شهادة CER (.cer)
ITU-T قياسيشهادة الأمان X.509 (CER) هي تنسيق شهادة يُستخدم على نطاق واسع لربط مفتاح عام مشفر بهوية (اسم النطاق، أو المؤسسة، أو المستخدم) تم التحقق منها بواسطة مرجع شهادات (CA).
تحويل CER إلى PEM
محول مجاني داخل المتصفح للتحويل من CER إلى PEM. قم بتحويل الملفات فوراً على جهازك.
فحص البيانات الوصفية
تتعرف أنظمة التشغيل ومحللات الملفات على ملفات CER من خلال فحص تسلسل البايت الثنائي البادئ:
توقيع رأس الملف على مستوى البايت (Magic Bytes)
تتعرف أنظمة التشغيل ومحللات الملفات على ملفات CER من خلال فحص تسلسل البايت الثنائي البادئ:
التوقيع الست عشري (الإزاحة 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4Eتمثيل ASCII: 0\x82 / -----BEGIN
القياسية: ITU-T X.509 / IETF RFC 5280
المواصفات الفنية
| هيكلية الحاوية | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| الضغط | Uncompressed cryptographic data |
| ترتيب البايتات (Endianness) | Big-Endian (DER tag-length-value) |
| مساحات الألوان | N/A (Cryptographic Credential) |
| القنوات والبنية | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| الحد الأقصى للأبعاد | Typically 1 KB to 8 KB |
| الشفافية | Cryptographic public disclosure |
| البث والتحميل التدرجي | Atomic certificate parsing |
مصفوفة المقارنة التقنية: CER مقابل المنافسين
| السمة التقنية | CER (الحالي) | CRT | PEM | DER |
|---|---|---|---|---|
| نظام التشغيل الشائع | الافتراضي لمتجر شهادات ويندوز | الافتراضي لـ Linux / Unix / Apache | متعدد المنصات عالمياً | جافا وحدات الأمان للأجهزة |
| الترميز | DER الثنائي أو PEM بترميز Base64 | PEM بترميز Base64 (أو DER الثنائي) | Base64 ASCII Armored | DER ثنائي صارم فقط |
| المفتاح الخاص | شهادة عامة فقط | شهادة عامة فقط | يمكنه تخزين الشهادات والمفاتيح الخاصة | يمكنه تخزين الشهادات والمفاتيح الخاصة |
| المعيار | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
أنماط التلف الشائعة ودليل استرداد النظام السداسي
يبلغ نظام التشغيل: 'الملف غير صالح للاستخدام كـ: شهادة'.
السبب الجذري: بايت طول ASN.1 DER تالف أو حشو Base64 مقطوع في مظروف PEM.
الاسترداد: التحقق من بنية ASN.1 باستخدام OpenSSL أو التحويل باستخدام أداة الشهادات File2File Certificate Tool.
تحليل الأمان وناقلات هجوم المحلل اللغوي
يجب على محللات التشفير الحذر من أطوال ASN.1 التالفة التي تسببت تاريخياً في تجاوزات في المخزن المؤقت في مكتبات TLS.
ناقلات الهجوم المعروفة
- تجاوز سعة الأعداد الصحيحة في فك ترميز طول ASN.1 BER/DER (مثل إصدارات OpenSSL القديمة).
- انتحال الشهادات عبر حقن بايت فارغ (Null-byte injection) في حقول الاسم الشائع (Common Name).
- حرمان من الخدمة (DoS) من خلال سلاسل التحقق من الشهادات الدائرية.
أفضل الممارسات الدفاعية:
الأصول التاريخية والمحطات الرئيسية
المزايا الرئيسية والإيجابيات
- مرساة ثقة أساسية لتشفير مواقع الويب عبر TLS/HTTPS والتوقيع الرقمي للرموز.
- تدعم تشفير المنحنيات الإهليلجية الحديثة (ECDSA) ومفاتيح RSA الكلاسيكية.
- تعرف أصلي عالمي بواسطة مدير شهادات ويندوز (Windows Certificate Manager) ومرخص مفاتيح ماك (macOS Keychain).
القيود الفنية والسلبيات
- ترميز غامض: يمكن أن يكون ملف .cer إما بصيغة DER ثنائية خام أو نص PEM بترميز Base64.
- يحتوي على الشهادة العامة فقط؛ ولا يخزن المفاتيح الخاصة.
- تتطلب صلاحية الانتهاء الصارمة تجديداً دورياً.
معلومات تقنية طريفة
- يستخدم نظام Microsoft Windows افتراضياً الامتداد .cer للشهادات العامة المصدرة.
- تمثل البايتات السحرية '30 82' وسم تسلسل ASN.1 (0x30) مع مؤشر طول من بايتين (0x82).
- تقدم كل موقع آمن على الإنترنت شهادة X.509 لمتصفحك أثناء مصافحة TLS.
الأسئلة التقنية المتكررة
ما الفرق بين .cer و .crt؟
كلاهما شهادتا X.509. تُستخدم .cer بشكل شائع في بيئات ويندوز، بينما تعتبر .crt قياسية في بيئات لينكس ويونكس. ويمكن عادةً استخدام كلاهما بالتبادل.
كيف يمكنني تحويل CER إلى PEM؟
يمكنك تحويل ملفات CER الثنائية إلى شهادات PEM نصية بنقرة واحدة باستخدام File2File.app مباشرة في متصفح الويب الخاص بك.
هل يحتوي ملف .cer على مفتاحي الخاص؟
لا. يحتوي ملف .cer حصرياً على معلومات الشهادة العامة والمفتاح العام؛ ولا يخزن المفتاح الخاص أبداً.