Πιστοποιητικό CER (.cer)

ITU-T Τυπικό

Το Πιστοποιητικό Ασφαλείας X.509 (CER) είναι μια ευρέως χρησιμοποιούμενη μορφή πιστοποιητικού που συνδέει ένα κρυπτογραφικό δημόσιο κλειδί με μια ταυτότητα (όνομα τομέα, οργανισμό ή χρήστη) επικυρωμένη από μια Αρχή Έκδοσης Πιστοποιητικών (Certificate Authority).

Μετατροπή CER σε PEM

Δωρεάν μετατροπέας από CER σε PEM εντός του προγράμματος περιήγησης. Μετατρέψτε αρχεία άμεσα στη συσκευή σας.

Επιθεώρηση & Μεταδεδομένα

Τα λειτουργικά συστήματα και τα εργαλεία ανάλυσης αρχείων αναγνωρίζουν τα αρχεία CER ελέγχοντας την αρχική δυαδική ακολουθία byte:

Επιλέξτε ή αποθέστε αρχεία εδώ

100% ιδιωτική μετατροπή εντός προγράμματος περιήγησης - τα αρχεία δεν φεύγουν ποτέ από τη συσκευή σας

ή επικόλληση Ctrl+V
Εγγύηση Απορρήτου Μηδενικής Μετάδοσης Δικτύου: 0 byte μεταφορτώθηκαν σε εξωτερικούς διακομιστές. Όλη η επεξεργασία πραγματοποιήθηκε τοπικά στο sandbox του προγράμματος περιήγησής σας.

Υπογραφή κεφαλίδας σε επίπεδο byte (Magic Bytes)

Τα λειτουργικά συστήματα και τα εργαλεία ανάλυσης αρχείων αναγνωρίζουν τα αρχεία CER ελέγχοντας την αρχική δυαδική ακολουθία byte:

ΔΕΚΑΕΞΑΔΙΚΗ ΥΠΟΓΡΑΦΗ (OFFSET 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ΑΝΑΠΑΡΑΣΤΑΣΗ ASCII: 0\x82 / -----BEGIN

Τυποποίηση: ITU-T X.509 / IETF RFC 5280

Τεχνικές Προδιαγραφές

Αρχιτεκτονική ΠεριέκτηASN.1 structure encoded in binary DER or Base64 ASCII PEM format
ΣυμπίεσηUncompressed cryptographic data
Endianness ByteBig-Endian (DER tag-length-value)
Χρωματικοί ΧώροιN/A (Cryptographic Credential)
Κανάλια & ΔομήSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Μέγιστες ΔιαστάσειςTypically 1 KB to 8 KB
ΔιαφάνειαCryptographic public disclosure
Streaming & Προοδευτική ΦόρτωσηAtomic certificate parsing

Τεχνικός Πίνακας Σύγκρισης: CER έναντι Ανταγωνιστών

Τεχνικό χαρακτηριστικόCER (Τρέχον)CRTPEMDER
Συνήθης Λειτουργικό ΣύστημαΠροεπιλογή Αποθήκευσης Πιστοποιητικών WindowsΠροεπιλογή Linux / Unix / ApacheΚαθολικό πολλαπλών πλατφορμώνJava & μονάδες ασφάλειας υλικού
ΚωδικοποίησηΔυαδικό DER ή Base64 PEMBase64 PEM (ή δυαδικό DER)Base64 ASCII ArmoredΑυστηρά δυαδικό DER μόνο
Ιδιωτικό ΚλειδίΜόνο δημόσιο πιστοποιητικόΜόνο δημόσιο πιστοποιητικόΜπορεί να αποθηκεύσει πιστοποιητικά & ιδιωτικά κλειδιάΜπορεί να αποθηκεύσει πιστοποιητικά & ιδιωτικά κλειδιά
ΠρότυποITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Συνηθισμένοι Τρόποι Διαφθοράς & Οδηγός Ανάκτησης Hex

Το λειτουργικό σύστημα αναφέρει 'Το αρχείο δεν είναι έγκυρο για χρήση ως το εξής: Πιστοποιητικό'.

Βασική Αιτία: Κατεστραμμένο byte μήκους ASN.1 DER ή περικομμένη συμπλήρωση (padding) Base64 στο φάκελο PEM.

