Δυαδικό DER (.der)

ITU-T Τυπικό

Οι Διακεκριμένοι Κανόνες Κωδικοποίησης (DER) είναι το αυστηρό, κανονικό πρότυπο δυαδικής κωδικοποίησης για δομές δεδομένων ASN.1, παρέχοντας μια αναμφίβολη αναπαράσταση ακριβούς δυαδικού ρυθμού (bit-exact) πιστοποιητικών ασφαλείας και κρυπτογραφικών κλειδιών.

Μετατροπή DER σε PEM

Δωρεάν μετατροπέας από DER σε PEM εντός του προγράμματος περιήγησης. Μετατρέψτε αρχεία άμεσα στη συσκευή σας.

Επιθεώρηση & Μεταδεδομένα

Τα λειτουργικά συστήματα και τα εργαλεία ανάλυσης αρχείων αναγνωρίζουν τα αρχεία DER ελέγχοντας την αρχική δυαδική ακολουθία byte:

Επιλέξτε ή αποθέστε αρχεία εδώ

100% ιδιωτική μετατροπή εντός προγράμματος περιήγησης - τα αρχεία δεν φεύγουν ποτέ από τη συσκευή σας

ή επικόλληση Ctrl+V
Εγγύηση Απορρήτου Μηδενικής Μετάδοσης Δικτύου: 0 byte μεταφορτώθηκαν σε εξωτερικούς διακομιστές. Όλη η επεξεργασία πραγματοποιήθηκε τοπικά στο sandbox του προγράμματος περιήγησής σας.

Υπογραφή κεφαλίδας σε επίπεδο byte (Magic Bytes)

Τα λειτουργικά συστήματα και τα εργαλεία ανάλυσης αρχείων αναγνωρίζουν τα αρχεία DER ελέγχοντας την αρχική δυαδική ακολουθία byte:

ΔΕΚΑΕΞΑΔΙΚΗ ΥΠΟΓΡΑΦΗ (OFFSET 0):

30 82

ΑΝΑΠΑΡΑΣΤΑΣΗ ASCII: 0\x82

Τυποποίηση: ITU-T Recommendation X.690

Τεχνικές Προδιαγραφές

Αρχιτεκτονική ΠεριέκτηStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
ΣυμπίεσηUncompressed binary data
Endianness ByteBig-Endian ASN.1 encoding
Χρωματικοί ΧώροιN/A (Cryptographic Binary Stream)
Κανάλια & ΔομήCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Μέγιστες ΔιαστάσειςUnbounded ASN.1 length
ΔιαφάνειαBinary ASN.1 data structure
Streaming & Προοδευτική ΦόρτωσηDeterministic single-pass canonical decoding

Τεχνικός Πίνακας Σύγκρισης: DER έναντι Ανταγωνιστών

Τεχνικό χαρακτηριστικόDER (Τρέχον)PEMCRTP12
Αναπαράσταση ΔεδομένωνΑυστηρή δυαδική κωδικοποίηση ASN.1Θωρακισμένο κείμενο ASCII Base64Base64 PEM ή δυαδικό DERΚρυπτογραφημένο δυαδικό αρχείο PKCS #12
Ντετερμινιστικό Hashing100% κανονικό bitstreamΕξαρτάται από κενά/bannersΕξαρτάται από τη μορφοποίησηΚρυπτογραφημένο με salt/IV
Μέγεθος ΑρχείουΜικρότερο (~33% μικρότερο από το PEM)Μεγαλύτερο λόγω Base64 (+33%)Μεγαλύτερο λόγω Base64 (+33%)Μεγαλύτερο λόγω περιτυλιγμάτων κρυπτογράφησης
Υποστήριξη Java & ΥλικούΕγγενές πρότυποΑπαιτεί μετατροπή σε JavaΑπαιτεί μετατροπή σε JavaΥποστηρίζεται ως keystore

Συνηθισμένοι Τρόποι Διαφθοράς & Οδηγός Ανάκτησης Hex

Σφάλμα OpenSSL: 'asn1 encoding routines:ASN1_get_object:header too long'.

Βασική Αιτία: Κατεστραμμένο byte Tag-Length-Value (TLV) στην κεφαλίδα ακολουθίας ASN.1.

Ανάκτηση: Κάντε transcoding χρησιμοποιώντας το Εργαλείο Πιστοποιητικών του File2File για να αναδημιουργήσετε έγκυρα κανονικά bytes DER.

