CER-sertifikaat (.cer)

ITU-T Standard

X.509 turvasertifikaat (CER) on laialdaselt kasutatav sertifikaadivorming, mis seob krüptograafilise avaliku võtme sertifitseerimisasutuse poolt kinnitatud identiteediga (domeeninimi, organisatsioon või kasutaja).

Teisenda formaadist CER formaati PEM

Tasuta CER -> PEM konverter brauseris. Teisenda faile koheselt oma seadmes.

Kontrolli ja metaandmed

Operatsioonisüsteemid ja failianalüsaatorid tuvastavad CER faile, kontrollides algset binaarset baidijada:

Vali või lohista failid siia

100% privaatne konversioon brauseris - failid ei lahku kunagi sinu seadmest

või kleebi Ctrl+V
Null-võrguülekande privaatsusgarantii: 0 baiti laaditakse üles välistesse serveritesse. Kogu töötlemine toimub lokaalselt sinu brauseri liivakastis.

Baidi-taseme päise allkiri (maagilised baidid)

Operatsioonisüsteemid ja failianalüsaatorid tuvastavad CER faile, kontrollides algset binaarset baidijada:

HEX-ALLKIRI (NIHE 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII-ESITUS: 0\x82 / -----BEGIN

Standardiseerimine: ITU-T X.509 / IETF RFC 5280

Tehnilised andmed

Konteineri arhitektuurASN.1 structure encoded in binary DER or Base64 ASCII PEM format
TihendamineUncompressed cryptographic data
Baitide järjekord (Endianness)Big-Endian (DER tag-length-value)
VärviruumidN/A (Cryptographic Credential)
Kanalid ja struktuurSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Max mõõtmedTypically 1 KB to 8 KB
LäbipaistvusCryptographic public disclosure
Voogedastus ja progressiivsusAtomic certificate parsing

Tehniline võrdlusmaatriks: CER vs konkurendid

Tehniline atribuutCER (Praegune)CRTPEMDER
Tavaline OSWindowsi sertifikaadivaramu vaikeväärtusLinuxi / Unixi / Apache vaikeväärtusUniversaalne platvormideüleneJava ja riistvaralised turvamoodulid
KodeeringBinaarne DER või Base64 PEMBase64 PEM (või binaarne DER)Base64 ASCII soomustatudAinult range binaarne DER
PrivaatvõtiAinult avalik sertifikaatAinult avalik sertifikaatSaab salvestada sertifikaate ja privaatvõtmeidSaab salvestada sertifikaate ja privaatvõtmeid
StandardITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Levinud riknemisvead ja heksataaste juhend

Operatsioonisüsteem teatab: 'Fail ei kõlba kasutamiseks järgmisena: Sertifikaat'.

Juurpõhjus: Kahjustatud ASN.1 DER pikkuse bait või kärbitud Base64 polsterdus PEM-ümbrises.

Taastamine: Kontrollige ASN.1 struktuuri OpenSSL-iga või teisendage File2File sertifikaaditööriista abil.

Turvaanalüüs ja parsimisründevektorid

Krüptograafilised parserid peavad kaitsma vigaste ASN.1 pikkuste eest, mis on ajalooliselt põhjustanud puhvri ületäitumisi TLS-i teekides.

Teadaolevad ründavektorid

  • Täisarvu ületäitumine ASN.1 BER/DER pikkuse dekodeerimisel (nt pärand OpenSSL-i versioonides).
  • Sertifikaadi võltsimine nullbaidi sissepritse kaudu üldnime (Common Name) väljades.
  • Teenusetõkestus ringikujuliste sertifikaadi kinnitusahelate kaudu.

Kaitsealased parimad tavad:

Ajalooline taust ja verstapostid

2008IETF avaldab RFC 5280, mis määratleb kaasaegsed X.509 v3 PKI sertifikaadi profiilid.
1996X.509 versioon 3 tutvustab kohandatud laiendusi (subjekti alternatiivsed nimed, võtme kasutus).
1988ITU-T tutvustab X.509 osana X.500 kataloogiteenuse standardist.

Peamised eelised

  • Alustalaks olev usaldusankur TLS/HTTPS veebisaidi krüptimiseks ja digitaalseks koodi allkirjastamiseks.
  • Toetab kaasaegset elliptilise kõvera krüptograafiat (ECDSA) ja klassikalisi RSA võtmeid.
  • Universaalne natiivne tunnustus Windowsi sertifikaadihalduri ja macOS-i võtmehoidja (Keychain) poolt.

Tehnilised piirangud ja puudused

  • Mitmetähenduslik kodeering: .cer-fail võib olla kas toores binaarne DER või tekstiline Base64 PEM.
  • Sisaldab ainult avalikku sertifikaati; ei salvesta privaatvõtmeid.
  • Range kehtivuse aegumine nõuab perioodilist uuendamist.

Huvitavaid tehnilisi fakte

  • Microsoft Windows kasutab eksporditud avalike sertifikaatide jaoks vaikimisi laiendit .cer.
  • Maagilised baidid '30 82' tähistavad ASN.1 SEQUENCE silti (0x30) kahebaidise pikkuse indikaatoriga (0x82).
  • Iga turvaline veebisait internetis esitab TLS-käepigistuse ajal teie brauserile X.509 sertifikaadi.

Korduma kippuvad tehnilised küsimused

Mis vahe on .cer-il ja .crt-l?

Mõlemad on X.509 sertifikaadid. .cer-i kasutatakse tavaliselt Windowsi keskkondades, samas kui .crt on standardne Linuxi ja Unixi keskkondades. Neid saab tavaliselt kasutada vaheldumisi.

Kuidas saan CER-i PEM-iks teisendada?

Saate binaarsed CER-failid otse oma veebibrauseris File2File.app abil ühe klõpsuga tekstipõhisteks PEM-sertifikaatideks teisendada.

Kas .cer-fail sisaldab minu privaatvõtit?

Ei. .cer-fail sisaldab rangelt avaliku sertifikaadi teavet ja avalikku võtit; see ei salvesta kunagi privaatvõtit.