Mit openssl erzeugte Zetifikate können mit folgendem Optionen von PEM (Privacy Enhanced Mail) in DER (Distinguished Encoding Rules) konvertiert werden
[bash]
openssl x509 -in RCAcert.pem -inform pem -out RCAcert.cer -outform der
[/bash]
Sinnvoll kann es allerdings sein die gesamte Zertifikatskette zu konvertieren. Zunächst werden die pem-Dateien mit den öffentlichen Zertifikatsteilen in eine einzige pem-Datei umgeleitet.
[bash]
cat ./certs/00.pem ./certs/01.pem ./certs/iiscert.pem > ./certs/iiscert_chain.pem
[/bash]