CER-certifikat (.cer)

ITU-T Standard

X.509-sikkerhedscertifikatet (CER) er et udbredt certifikatformat, der knytter en kryptografisk offentlig nøgle til en identitet (domænenavn, organisation eller bruger) valideret af en certifikatmyndighed.

Konverter CER til PEM

Gratis CER til PEM-konverter i browseren. Konverter filer med det samme på din enhed.

Undersøg & Metadata

Operativsystemer og filanalysatorer identificerer CER-filer ved at inspicere den indledende binære bytesekvens:

Vælg eller træk filer hertil

100% privat konvertering i browseren - filer forlader aldrig din enhed

eller indsæt Ctrl+V
Privatlivsgaranti uden netværksoverførsel: 0 bytes uploadet til eksterne servere. Al behandling foregik lokalt i din browsers sandkasse.

Byte-niveau Header-signatur (Magic Bytes)

Operativsystemer og filanalysatorer identificerer CER-filer ved at inspicere den indledende binære bytesekvens:

HEX-SIGNATUR (OFFSET 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII-REPRÆSENTATION: 0\x82 / -----BEGIN

Standardisering: ITU-T X.509 / IETF RFC 5280

Tekniske specifikationer

ContainerarkitekturASN.1 structure encoded in binary DER or Base64 ASCII PEM format
KomprimeringUncompressed cryptographic data
BytterejsningBig-Endian (DER tag-length-value)
FarverumN/A (Cryptographic Credential)
Kanaler og strukturSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Maks. dimensionerTypically 1 KB to 8 KB
GennemsigtighedCryptographic public disclosure
Streaming og progressivAtomic certificate parsing

Tekniske sammenligningsmatrix: CER vs. konkurrenter

Teknisk attributCER (Aktuel)CRTPEMDER
Almindeligt OSWindows Certificate Store-standardLinux / Unix / Apache-standardUniversel på tværs af platformeJava & hardware-sikkerhedsmoduler
KodningBinær DER eller Base64 PEMBase64 PEM (eller binær DER)Base64 ASCII ArmoredKun streng binær DER
Privat nøgleKun offentligt certifikatKun offentligt certifikatKan gemme certifikater & private nøglerKan gemme certifikater & private nøgler
StandardITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Almindelige korruptionstilstande og hex-gendannelsesvejledning

Operativsystemet rapporterer 'Filen er ugyldig til brug som følgende: Certifikat'.

Grundlæggende årsag: Beskadiget ASN.1 DER-længdebyte eller afskåret Base64-utfyldning i PEM-konvolut.

Gendannelse: Validér ASN.1-strukturen med OpenSSL eller konverter ved hjælp af File2File Certificate Tool.

Sikkerhedsanalyse og parser-angrebsvektorer

Kryptografiske parsere skal beskytte sig mod misdannede ASN.1-længder, som historisk set har forårsaget bufferoverløb i TLS-biblioteker.

Kendte angrebsvektorer

  • Heltalsoverløb i ASN.1 BER/DER-længdedekodning (f.eks. i ældre OpenSSL-versioner).
  • Certifikatforfalskning via nulbyte-indsættelse i Common Name-felter.
  • Denial of service via cirkulære certifikatvalideringskæder.

Defensive bedste praksisser:

Historisk oprindelse og milepæle

2008IETF udgiver RFC 5280, som definerer moderne X.509 v3 PKI-certifikatprofiler.
1996X.509 version 3 introducerer tilpassede udvidelser (Subject Alternative Names, Key Usage).
1988ITU-T introducerer X.509 som en del af X.500-katalogtjenestandarden.

Vigtige fordele og styrker

  • Fundamentalt tillidsanker for TLS/HTTPS-webstedskryptering og digital kodesignering.
  • Understøtter moderne elliptisk kurve-kryptografi (ECDSA) og klassiske RSA-nøgler.
  • Universel indbygget genkendelse af Windows Certificate Manager og macOS Keychain.

Tekniske begrænsninger og ulemper

  • Ambigus kodning: en .cer-fil kan enten være rå binær DER eller tekstbaseret Base64 PEM.
  • Indeholder kun det offentlige certifikat; gemmer ikke private nøgler.
  • Streng gyldighedsudløb kræver periodisk fornyelse.

Interessant teknisk trivia

  • Microsoft Windows bruger som standard .cer-udvidelsen til eksporterede offentlige certifikater.
  • De '30 82'-magiske bytes repræsenterer ASN.1 SEQUENCE-tagget (0x30) med en to-bytes længdeindikator (0x82).
  • Hvert sikkert websted på internettet præsenterer et X.509-certifikat for din browser under TLS-håndtrykket.

Ofte stillede tekniske spørgsmål

Hvad er forskellen mellem .cer og .crt?

Begge er X.509-certifikater. .cer bruges almindeligvis i Windows-miljøer, mens .crt er standard i Linux- og Unix-miljøer. De kan normalt bruges i flæng.

Hvordan kan jeg konvertere CER til PEM?

Du kan konvertere binære CER-filer til tekstbaserede PEM-certifikater med et enkelt klik ved hjælp af File2File.app direkte i din webbrowser.

Indeholder en .cer-fil min private nøgle?

Nej. En .cer-fil indeholder udelukkende offentlige certifikatoplysninger og den offentlige nøgle; den gemmer aldrig den private nøgle.