SSL sertifika format dönüşüm hataları, sertifikayı bir sunucudan diğerine taşırken sık karşılaşılan bir sorundur. Farklı platformlar farklı biçimler bekler: Apache/Nginx genellikle PEM, Windows/IIS PFX/PKCS#12, Java ise JKS ister. Yanlış biçim "sertifika okunamadı" hatasına yol açar.
Yaygın Sertifika Biçimleri
- PEM (.crt, .pem): Base64 metin;
-----BEGIN CERTIFICATE-----ile başlar. - DER (.der, .cer): İkili (binary) biçim.
- PFX/P12 (.pfx, .p12): Sertifika + özel anahtarı tek şifreli dosyada tutar (Windows).
OpenSSL ile Dönüşüm Komutları
# PEM -> DER
openssl x509 -in sertifika.pem -outform der -out sertifika.der
# PEM + key -> PFX
openssl pkcs12 -export -in sertifika.pem -inkey ozel.key -out sertifika.pfx
# PFX -> PEM (sertifika + anahtar)
openssl pkcs12 -in sertifika.pfx -out sertifika.pem -nodes
Dikkat Edilecekler
PFX'ten çıkarırken zincir sertifikalarının da dahil olduğundan emin olun; eksik zincir kurulum sonrası hataya yol açar. Anahtar dosyalarını güvende tutun ve şifreli PFX parolasını kaybetmeyin. Kurulum adımları için Nginx, Apache ve IIS rehberlerimize, yeni bir sertifika için SSL sertifikaları sayfamıza bakın.