DER বাইনারি (.der)

ITU-T স্ট্যান্ডার্ড

Distinguished Encoding Rules (DER) হল ASN.1 ডেটা স্ট্রাকচারের জন্য কঠোর, ক্যানোনিক্যাল বাইনারি এনকোডিং স্ট্যান্ডার্ড, যা সিকিউরিটি সার্টিফিকেট এবং ক্রিপ্টোগ্রাফিক কি-এর অস্পষ্টতাহীন বিট-সঠিক রিপ্রেজেন্টেশন প্রদান করে।

DER থেকে PEM কনভার্ট করুন

বিনামূল্যে ইন-ব্রাউজার DER থেকে PEM কনভার্টার। আপনার ডিভাইসে তাত্ক্ষণিকভাবে ফাইল কনভার্ট করুন।

ইনস্পেক্ট ও মেটাডেটা

অপারেটিং সিস্টেম এবং ফাইল অ্যানালাইজারগুলো শুরুর বাইনারি বাইট সিকোয়েন্স পরীক্ষা করে DER ফাইল শনাক্ত করে:

এখানে ফাইল নির্বাচন করুন বা ড্রপ করুন

১০০% প্রাইভেট ব্রাউজার-মধ্যস্থ কনভার্শন - ফাইল কখনো আপনার ডিভাইস ছেড়ে যায় না

অথবা পেস্ট করুন Ctrl+V
জিরো-নেটওয়ার্ক-ট্রান্সমিশন প্রাইভেসি গ্যারান্টি: বাহ্যিক সার্ভারে ০ বাইট আপলোড করা হয়েছে। সমস্ত প্রক্রিয়াকরণ আপনার ব্রাউজার স্যান্ডবক্সে স্থানীয়ভাবে ঘটেছে।

বাইট-লেভেল হেডার সিগনেচার (ম্যাজিক বাইটস)

অপারেটিং সিস্টেম এবং ফাইল অ্যানালাইজারগুলো শুরুর বাইনারি বাইট সিকোয়েন্স পরীক্ষা করে DER ফাইল শনাক্ত করে:

হেক্স সিগনেচার (অফসেট 0):

30 82

ASCII রিপ্রেজেন্টেশন: 0\x82

স্ট্যান্ডার্ডাইজেশন: ITU-T Recommendation X.690

প্রযুক্তিগত বৈশিষ্ট্য

কন্টেইনার আর্কিটেকচারStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
কম্প্রেশনUncompressed binary data
বাইট এন্ডিয়াননেসBig-Endian ASN.1 encoding
কালার স্পেসN/A (Cryptographic Binary Stream)
চ্যানেল ও কাঠামোCryptographic keys, X.509 certificates, CRLs, and PKCS structures
সর্বোচ্চ মাত্রাUnbounded ASN.1 length
স্বচ্ছতাBinary ASN.1 data structure
স্ট্রিমিং ও প্রোগ্রেসিভDeterministic single-pass canonical decoding

টেকনিক্যাল তুলনা ম্যাট্রিক্স: DER বনাম প্রতিযোগীগণ

প্রযুক্তিগত বৈশিষ্ট্যDER (বর্তমান)PEMCRTP12
ডেটা রিপ্রেজেন্টেশনকঠোর বাইনারি ASN.1 এনকোডিংBase64 ASCII আর্মার্ড টেক্সটBase64 PEM বা বাইনারি DERএনক্রিপ্ট করা বাইনারি PKCS #12 আর্কাইভ
ডিটারমিনিস্টিক হ্যাশিং১০০% ক্যানোনিক্যাল বিটস্ট্রিমহোয়াইটস্পেস/ব্যানারের উপর নির্ভর করেফরম্যাটিংয়ের উপর নির্ভর করেসল্ট/IV দিয়ে এনক্রিপ্ট করা
ফাইলের সাইজসবচেয়ে ছোট (PEM-এর চেয়ে প্রায় ৩৩% ছোট)Base64 (+৩৩%) এর কারণে বড়Base64 (+৩৩%) এর কারণে বড়এনক্রিপশন র‍্যাপারগুলির কারণে বড়
জাভা এবং হার্ডওয়্যার সাপোর্টনেটিভ স্ট্যান্ডার্ডজাভাতে রূপান্তর প্রয়োজনজাভাতে রূপান্তর প্রয়োজনকি-স্টোর হিসেবে সমর্থিত

সাধারণ করাপশন মোড এবং হেক্স রিকভারি গাইড

OpenSSL ত্রুটি: 'asn1 encoding routines:ASN1_get_object:header too long'।

মূল কারণ: ASN.1 সিকোয়েন্স হেডারে ক্ষতিগ্রস্থ Tag-Length-Value (TLV) বাইট।

পুনরুদ্ধার: বৈধ DER ক্যানোনিক্যাল বাইট পুনর্নির্মাণ করতে File2File সার্টিফিকেট টুল ব্যবহার করে ট্রান্সকোড করুন।

