Πιστοποιητικό CER (.cer)
ITU-T ΤυπικόΤο Πιστοποιητικό Ασφαλείας X.509 (CER) είναι μια ευρέως χρησιμοποιούμενη μορφή πιστοποιητικού που συνδέει ένα κρυπτογραφικό δημόσιο κλειδί με μια ταυτότητα (όνομα τομέα, οργανισμό ή χρήστη) επικυρωμένη από μια Αρχή Έκδοσης Πιστοποιητικών (Certificate Authority).
Μετατροπή CER σε PEM
Δωρεάν μετατροπέας από CER σε PEM εντός του προγράμματος περιήγησης. Μετατρέψτε αρχεία άμεσα στη συσκευή σας.
Επιθεώρηση & Μεταδεδομένα
Τα λειτουργικά συστήματα και τα εργαλεία ανάλυσης αρχείων αναγνωρίζουν τα αρχεία CER ελέγχοντας την αρχική δυαδική ακολουθία byte:
Υπογραφή κεφαλίδας σε επίπεδο byte (Magic Bytes)
Τα λειτουργικά συστήματα και τα εργαλεία ανάλυσης αρχείων αναγνωρίζουν τα αρχεία CER ελέγχοντας την αρχική δυαδική ακολουθία byte:
ΔΕΚΑΕΞΑΔΙΚΗ ΥΠΟΓΡΑΦΗ (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EΑΝΑΠΑΡΑΣΤΑΣΗ ASCII: 0\x82 / -----BEGIN
Τυποποίηση: ITU-T X.509 / IETF RFC 5280
Τεχνικές Προδιαγραφές
| Αρχιτεκτονική Περιέκτη | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| Συμπίεση | Uncompressed cryptographic data |
| Endianness Byte | Big-Endian (DER tag-length-value) |
| Χρωματικοί Χώροι | N/A (Cryptographic Credential) |
| Κανάλια & Δομή | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| Μέγιστες Διαστάσεις | Typically 1 KB to 8 KB |
| Διαφάνεια | Cryptographic public disclosure |
| Streaming & Προοδευτική Φόρτωση | Atomic certificate parsing |
Τεχνικός Πίνακας Σύγκρισης: CER έναντι Ανταγωνιστών
| Τεχνικό χαρακτηριστικό | CER (Τρέχον) | CRT | PEM | DER |
|---|---|---|---|---|
| Συνήθης Λειτουργικό Σύστημα | Προεπιλογή Αποθήκευσης Πιστοποιητικών Windows | Προεπιλογή Linux / Unix / Apache | Καθολικό πολλαπλών πλατφορμών | Java & μονάδες ασφάλειας υλικού |
| Κωδικοποίηση | Δυαδικό DER ή Base64 PEM | Base64 PEM (ή δυαδικό DER) | Base64 ASCII Armored | Αυστηρά δυαδικό DER μόνο |
| Ιδιωτικό Κλειδί | Μόνο δημόσιο πιστοποιητικό | Μόνο δημόσιο πιστοποιητικό | Μπορεί να αποθηκεύσει πιστοποιητικά & ιδιωτικά κλειδιά | Μπορεί να αποθηκεύσει πιστοποιητικά & ιδιωτικά κλειδιά |
| Πρότυπο | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
Συνηθισμένοι Τρόποι Διαφθοράς & Οδηγός Ανάκτησης Hex
Το λειτουργικό σύστημα αναφέρει 'Το αρχείο δεν είναι έγκυρο για χρήση ως το εξής: Πιστοποιητικό'.
Βασική Αιτία: Κατεστραμμένο byte μήκους ASN.1 DER ή περικομμένη συμπλήρωση (padding) Base64 στο φάκελο PEM.
Ανάκτηση: Επικύρωση δομής ASN.1 με OpenSSL ή μετατροπή χρησιμοποιώντας το File2File Certificate Tool.
Ανάλυση Ασφάλειας & Διανύσματα Επίθεσης Parser
Οι κρυπτογραφικοί αναλύτες πρέπει να προστατεύονται από παραμορφωμένα μήκη ASN.1 που ιστορικά έχουν προκαλέσει υπερχειλίσεις buffer σε βιβλιοθήκες TLS.
Γνωστά διανύσματα επίθεσης
- Υπέρβαση ακεραίου κατά την αποκωδικοποίηση μήκους ASN.1 BER/DER (π.χ. σε παλαιότερες εκδόσεις OpenSSL).
- Παραποίηση πιστοποιητικού μέσω έγχυσης byte μηδέν (null-byte) σε πεδία Κοινού Ονόματος (Common Name).
- Άρνηση υπηρεσίας μέσω κυκλικών αλυσίδων επικύρωσης πιστοποιητικών.
Βέλτιστες αμυντικές πρακτικές:
Ιστορική Αναδρομή & Ορόσημα
Κύρια Πλεονεκτήματα
- Θεμελιώδης άγκυρα εμπιστοσύνης για κρυπτογράφηση ιστότοπων TLS/HTTPS και ψηφιακή υπογραφή κώδικα.
- Υποστηρίζει σύγχρονη κρυπτογραφία ελλειπτικών καμπυλών (ECDSA) και κλασικά κλειδιά RSA.
- Καθολική εγγενής αναγνώριση από τη Διαχείριση Πιστοποιητικών Windows και το Keychain του macOS.
Τεχνικοί Περιορισμοί & Μειονεκτήματα
- Ασαφής κωδικοποίηση: ένα αρχείο .cer μπορεί να είναι είτε ακατέργαστο δυαδικό DER είτε κείμενο Base64 PEM.
- Περιέχει μόνο το δημόσιο πιστοποιητικό· δεν αποθηκεύει ιδιωτικά κλειδιά.
- Η αυστηρή λήξη ισχύος απαιτεί περιοδική ανανέωση.
Ενδιαφέροντα Τεχνικά Στοιχεία
- Τα Microsoft Windows χρησιμοποιούν από προεπιλογή την επέκταση .cer για εξαγόμενα δημόσια πιστοποιητικά.
- Τα μαγικά byte '30 82' αντιπροσωπεύουν την ετικέτα ASN.1 SEQUENCE (0x30) με δείκτη μήκους δύο byte (0x82).
- Κάθε ασφαλής ιστότοπος στο διαδίκτυο παρουσιάζει ένα πιστοποιητικό X.509 στο πρόγραμμα περιήγησής σας κατά τη διάρκεια της χειραψίας TLS.
Συχνές Τεχνικές Ερωτήσεις
Ποια είναι η διαφορά μεταξύ .cer και .crt;
Και τα δύο είναι πιστοποιητικά X.509. Το .cer χρησιμοποιείται συνήθως σε περιβάλλοντα Windows, ενώ το .crt αποτελεί πρότυπο σε περιβάλλοντα Linux και Unix. Συνήθως μπορούν να χρησιμοποιηθούν εναλλακτικά.
Πώς μπορώ να μετατρέψω το CER σε PEM;
Μπορείτε να μετατρέψετε δυαδικά αρχεία CER σε πιστοποιητικά PEM που βασίζονται σε κείμενο με ένα κλικ χρησιμοποιώντας το File2File.app απευθείας στο πρόγραμμα περιήγησής σας.
Περιέχει ένα αρχείο .cer το ιδιωτικό μου κλειδί;
Όχι. Ένα αρχείο .cer περιέχει αυστηρά πληροφορίες δημόσιου πιστοποιητικού και το δημόσιο κλειδί· δεν αποθηκεύει ποτέ το ιδιωτικό κλειδί.