Resumo
Introdução
Trabalhar com certificados digitais frequentemente exige converter entre diferentes formatos. Cada sistema pode exigir um formato específico, e saber como fazer essa conversão é essencial para o dia a dia do desenvolvedor fiscal.
Neste artigo, vamos explicar os principais formatos de certificado e como converter entre eles de forma segura e eficiente.
Principais Formatos de Certificado
PFX (PKCS#12)
- Extensões: .pfx, .p12
- Conteúdo: Certificado + chave privada + cadeia
- Proteção: Senha
- Uso principal: Sistemas SEFAZ, Windows
PEM (Privacy Enhanced Mail)
- Extensões: .pem, .crt, .cer, .key
- Conteúdo: Texto em Base64 com headers
- Proteção: Permissões do sistema
- Uso principal: Servidores Linux, APIs
DER (Distinguished Encoding Rules)
- Extensões: .der, .cer
- Conteúdo: Formato binário do certificado
- Proteção: Sem proteção incorporada
- Uso principal: Sistemas Java, dispositivos
Conversões Comuns
PFX para PEM
Quando usar: Configuração de servidores web, APIs
Processo:
- Extrair o certificado público
- Extrair a chave privada
- Extrair a cadeia de certificados
Usando OpenSSL:
# Extrair certificado openssl pkcs12 -in certificado.pfx -clcerts -nokeys -out certificado.crt # Extrair chave privada openssl pkcs12 -in certificado.pfx -nocerts -out chave.key # Extrair cadeia openssl pkcs12 -in certificado.pfx -nokeys -out cadeia.crt
Usando ferramenta online: Nosso Conversor PFX para PEM faz isso automaticamente.
PEM para PFX
Quando usar: Envio para sistemas SEFAZ, backup completo
Processo:
- Combinar certificado e chave em um único arquivo
- Proteger com senha
- Gerar arquivo PFX
Usando OpenSSL:
openssl pkcs12 -export -out certificado.pfx -inkey chave.key -in certificado.crt
Usando ferramenta online: Nosso Conversor PEM para PFX combina os arquivos automaticamente.
PFX para CER
Quando usar: Apenas o certificado público, sem chave privada
Processo:
- Extrair apenas o certificado
- Salvar em formato PEM ou DER
Usando OpenSSL:
openssl pkcs12 -in certificado.pfx -clcerts -nokeys -out certificado.cer
PEM para DER
Quando usar: Sistemas que exigem formato binário
Processo:
- Converter Base64 para binário
- Salvar em formato DER
Usando OpenSSL:
openssl x509 -in certificado.pem -outform DER -out certificado.der
Erros Comuns
Senha Incorreta
Erro: "mac verify failure" ou "bad decrypt"
Solução: Verifique se a senha está correta. Se esqueceu, use nossa Ferramenta de Visualização para confirmar que o certificado existe.
Arquivo Corrompido
Erro: "unable to load certificate" ou "not a valid PEM format"
Solução: Verifique se o arquivo não está danificado. Tente baixar novamente da autoridade certificadora.
Chave Privada Não Corresponde
Erro: "key and certificate don't match"
Solução: Certifique-se de usar a chave privada correta para o certificado. A chave deve ter sido gerada junto com o CSR.
Boas Práticas
- Mantenha backup dos dois formatos: Guarde tanto PFX quanto PEMs
- Valide após conversão: Use ferramentas de visualização para conferir
- Proteja os arquivos: Use senhas fortes e permissões restritas
- Documente: Registre qual formato está usando em cada ambiente
- Teste antes de produzir: Sempre valide em homologação
Casos de Uso Práticos
Configuração de Nginx
server { listen 443 ssl; ssl_certificate /caminho/certificado.crt; ssl_certificate_key /caminho/chave.key; }
Configuração de Node.js
const https = require('https'); const fs = require('fs'); const options = { key: fs.readFileSync('chave.key'), cert: fs.readFileSync('certificado.crt') }; https.createServer(options, app).listen(443);
Envio para SEFAZ
<certificado> <arquivo>certificado.pfx</arquivo> <senha>senha_do_certificado</senha> </certificado>
Conclusão
Converter entre formatos de certificado é uma habilidade essencial para desenvolvedores fiscais. Com as ferramentas certadas e conhecimento técnico adequado, você pode transitar facilmente entre PFX, PEM e outros formatos.
Use nossas ferramentas online para realizar conversões de forma rápida e segura, sem necessidade de instalar softwares adicionais.
Pronto para colocar em prática?
Use nossas ferramentas gratuitas para validar XMLs, gerenciar certificados e muito mais. Tudo processado localmente no seu navegador.
Explorar ferramentasArtigos Relacionados
Guia de Segurança: Boas Práticas para Certificados Digitais
Aprenda as melhores práticas de segurança para gerenciar certificados digitais. Proteja suas chaves privadas e mantenha sua empresa em conformidade.
Ler maisDiferenças entre PFX e PEM: Quando Usar Cada Formato
Entenda as diferenças técnicas entre os formatos PFX e PEM para certificados digitais. Saiba quando usar cada formato e como converter entre eles.
Ler maisGuia Completo: Como Escolher o Certificado Digital Ideal para sua Empresa
Descubra qual certificado digital é o mais adequado para sua empresa. Conheça as diferenças entre A1, A3, e-CNPJ e e-CPF e como cada um atende suas necessidades fiscais.
Ler mais