FiscalDev Tools
Voltar para o blog

Como Converter entre Formatos de Certificado Digital

certificados

Resumo

Categoria
Certificados Digitais

Introdução

Trabalhar com certificados digitais frequentemente exige converter entre diferentes formatos. Cada sistema pode exigir um formato específico, e saber como fazer essa conversão é essencial para o dia a dia do desenvolvedor fiscal.

Neste artigo, vamos explicar os principais formatos de certificado e como converter entre eles de forma segura e eficiente.

Principais Formatos de Certificado

PFX (PKCS#12)

  • Extensões: .pfx, .p12
  • Conteúdo: Certificado + chave privada + cadeia
  • Proteção: Senha
  • Uso principal: Sistemas SEFAZ, Windows

PEM (Privacy Enhanced Mail)

  • Extensões: .pem, .crt, .cer, .key
  • Conteúdo: Texto em Base64 com headers
  • Proteção: Permissões do sistema
  • Uso principal: Servidores Linux, APIs

DER (Distinguished Encoding Rules)

  • Extensões: .der, .cer
  • Conteúdo: Formato binário do certificado
  • Proteção: Sem proteção incorporada
  • Uso principal: Sistemas Java, dispositivos

Conversões Comuns

PFX para PEM

Quando usar: Configuração de servidores web, APIs

Processo:

  1. Extrair o certificado público
  2. Extrair a chave privada
  3. Extrair a cadeia de certificados

Usando OpenSSL:

# Extrair certificado
openssl pkcs12 -in certificado.pfx -clcerts -nokeys -out certificado.crt

# Extrair chave privada
openssl pkcs12 -in certificado.pfx -nocerts -out chave.key

# Extrair cadeia
openssl pkcs12 -in certificado.pfx -nokeys -out cadeia.crt

Usando ferramenta online: Nosso Conversor PFX para PEM faz isso automaticamente.

PEM para PFX

Quando usar: Envio para sistemas SEFAZ, backup completo

Processo:

  1. Combinar certificado e chave em um único arquivo
  2. Proteger com senha
  3. Gerar arquivo PFX

Usando OpenSSL:

openssl pkcs12 -export -out certificado.pfx -inkey chave.key -in certificado.crt

Usando ferramenta online: Nosso Conversor PEM para PFX combina os arquivos automaticamente.

PFX para CER

Quando usar: Apenas o certificado público, sem chave privada

Processo:

  1. Extrair apenas o certificado
  2. Salvar em formato PEM ou DER

Usando OpenSSL:

openssl pkcs12 -in certificado.pfx -clcerts -nokeys -out certificado.cer

PEM para DER

Quando usar: Sistemas que exigem formato binário

Processo:

  1. Converter Base64 para binário
  2. Salvar em formato DER

Usando OpenSSL:

openssl x509 -in certificado.pem -outform DER -out certificado.der

Erros Comuns

Senha Incorreta

Erro: "mac verify failure" ou "bad decrypt"

Solução: Verifique se a senha está correta. Se esqueceu, use nossa Ferramenta de Visualização para confirmar que o certificado existe.

Arquivo Corrompido

Erro: "unable to load certificate" ou "not a valid PEM format"

Solução: Verifique se o arquivo não está danificado. Tente baixar novamente da autoridade certificadora.

Chave Privada Não Corresponde

Erro: "key and certificate don't match"

Solução: Certifique-se de usar a chave privada correta para o certificado. A chave deve ter sido gerada junto com o CSR.

Boas Práticas

  1. Mantenha backup dos dois formatos: Guarde tanto PFX quanto PEMs
  2. Valide após conversão: Use ferramentas de visualização para conferir
  3. Proteja os arquivos: Use senhas fortes e permissões restritas
  4. Documente: Registre qual formato está usando em cada ambiente
  5. Teste antes de produzir: Sempre valide em homologação

Casos de Uso Práticos

Configuração de Nginx

server {
    listen 443 ssl;
    ssl_certificate /caminho/certificado.crt;
    ssl_certificate_key /caminho/chave.key;
}

Configuração de Node.js

const https = require('https');
const fs = require('fs');

const options = {
  key: fs.readFileSync('chave.key'),
  cert: fs.readFileSync('certificado.crt')
};

https.createServer(options, app).listen(443);

Envio para SEFAZ

<certificado>
  <arquivo>certificado.pfx</arquivo>
  <senha>senha_do_certificado</senha>
</certificado>

Conclusão

Converter entre formatos de certificado é uma habilidade essencial para desenvolvedores fiscais. Com as ferramentas certadas e conhecimento técnico adequado, você pode transitar facilmente entre PFX, PEM e outros formatos.

Use nossas ferramentas online para realizar conversões de forma rápida e segura, sem necessidade de instalar softwares adicionais.

FiscalDev Tools

Pronto para colocar em prática?

Use nossas ferramentas gratuitas para validar XMLs, gerenciar certificados e muito mais. Tudo processado localmente no seu navegador.

Explorar ferramentas

Artigos Relacionados

Nós usamos cookies e outras tecnologias semelhantes para melhorar a sua experiência em nossos serviços, personalizar publicidade e recomendar conteúdo de seu interesse. Para mais detalhes, consulte nossa Política de Privacidade.