নিরাপত্তা বিশ্লেষণ ও পার্সার অ্যাটাক ভেক্টর

DER ডিকোডারগুলি দৈর্ঘ্যের বর্ণনাকারী পার্স করে যেখানে পূর্ণসংখ্যা আন্ডারফ্লো/ওভারফ্লো নেটিভ ক্রিপ্টোগ্রাফি লাইব্রেরিতে বাফার ওভারফ্লো ঘটাতে পারে।

পরিচিত অ্যাটাক ভেক্টর

  • গভীরভাবে নেস্টেড ASN.1 অনির্দিষ্ট দৈর্ঘ্য ডিকোডিংয়ের সময় পূর্ণসংখ্যার ওভারফ্লো।
  • ত্রুটিপূর্ণ বিট স্ট্রিং পার্স করার সময় বাফার সীমার বাইরে রিড।
  • নেস্টেড ASN.1 রিকার্শন বম্বের মাধ্যমে পরিষেবার অস্বীকৃতি (DoS)।

প্রতিরক্ষামূলক সেরা অনুশীলন:

ঐতিহাসিক উৎপত্তি ও মাইলফলক

2021ITU-T X.690 রিভিশন আধুনিক হার্ডওয়্যার টোকেন জুড়ে ASN.1 DER স্পেসিফিকেশন স্থিতিশীল করে।
1997বাইনারি কি এনকোডিংয়ের জন্য Java Cryptography Architecture (JCA) দ্বারা গৃহীত (X509EncodedKeySpec)।
1988Basic Encoding Rules (BER)-এর একটি কঠোর সাবসেট হিসেবে CCITT / ITU-T রিকমেন্ডেশন X.690-এর অধীনে স্ট্যান্ডার্ডাইজড।

প্রধান সুবিধাসমূহ ও গুণাবলী

  • ক্যানোনিক্যাল এবং ডিটারমিনিস্টিক: গ্যারান্টি দেয় যে অভিন্ন ডেটা সর্বদা ঠিক একই বাইনারি হ্যাশ তৈরি করে, যা ডিজিটাল স্বাক্ষরের জন্য অপরিহার্য।
  • PEM-এর চেয়ে বেশি কমপ্যাক্ট: Base64 এনকোডিং এবং ASCII ব্যানার বাদ দিয়ে প্রায় ৩৩% ওভারহেড বাঁচায়।
  • হার্ডওয়্যার সিকিউরিটি মডিউল (HSMs), স্মার্ট কার্ড এবং জাভা কি-স্টোরগুলির জন্য নেটিভ ফরম্যাট।

কারিগরি সীমাবদ্ধতা ও অসুবিধা

  • বাইনারি ফরম্যাট টেক্সট এডিটরে দেখা, সম্পাদনা বা কপি-পেস্ট করা যায় না।
  • ওয়েব হোস্টিং পরিবেশগুলিতে কম সাধারণ, যা প্রচুর পরিমাণে টেক্সট-ভিত্তিক PEM/CRT ফাইল পছন্দ করে।
  • কঠোর এনকোডিং নিয়মের অর্থ হল যেকোনো সামান্য প্যাডিং অসঙ্গতি পার্সিং প্রত্যাখ্যান ঘটায়।

আকর্ষণীয় কারিগরি তথ্য

  • DER হল BER (Basic Encoding Rules)-এর একটি কঠোর সাবসেট; যেখানে BER একটি মান এনকোড করার একাধিক বৈধ উপায় অনুমতি দেয়, DER ঠিক একটি ক্যানোনিক্যাল উপায়ের অনুমতি দেয়।
  • আপনি যদি একটি DER ফাইলকে Base64-এনকোড করেন এবং এটিকে '-----BEGIN CERTIFICATE-----'-এ মোড় নেন, তবে আপনি একটি স্ট্যান্ডার্ড PEM ফাইল পাবেন।
  • জাভার KeyFactory-তে RSA পাবলিক এবং প্রাইভেট কি কাঁচা DER ফরম্যাটে সরবরাহ করা প্রয়োজন।

সচরাচর জিজ্ঞাসಿತ টেকনিক্যাল প্রশ্নাবলি

DER এবং PEM-এর মধ্যে পার্থক্য কী?

DER হলো কোনো সার্টিফিকেট বা কের কাঁচা বাইনারি ফরম্যাট। PEM হলো সরলভাবে সেই একই DER ফাইল যা '-----BEGIN...-----' ব্যানারসহ পঠনযোগ্য Base64 টেক্সটে রূপান্তরিত করা হয়েছে।

আমি কীভাবে DER কে PEM-এ রূপান্তর করতে পারি?

আপনার .der ফাইলটি সরাসরি আপনার ব্রাউজারে এক সেকেন্ডের মধ্যে একটি স্ট্যান্ডার্ড .pem টেক্সট সার্টিফিকেটে রূপান্তর করতে File2File.app-এ আপলোড করুন।

জাভা কেন DER কি (keys) ব্যবহার করে?

Java Cryptography Architecture (JCA) এর নেটিভ কি স্পেসিফিকেশনের জন্য DER-এনকোডেড PKCS#8 এবং X.509 বাইট অ্যারে ব্যবহার করে।