Ανάλυση Ασφάλειας & Διανύσματα Επίθεσης Parser

Οι αποκωδικοποιητές DER αναλύουν περιγραφείς μήκους όπου η υποχείλιστη/υπερχείλιστη ακεραίων (integer underflow/overflow) μπορεί να πυροδοτήσει υπερχειλίσεις buffer σε εγγενείς βιβλιοθήκες κρυπτογραφίας.

Γνωστά διανύσματα επίθεσης

  • Υπερχείληση ακεραίων κατά την αποκωδικοποίηση βαθιά ένθετου μήκους αορίστου ASN.1.
  • Ανάγνωση εκτός ορίων κατά την ανάλυση παραμορφωμένων συμβολοσειρών bit.
  • Άρνηση υπηρεσίας (DoS) μέσω βομβών αναδρομής ένθετου ASN.1.

Βέλτιστες αμυντικές πρακτικές:

Ιστορική Αναδρομή & Ορόσημα

2021Η αναθεώρηση του ITU-T X.690 σταθεροποιεί τις προδιαγραφές ASN.1 DER σε σύγχρονα διακριτικά υλικού (hardware tokens).
1997Υιοθετήθηκε από την Αρχιτεκτονική Κρυπτογραφίας της Java (JCA) για τη δυαδική κωδικοποίηση κλειδιών (X509EncodedKeySpec).
1988Τυποποιήθηκε υπό τη σύσταση CCITT / ITU-T X.690 ως ένα αυστηρό υποσύνολο των Βασικών Κανόνων Κωδικοποίησης (BER).

Κύρια Πλεονεκτήματα

  • Κανονικό και ντετερμινιστικό: εγγυάται ότι τα πανομοιότυπα δεδομένα παράγουν πάντα ακριβώς το ίδιο δυαδικό hash, απαραίτητο για ψηφιακές υπογραφές.
  • Πιο συμπαγές από το PEM: εξοικονομεί περίπου 33% επιπλέον χώρο (overhead) παραλείποντας την κωδικοποίηση Base64 και τα banner ASCII.
  • Εγγενής μορφή για μονάδες ασφάλειας υλικού (HSMs), έξυπνες κάρτες και keystores της Java.

Τεχνικοί Περιορισμοί & Μειονεκτήματα

  • Η δυαδική μορφή δεν μπορεί να προβληθεί, να επεξεργαστεί ή να αντιγραφεί/επικολληθεί σε προγράμματα επεξεργασίας κειμένου.
  • Λιγότερο κοινό σε περιβάλλοντα φιλοξενίας Ιστού, τα οποία προτιμούν συντριπτικά αρχεία PEM/CRT βασισμένα σε κείμενο.
  • Οι αυστηροί κανόνες κωδικοποίησης σημαίνουν ότι οποιαδήποτε μικρή απόκλιση συμπλήρωσης (padding) προκαλεί απόρριψη ανάλυσης.

Ενδιαφέροντα Τεχνικά Στοιχεία

  • Το DER είναι ένα αυστηρό υποσύνολο του BER (Βασικοί Κανόνες Κωδικοποίησης). Ενώ το BER επιτρέπει πολλαπλούς έγκυρους τρόπους κωδικοποίησης μιας τιμής, το DER επιτρέπει ακριβώς έναν κανονικό τρόπο.
  • Εάν κωδικοποιήσετε ένα αρχείο DER σε Base64 και το τυλίξετε σε '-----BEGIN CERTIFICATE-----', παίρνετε ένα τυπικό αρχείο PEM.
  • Το KeyFactory της Java απαιτεί την παροχή δημόσιων και ιδιωτικών κλειδιών RSA σε ακατέργαστη μορφή DER.

Συχνές Τεχνικές Ερωτήσεις

Ποια είναι η διαφορά μεταξύ DER και PEM;

Το DER είναι η ακατέργαστη δυαδική μορφή ενός πιστοποιητικού ή κλειδιού. Το PEM είναι απλώς το ίδιο αρχείο DER μετατραπέν σε αναγνώσιμο κείμενο Base64 με πανό '-----BEGIN...-----'.

Πώς μπορώ να μετατρέψω το DER σε PEM;

Ανεβάστε το αρχείο .der στο File2File.app για να το μετατρέψετε σε τυπικό πιστοποιηικό κειμένου .pem σε ένα δευτερόλεπτο απευθείας στο πρόγραμμα περιήγησής σας.

Γιατί η Java χρησιμοποιεί κλειδιά DER;

Η Αρχιτεκτονική Κρυπτογραφίας Java (JCA) χρησιμοποιεί συστοιχίες byte PKCS#8 και X.509 κωδικοποιημένες κατά DER για τις εγγενείς προδιαγραφές κλειδιών της.