ملف ثنائي DER (.der)
ITU-T قياسيقواعد الترميز المتميزة (DER) هي معيار الترميز الثنائي الصارم والقياسي لهياكل بيانات ASN.1، مما يوفر تمثيلاً دقيقاً وغير مبهم للبتات لشهادات الأمان ومفاتيح التشفير.
تحويل DER إلى PEM
محول مجاني داخل المتصفح للتحويل من DER إلى PEM. قم بتحويل الملفات فوراً على جهازك.
فحص البيانات الوصفية
تتعرف أنظمة التشغيل ومحللات الملفات على ملفات DER من خلال فحص تسلسل البايت الثنائي البادئ:
توقيع رأس الملف على مستوى البايت (Magic Bytes)
تتعرف أنظمة التشغيل ومحللات الملفات على ملفات DER من خلال فحص تسلسل البايت الثنائي البادئ:
التوقيع الست عشري (الإزاحة 0):
30 82تمثيل ASCII: 0\x82
القياسية: ITU-T Recommendation X.690
المواصفات الفنية
| هيكلية الحاوية | Strict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples |
| الضغط | Uncompressed binary data |
| ترتيب البايتات (Endianness) | Big-Endian ASN.1 encoding |
| مساحات الألوان | N/A (Cryptographic Binary Stream) |
| القنوات والبنية | Cryptographic keys, X.509 certificates, CRLs, and PKCS structures |
| الحد الأقصى للأبعاد | Unbounded ASN.1 length |
| الشفافية | Binary ASN.1 data structure |
| البث والتحميل التدرجي | Deterministic single-pass canonical decoding |
مصفوفة المقارنة التقنية: DER مقابل المنافسين
| السمة التقنية | DER (الحالي) | PEM | CRT | P12 |
|---|---|---|---|---|
| تمثيل البيانات | ترميز ثنائي صارم لـ ASN.1 | نص مدرع بـ Base64 ASCII | Base64 PEM أو DER ثنائي | أرشيف PKCS #12 ثنائي مشفر |
| التجزئة الحتمية | تدفق بتات قياسي 100% | يعتمد على المسافات البيضاء/اللافتات | يعتمد على التنسيق | مشفر باستخدام ملح/IV |
| حجم الملف | الأصغر (أصغر بنحو 33% من PEM) | أكبر بسبب Base64 (+33%) | أكبر بسبب Base64 (+33%) | أكبر بسبب أغلفة التشفير |
| دعم جافا والأجهزة | المعيار الأصلي | يتطلب تحويلاً في جافا | يتطلب تحويلاً في جافا | مدعوم كمخزن مفاتيح |
أنماط التلف الشائعة ودليل استرداد النظام السداسي
خطأ OpenSSL: 'asn1 encoding routines:ASN1_get_object:header too long'.
السبب الجذري: بايت العلامة-الطول-القيمة (TLV) التالف في رأس تسلسل ASN.1.
الاسترداد: قم بالتحويل باستخدام أداة الشهادات File2File لإعادة بناء بايتات DER القياسية والصالحة.
تحليل الأمان وناقلات هجوم المحلل اللغوي
تقوم فواكك (محللات) DER بتحليل معرفات الطول حيث يمكن أن يؤدي نقص أو تجاوز الأعداد الصحيحة إلى تجاوز المخزن المؤقت في مكتبات التشفير الأصلية.
ناقلات الهجوم المعروفة
- تجاوز الأعداد الصحيحة أثناء فك ترميز طول غير محدد لـ ASN.1 متداخل بعمق.
- قراءة خارج الحدود عند تحليل سلاسل بتات مشوهة.
- رفض الخدمة عبر قنابل العودية المتداخلة لـ ASN.1.
أفضل الممارسات الدفاعية:
الأصول التاريخية والمحطات الرئيسية
المزايا الرئيسية والإيجابيات
- ثابت وحتمي: يضمن أن البيانات المتطابقة تنتج دائماً نفس الهاش الثنائي تماماً، وهو أمر أساسي للتوقيعات الرقمية.
- أكثر إحكاماً من PEM: يوفر حوالي 33% من العبء الإضافي عن طريق حذف ترميز Base64 ولافتات ASCII.
- التنسيق الأصلي لوحدات الأمان الخاصة بالأجهزة (HSMs)، والبطاقات الذكية، ومخازن مفاتيح جافا.
القيود الفنية والسلبيات
- لا يمكن عرض التنسيق الثنائي، أو تحريره، أو نسخه ولصقه في محررات النصوص.
- أقل شيوعاً في بيئات استضافة الويب، والتي تفضل بشكل ساحق ملفات PEM/CRT النصية.
- تعني قواعد الترميز الصارمة أن أي تناقض طفيف في الحشوات يتسبب في رفض التحليل.
معلومات تقنية طريفة
- DER هو جزء فرعي صارم من BER (قواعد الترميز الأساسية)؛ بينما تسمح BER بطرق صالحة متعددة لترميز القيمة، يسمح DER بطريقة قياسية واحدة بالضبط.
- إذا قمت بترميز ملف DER بـ Base64 ولففته في '-----BEGIN CERTIFICATE-----'، فستحصل على ملف PEM القياسي.
- يتطلب KeyFactory في جافا توفير مفاتيح RSA العامة والخاصة بتنسيق DER الخام.
الأسئلة التقنية المتكررة
ما الفرق بين DER و PEM؟
DER هو التنسيق الثنائي الخام للشهادة أو المفتاح. أما PEM فهو ببساطة نفس ملف DER المُحوَّل إلى نص Base64 مقروء مع لافتات '-----BEGIN...-----'.
كيف يمكنني تحويل DER إلى PEM؟
قم بتحميل ملف .der الخاص بك إلى File2File.app لتحويله إلى شهادة نصية قياسية بصيغة .pem في ثانية واحدة مباشرة في متصفحك.
لماذا تستخدم جافا مفاتيح DER؟
تستخدم بنية تشفير جافا (JCA) مصفوفات بايت PKCS#8 و X.509 المشفرة بصيغة DER لمواصفات مفاتيحها الأصلية.