такое PFX / PKCS#12

Контейнер PKCS#12

PFX — двоичный формат, который упаковывает сертификат, приватный ключ и цепочку CA в один защищённый паролем файл.

S/MIME почта

Для шифрования и подписи email (S/MIME) почтовые клиенты (Outlook, Thunderbird, Apple Mail) требуют именно .pfx формат.

В браузере

Конвертация выполняется полностью в вашем браузере — сертификат и приватный ключ не передаются на сервер.

Входные форматы

Принимает сертификаты и ключи в формате PEM (.crt, .cer, .pem, .key). Поддерживает промежуточные CA.

PFX (Personal Information Exchange) — формат PKCS#12, стандартизованный RFC 7292. Используется везде, где нужно импортировать сертификат вместе с приватным ключом: Outlook для S/MIME, Windows Certificate Store, IIS, Azure, Java Keystore (после конвертации). После получения сертификата от CA (например Certum S/MIME, GlobalSign PersonalSign, Sectigo) вы получаете отдельные PEM-файлы — этот инструмент упакует их в один .pfx.

Загрузите файл сертификата (.crt или .pem), приватный ключ (.key или .pem) и при необходимости цепочку промежуточных CA. Задайте пароль — он понадобится при импорте. Нажмите «Конвертировать» — файл скачается автоматически.

Частые вопросы

Как импортировать PFX в Outlook?
Файл → Параметры → Центр управления безопасностью → Параметры центра управления безопасностью → Безопасность электронной почты → Импорт/экспорт. Выберите .pfx файл, введите пароль. После импорта можно настроить подпись и шифрование в разделе «Зашифрованная электронная почта».
Где взять приватный ключ для сертификата?
Приватный ключ создаётся при генерации CSR (Certificate Signing Request). Если вы использовали OpenSSL: openssl genrsa -out private.key 2048 — ключ в файле private.key. Если сертификат выдан через хостинг-панель (cPanel, Plesk) — ключ можно скачать там же в разделе SSL/TLS. CA не хранит ваш ключ.
Зачем нужна цепочка промежуточных сертификатов?
CA не выдают сертификаты напрямую от корневого центра. Между корнем и вашим сертификатом стоят промежуточные CA. Без них некоторые клиенты не могут проверить цепочку доверия. Файл обычно называется ca-bundle.crt или chain.pem и предоставляется CA вместе с сертификатом.
Как конвертировать PFX обратно в PEM?
Через OpenSSL: openssl pkcs12 -in cert.pfx -nocerts -out key.pem -nodes — приватный ключ. openssl pkcs12 -in cert.pfx -nokeys -out cert.pem — сертификат. openssl pkcs12 -in cert.pfx -cacerts -nokeys -out chain.pem — цепочка CA.

Другие инструменты