DER-Binärdatei (.der)

ITU-T Standard

Distinguished Encoding Rules (DER) ist der strenge, kanonische binäre Kodierungsstandard für ASN.1-Datenstrukturen, der eine eindeutige, bitgenaue Darstellung von Sicherheitszertifikaten und kryptografischen Schlüsseln bietet.

Von DER zu PEM konvertieren

Kostenloser Konverter von DER zu PEM im Browser. Konvertieren Sie Dateien sofort auf Ihrem Gerät.

Untersuchen & Metadaten

Betriebssysteme und Dateianalysatoren identifizieren DER-Dateien durch Untersuchung der führenden binären Byte-Sequenz:

Dateien auswählen oder hierher ziehen

100 % private Konvertierung im Browser - Dateien verlassen niemals Ihr Gerät

oder einfügen Strg+V
Datenschutzgarantie ohne Netzwerkübertragung: 0 Bytes an externe Server hochgeladen. Die gesamte Verarbeitung erfolgt lokal in Ihrer Browser-Sandbox.

Byte-basierte Headersignatur (Magic Bytes)

Betriebssysteme und Dateianalysatoren identifizieren DER-Dateien durch Untersuchung der führenden binären Byte-Sequenz:

HEX-SIGNATUR (OFFSET 0):

30 82

ASCII-DARSTELLUNG: 0\x82

Standardisierung: ITU-T Recommendation X.690

Technische Daten

Container-ArchitekturStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
KompressionUncompressed binary data
Byte-EndiannessBig-Endian ASN.1 encoding
FarbräumeN/A (Cryptographic Binary Stream)
Kanäle & StrukturCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Max. AbmessungenUnbounded ASN.1 length
TransparenzBinary ASN.1 data structure
Streaming & ProgressivDeterministic single-pass canonical decoding

Technischer Vergleich: DER im Vergleich zu Wettbewerbern

Technisches AttributDER (Aktuell)PEMCRTP12
DatenrepräsentationStrenges binäres ASN.1-EncodingBase64 ASCII-geschützter TextBase64 PEM oder binäres DERVerschlüsseltes binäres PKCS #12-Archiv
Deterministisches Hashing100 % kanonischer BitstromAbhängig von Leerzeichen/BannernAbhängig von der FormatierungVerschlüsselt mit Salt/IV
DateigrößeAm kleinsten (~33 % kleiner als PEM)Größer aufgrund von Base64 (+33 %)Größer aufgrund von Base64 (+33 %)Größer aufgrund von Verschlüsselungs-Wrappern
Java- und Hardware-UnterstützungNativer StandardErfordert Konvertierung in JavaErfordert Konvertierung in JavaWird als Keystore unterstützt

Häufige Korruptionsarten & Hex-Wiederherstellungsleitfaden

OpenSSL-Fehler: 'asn1 encoding routines:ASN1_get_object:header too long'.

Ursache: Beschädigtes Tag-Length-Value-Byte (TLV) im ASN.1-Sequenzheader.

Wiederherstellung: Transkodieren Sie mit dem File2File Certificate Tool, um gültige DER-kanonische Bytes wiederherzustellen.

Sicherheitsanalyse & Parser-Angriffsvektore

DER-Dekoder parsen Längenkenndaten, bei denen Integer-Unterläufe/Überläufe Pufferüberläufe in nativen Kryptografie-Bibliotheken auslösen können.

Bekannte Angriffsvektore

  • Integer-Überlauf beim Dekodieren tief verschachtelter ASN.1-Längen mit unbestimmter Länge.
  • Lesen außerhalb der Grenzen beim Parsen fehlerhafter Bitstrings.
  • Denial-of-Service durch verschachtelte ASN.1-Rekursionsbomben.

Bewährte Sicherheitsverfahren:

Historische Ursprünge & Meilensteine

2021Die ITU-T X.690-Überarbeitung stabilisiert die ASN.1-DER-Spezifikationen über moderne Hardware-Token hinweg.
1997Wird von der Java Cryptography Architecture (JCA) für die binäre Schlüsselkodierung (X509EncodedKeySpec) übernommen.
1988Standardisiert unter CCITT / ITU-T-Empfehlung X.690 als strenger Unterensatz von Basic Encoding Rules (BER).

Hauptvorteile & Stärken

  • Kanonisch und deterministisch: Garantiert, dass identische Daten immer denselben binären Hash erzeugen, was für digitale Signaturen unerlässlich ist.
  • Kompakter als PEM: Spart ca. 33 % Overhead, indem Base64-Kodierung und ASCII-Banner weggelassen werden.
  • Natives Format für Hardware-Sicherheitsmodule (HSMs), Smartcards und Java-Keystores.

Technische Einschränkungen & Nachteile

  • Das Binärformat kann in Texteditoren nicht angezeigt, bearbeitet oder kopiert werden.
  • Weniger verbreitet in Webhosting-Umgebungen, die überwiegend textbasierte PEM/CRT-Dateien bevorzugen.
  • Strenge Kodierungsregeln bedeuten, dass jede geringfügige Auffüllungsabweichung (Padding) zur Ablehnung beim Parsen führt.

Interessante technische Wissenswertes

  • DER ist ein strenger Unterensatz von BER (Basic Encoding Rules); während BER mehrere gültige Möglichkeiten zur Kodierung eines Wertes zulässt, erlaubt DER genau eine kanonische Art.
  • Wenn Sie eine DER-Datei mit Base64 kodieren und in '-----BEGIN CERTIFICATE-----' einschließen, erhalten Sie eine standardmäßige PEM-Datei.
  • Javas KeyFactory erfordert, dass öffentliche und private RSA-Schlüssel im rohen DER-Format bereitgestellt werden.

Häufig gestellte technische Fragen

Was ist der Unterschied zwischen DER und PEM?

DER ist das rohe Binärformat eines Zertifikats oder Schlüssels. PEM ist im Grunde dieselbe DER-Datei, konvertiert in lesbaren Base64-Text mit „-----BEGIN...-----“-Bannern.

Wie kann ich DER in PEM konvertieren?

Laden Sie Ihre .der-Datei in File2File.app hoch, um sie direkt in Ihrem Browser in Sekundenschnelle in ein standardmäßiges .pem-Textzertifikat zu konvertieren.

Warum verwendet Java DER-Schlüssel?

Die Java Cryptography Architecture (JCA) verwendet DER-kodierte PKCS#8- und X.509-Byte-Arrays für ihre nativen Schlüsselspezifikationen.