Binární soubor DER (.der)
ITU-T StandardníDistinguished Encoding Rules (DER) je přísný, kanonický binární kódovací standard pro datové struktury ASN.1, který poskytuje jednoznačnou reprezentaci bezpečnostních certifikátů a kryptografických klíčů s přesností na bity.
Převést DER do PEM
Bezplatný konvertor z DER do PEM v prohlížeči. Převeďte soubory okamžitě ve svém zařízení.
Zkontrolovat a metadata
Operační systémy a analyzátory souborů identifikují soubory DER kontrolou počáteční binární sekvence bajtů:
Podpis hlavičky na úrovni bajtů (Magic Bytes)
Operační systémy a analyzátory souborů identifikují soubory DER kontrolou počáteční binární sekvence bajtů:
HEXADECIMÁLNÍ PODPIS (OFFSET 0):
30 82ASCII REPREZENTACE: 0\x82
Standardizace: ITU-T Recommendation X.690
Technické specifikace
| Architektura kontejneru | Strict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples |
| Komprese | Uncompressed binary data |
| Endiantita bajtů | Big-Endian ASN.1 encoding |
| Barevné prostory | N/A (Cryptographic Binary Stream) |
| Kanály a struktura | Cryptographic keys, X.509 certificates, CRLs, and PKCS structures |
| Max. rozměry | Unbounded ASN.1 length |
| Průhlednost | Binary ASN.1 data structure |
| Streamování a progresivní načítání | Deterministic single-pass canonical decoding |
Technická srovnávací matice: DER vs konkurence
| Technický atribut | DER (Aktuální) | PEM | CRT | P12 |
|---|---|---|---|---|
| Reprezentace dat | Přísné binární kódování ASN.1 | Text chráněný v Base64 ASCII | Base64 PEM nebo binární DER | Šifrovaný binární archiv PKCS #12 |
| Deterministické hashování | 100% kanonický bitový proud | Závisí na mezerách/hlavičkách | Závisí na formátování | Šifrováno pomocí soli/IV |
| Velikost souboru | Nejmenší (~o 33 % menší než PEM) | Větší kvůli Base64 (+33 %) | Větší kvůli Base64 (+33 %) | Větší kvůli šifrovacím obálkám |
| Podpora Javy a hardwaru | Nativní standard | Vyžaduje konverzi v Javě | Vyžaduje konverzi v Javě | Podporováno jako keystore |
Běžné režimy poškození a příručka pro obnovení v hex
Chyba OpenSSL: 'asn1 encoding routines:ASN1_get_object:header too long'.
Hlavní příčina: Poškozený bajt Tag-Length-Value (TLV) v hlavičce sekvence ASN.1.
Obnovení: Překódujte pomocí nástroje File2File Certificate Tool pro obnovení platných kanonických bajtů DER.
Bezpečnostní analýza a vektory útoků na parser
Dekodéry DER parsují deskriptory délky, kde podtečení nebo přetečení celého čísla může vyvolat přetečení vyrovnávací paměti v nativních kryptografických knihovnách.
Známé vektory útoků
- Přetečení celého čísla během dekódování hluboce vnořených struktur ASN.1 s neurčitou délkou.
- Čtení mimo vyhrazenou paměť při parsování chybně formátovaných bitových řetězců.
- Útok odepření služby (DoS) prostřednictvím rekurzivních bomb vnořeného ASN.1.
Doporučené bezpečnostní postupy:
Historický vývoj a milníky
Klíčové výhody a přednosti
- Kanonické a deterministické: zaručuje, že identická data vždy vytvoří naprosto stejný binární hash, což je nezbytné pro digitální podpisy.
- Kompaktnější než PEM: šetří přibližně 33 % režie tím, že vynechává kódování Base64 a ASCII hlavičky.
- Nativní formát pro hardwarové bezpečnostní moduly (HSM), čipové karty a Java keystory.
Technická omezení a nevýhody
- Binární formát nelze zobrazit, upravit ani zkopírovat v textových editorech.
- Méně obvyklé v prostředí webhostingu, který jednoznačně upřednostňuje textové soubory PEM/CRT.
- Přísná kódovací pravidla znamenají, že jakákoli drobná nesrovnalost v zarovnání způsobí odmítnutí při parsování.
Zajímavé technické drobnosti
- DER je přísnou podmnožinou pravidel BER (Basic Encoding Rules); zatímco BER umožňuje více platných způsobů kódování hodnoty, DER povoluje přesně jeden kanonický způsob.
- Pokud zakódujete soubor DER do formátu Base64 a zabalíte ho do '-----BEGIN CERTIFICATE-----', získáte standardní soubor PEM.
- Třída KeyFactory v Javě vyžaduje, aby veřejné a soukromé klíče RSA byly dodávány v surovém formátu DER.
Často kladené technické otázky
Jaký je rozdíl mezi DER a PEM?
DER je surový binární formát certifikátu nebo klíče. PEM je jednoduše týž soubor DER převedený na čitelný text v kódování Base64 s hlavičkami „-----BEGIN...-----“.
Jak mohu převést DER na PEM?
Nahráním souboru .der do aplikace File2File.app jej převedete na standardní textový certifikát .pem během jedné sekundy přímo ve vašem prohlížeči.
Proč Java používá klíče DER?
Architektura Java Cryptography Architecture (JCA) používá pro své nativní specifikace klíčů bajtová pole PKCS#8 a X.509 kódovaná ve formátu DER.