メニューSSL証明書 - メニュー

証明書形式変換ツール

PEM形式(-----BEGIN CERTIFICATE-----)の証明書を DER(.cer) / PKCS#7(.p7b) / PEM(.pem) / bundle.crt および PFX/PKCS#12(.pfx) に変換してダウンロードできます。IIS・Java・Apache・nginx・各種機器へのインポートに対応。

🔄 証明書形式変換(鍵不要 — DER / PKCS#7 / PEM / bundle.crt)

-----BEGIN CERTIFICATE----- から -----END CERTIFICATE----- までをそのまま貼り付けてください。中間証明書やルート証明書も変換できます。

🔒 PFX/PKCS#12 生成(鍵あり — IIS/Windows用)
秘密鍵を取り扱うフォームです。送信された鍵は PFX 生成直後にメモリから破棄、ログに残しません。HTTPS 上のみで送信してください。

※ AES-256 + PBKDF2-SHA-256 (PKCS#12 Modern profile) を使用します。Windows Server 2016 以降 / OpenSSL 3.0 以降で読み込み可能。古い Windows (XP/2003) や旧 macOS Keychain では読めない場合があります。

📊 形式別の用途
DER(.cer)バイナリ形式。先頭1枚のみ。IIS・Java・各種ハードウェアで広く利用。
PKCS#7(.p7b)複数証明書をまとめるコンテナ。Windowsの MMC や古い IIS で使用。秘密鍵は含みません。
PEM(.pem)テキスト形式。DER入力もPEMに変換可能。Apache/nginx/各種 Linux 系で標準。
bundle.crtleaf + 中間を 1 ファイルに連結。nginx の ssl_certificate や HAProxy で使用。
PFX/PKCS#12(.pfx)証明書 + 秘密鍵 + 中間を 1 ファイルにパッケージ。IIS / Windows サーバーで必須。パスワード保護。
2026年05月26日 大型アップデート:
  • PFX/PKCS#12 生成 (AES-256 + PBKDF2 / Modern profile) — IIS/Windows 案件向け
  • DER→PEM 逆変換: DER バイナリ貼り付けで PEM 出力
  • bundle.crt 生成: leaf + 中間を 1 ファイルに連結(nginx/HAProxy 用)
  • 秘密鍵取扱注記: PFX 生成時の鍵は処理直後に破棄、ログ非記録を明示