Ανάκτηση: Επικύρωση δομής ASN.1 με OpenSSL ή μετατροπή χρησιμοποιώντας το File2File Certificate Tool.

Ανάλυση Ασφάλειας & Διανύσματα Επίθεσης Parser

Οι κρυπτογραφικοί αναλύτες πρέπει να προστατεύονται από παραμορφωμένα μήκη ASN.1 που ιστορικά έχουν προκαλέσει υπερχειλίσεις buffer σε βιβλιοθήκες TLS.

Γνωστά διανύσματα επίθεσης

  • Υπέρβαση ακεραίου κατά την αποκωδικοποίηση μήκους ASN.1 BER/DER (π.χ. σε παλαιότερες εκδόσεις OpenSSL).
  • Παραποίηση πιστοποιητικού μέσω έγχυσης byte μηδέν (null-byte) σε πεδία Κοινού Ονόματος (Common Name).
  • Άρνηση υπηρεσίας μέσω κυκλικών αλυσίδων επικύρωσης πιστοποιητικών.

Βέλτιστες αμυντικές πρακτικές:

Ιστορική Αναδρομή & Ορόσημα

2008Το IETF δημοσιεύει το RFC 5280, ορίζοντας σύγχρονα προφίλ πιστοποιητικών PKI X.509 v3.
1996Η έκδοση 3 του X.509 εισάγει προσαρμοσμένες επεκτάσεις (Εναλλακτικά Ονόματα Θέματος, Χρήση Κλειδιού).
1988Το ITU-T εισάγει το X.509 ως μέρος του προτύπου υπηρεσίας καταλόγου X.500.

Κύρια Πλεονεκτήματα

  • Θεμελιώδης άγκυρα εμπιστοσύνης για κρυπτογράφηση ιστότοπων TLS/HTTPS και ψηφιακή υπογραφή κώδικα.
  • Υποστηρίζει σύγχρονη κρυπτογραφία ελλειπτικών καμπυλών (ECDSA) και κλασικά κλειδιά RSA.
  • Καθολική εγγενής αναγνώριση από τη Διαχείριση Πιστοποιητικών Windows και το Keychain του macOS.

Τεχνικοί Περιορισμοί & Μειονεκτήματα

  • Ασαφής κωδικοποίηση: ένα αρχείο .cer μπορεί να είναι είτε ακατέργαστο δυαδικό DER είτε κείμενο Base64 PEM.
  • Περιέχει μόνο το δημόσιο πιστοποιητικό· δεν αποθηκεύει ιδιωτικά κλειδιά.
  • Η αυστηρή λήξη ισχύος απαιτεί περιοδική ανανέωση.

Ενδιαφέροντα Τεχνικά Στοιχεία

  • Τα Microsoft Windows χρησιμοποιούν από προεπιλογή την επέκταση .cer για εξαγόμενα δημόσια πιστοποιητικά.
  • Τα μαγικά byte '30 82' αντιπροσωπεύουν την ετικέτα ASN.1 SEQUENCE (0x30) με δείκτη μήκους δύο byte (0x82).
  • Κάθε ασφαλής ιστότοπος στο διαδίκτυο παρουσιάζει ένα πιστοποιητικό X.509 στο πρόγραμμα περιήγησής σας κατά τη διάρκεια της χειραψίας TLS.

Συχνές Τεχνικές Ερωτήσεις

Ποια είναι η διαφορά μεταξύ .cer και .crt;

Και τα δύο είναι πιστοποιητικά X.509. Το .cer χρησιμοποιείται συνήθως σε περιβάλλοντα Windows, ενώ το .crt αποτελεί πρότυπο σε περιβάλλοντα Linux και Unix. Συνήθως μπορούν να χρησιμοποιηθούν εναλλακτικά.

Πώς μπορώ να μετατρέψω το CER σε PEM;

Μπορείτε να μετατρέψετε δυαδικά αρχεία CER σε πιστοποιητικά PEM που βασίζονται σε κείμενο με ένα κλικ χρησιμοποιώντας το File2File.app απευθείας στο πρόγραμμα περιήγησής σας.

Περιέχει ένα αρχείο .cer το ιδιωτικό μου κλειδί;

Όχι. Ένα αρχείο .cer περιέχει αυστηρά πληροφορίες δημόσιου πιστοποιητικού και το δημόσιο κλειδί· δεν αποθηκεύει ποτέ το ιδιωτικό κλειδί.