DER-binær (.der)

ITU-T Standard

Distinguished Encoding Rules (DER) er den strenge, kanoniske binære kodningsstandard for ASN.1-datastrukturer, som leverer en entydig, bit-eksakt repræsentation af sikkerhedscertifikater og kryptografiske nøgler.

Konverter DER til PEM

Gratis DER til PEM-konverter i browseren. Konverter filer med det samme på din enhed.

Undersøg & Metadata

Operativsystemer og filanalysatorer identificerer DER-filer ved at inspicere den indledende binære bytesekvens:

Vælg eller træk filer hertil

100% privat konvertering i browseren - filer forlader aldrig din enhed

eller indsæt Ctrl+V
Privatlivsgaranti uden netværksoverførsel: 0 bytes uploadet til eksterne servere. Al behandling foregik lokalt i din browsers sandkasse.

Byte-niveau Header-signatur (Magic Bytes)

Operativsystemer og filanalysatorer identificerer DER-filer ved at inspicere den indledende binære bytesekvens:

HEX-SIGNATUR (OFFSET 0):

30 82

ASCII-REPRÆSENTATION: 0\x82

Standardisering: ITU-T Recommendation X.690

Tekniske specifikationer

ContainerarkitekturStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
KomprimeringUncompressed binary data
BytterejsningBig-Endian ASN.1 encoding
FarverumN/A (Cryptographic Binary Stream)
Kanaler og strukturCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Maks. dimensionerUnbounded ASN.1 length
GennemsigtighedBinary ASN.1 data structure
Streaming og progressivDeterministic single-pass canonical decoding

Tekniske sammenligningsmatrix: DER vs. konkurrenter

Teknisk attributDER (Aktuel)PEMCRTP12
DatarepræsentationStreng binær ASN.1-kodningBase64 ASCII-panseret tekstBase64 PEM eller binær DERKrypteret binært PKCS #12-arkiv
Deterministisk hashing100 % kanonisk bitstrømAfhænger af blanktegn/bannereAfhænger af formateringKrypteret med salt/IV
FilstørrelseMindst (~33 % mindre end PEM)Større på grund af Base64 (+33 %)Større på grund af Base64 (+33 %)Større på grund af krypteringsomslag
Java- og hardwareunderstøttelseIndbygget standardKræver konvertering i JavaKræver konvertering i JavaUnderstøttet som nøglelager

Almindelige korruptionstilstande og hex-gendannelsesvejledning

OpenSSL-fejl: 'asn1 encoding routines:ASN1_get_object:header too long'.

Grundlæggende årsag: Beskadiget Tag-Length-Value (TLV)-byte i ASN.1-sekvenshoved.

Gendannelse: Omkodes ved hjælp af File2File Certificate Tool for at genopbygge gyldige DER-kanoniske bytes.

Sikkerhedsanalyse og parser-angrebsvektorer

DER-dekodere fortolker længdebeskrivelser, hvor heltalsunderløb/overløb kan udløse bufferoverløb i indbyggede kryptografibiblioteker.

Kendte angrebsvektorer

  • Heltalsoverløb under dybt indlejret ASN.1-dekodning af ubestemt længde.
  • Læsning uden for grænserne ved fortolkning af fejlagtige bitstrenge.
  • Nægtelse af tjeneste (DoS) via indlejrede ASN.1-rekursionsbomber.

Defensive bedste praksisser:

Historisk oprindelse og milepæle

2021ITU-T X.690-revisionen stabiliserer ASN.1 DER-specifikationer på tværs af moderne hardware-tokens.
1997Vedtaget af Java Cryptography Architecture (JCA) til binær nøglekodning (X509EncodedKeySpec).
1988Standardiseret under CCITT / ITU-T Anbefaling X.690 som et strengt delmængde af Basic Encoding Rules (BER).

Vigtige fordele og styrker

  • Kanonisk og deterministisk: garanterer, at identiske data altid producerer nøjagtig det samme binære hash, hvilket er afgørende for digitale signaturer.
  • Mere kompakt end PEM: sparer ca. 33 % overhead ved at udelade Base64-kodning og ASCII-bannere.
  • Modersmålsformat for hardware-sikkerhedsmoduler (HSM'er), smartcards og Java-nøglelager.

Tekniske begrænsninger og ulemper

  • Binært format kan ikke ses, redigeres eller kopieres/indsættes i teksteditorer.
  • Mindre almindeligt i webhostingmiljøer, som overvældende foretrækker tekstbaserede PEM/CRT-filer.
  • Strenge kodningsregler betyder, at enhver mindre afvigelse i polstring medfører afvisning under fortolkning.

Interessant teknisk trivia

  • DER er et strengt delmængde af BER (Basic Encoding Rules); mens BER tillader flere gyldige måder at kode en værdi på, tillader DER præcis én kanonisk måde.
  • Hvis du Base64-koder en DER-fil og pakker den ind i '-----BEGIN CERTIFICATE-----', får du en standard PEM-fil.
  • Javas KeyFactory kræver, at RSA-offentlige og -private nøgler leveres i råt DER-format.

Ofte stillede tekniske spørgsmål

Hvad er forskellen mellem DER og PEM?

DER er det rå binære format for et certifikat eller en nøgle. PEM er simpelthen den samme DER-fil konverteret til læselig Base64-tekst med '-----BEGIN...-----'-bannere.

Hvordan kan jeg konvertere DER til PEM?

Upload din .der-fil til File2File.app for at konvertere den til et standard .pem-tekstcertifikat på et sekund direkte i din browser.

Hvorfor bruger Java DER-nøgler?

Java Cryptography Architecture (JCA) bruger DER-kodede PKCS#8- og X.509-bytarrays til sine oprindelige nøglespecifikationer.