DER-binaarfail (.der)

ITU-T Standard

Distinguished Encoding Rules (DER) on ASN.1 andmete struktuuride range, kanooniline binaarne kodeerimisstandard, mis tagab turvasertifikaatide ja krüptograafiliste võtmete ühemõttelise bitt-täpse esituse.

Teisenda formaadist DER formaati PEM

Tasuta DER -> PEM konverter brauseris. Teisenda faile koheselt oma seadmes.

Kontrolli ja metaandmed

Operatsioonisüsteemid ja failianalüsaatorid tuvastavad DER faile, kontrollides algset binaarset baidijada:

Vali või lohista failid siia

100% privaatne konversioon brauseris - failid ei lahku kunagi sinu seadmest

või kleebi Ctrl+V
Null-võrguülekande privaatsusgarantii: 0 baiti laaditakse üles välistesse serveritesse. Kogu töötlemine toimub lokaalselt sinu brauseri liivakastis.

Baidi-taseme päise allkiri (maagilised baidid)

Operatsioonisüsteemid ja failianalüsaatorid tuvastavad DER faile, kontrollides algset binaarset baidijada:

HEX-ALLKIRI (NIHE 0):

30 82

ASCII-ESITUS: 0\x82

Standardiseerimine: ITU-T Recommendation X.690

Tehnilised andmed

Konteineri arhitektuurStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
TihendamineUncompressed binary data
Baitide järjekord (Endianness)Big-Endian ASN.1 encoding
VärviruumidN/A (Cryptographic Binary Stream)
Kanalid ja struktuurCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Max mõõtmedUnbounded ASN.1 length
LäbipaistvusBinary ASN.1 data structure
Voogedastus ja progressiivsusDeterministic single-pass canonical decoding

Tehniline võrdlusmaatriks: DER vs konkurendid

Tehniline atribuutDER (Praegune)PEMCRTP12
Andmete esitusRange binaarne ASN.1 kodeeringBase64 ASCII turvise tekstBase64 PEM või binaarne DERKrüptitud binaarne PKCS #12 arhiiv
Deterministlik räsimine100% kanooniline bittvoogSõltub tühikutest/ribadestSõltub vormingustKrüptitud soola/IV-ga
Faili suurusVäikseim (~33% väiksem kui PEM)Suurem Base64 tõttu (+33%)Suurem Base64 tõttu (+33%)Suurem krüptimisümbriste tõttu
Java ja riistvara tugiKohalik standardVajab konverteerimist JavasVajab konverteerimist JavasToetatud võtmehoidlana

Levinud riknemisvead ja heksataaste juhend

OpenSSL-i tõrge: 'asn1 encoding routines:ASN1_get_object:header too long'.

Juurpõhjus: Kahjustatud märgendi-pikkuse-väärtuse (TLV) bait ASN.1 järjestuse päises.

Taastamine: Transkodeerige File2File sertifikaaditööriista abil, et taastada kehtivad DER-i kanoonilised baidid.

Turvaanalüüs ja parsimisründevektorid

DER-dekoodrid pargivad pikkuse kirjeldajaid, kus täisarvu alavool või ülevool võib kohalikes krüptograafiateekides esile kutsuda puhvri ületäitumisi.

Teadaolevad ründavektorid

  • Täisarvu ülevool sügavalt pesastatud ASN.1 määramata pikkuse dekodeerimise ajal.
  • Piiridest väljas lugemine valesti vormindatud bitistringide parsimisel.
  • Teenusetõkestus (DoS) pesastatud ASN.1 rekursioonipommide kaudu.

Kaitsealased parimad tavad:

Ajalooline taust ja verstapostid

2021ITU-T X.690 revisjon stabiliseerib ASN.1 DER spetsifikatsioonid kaasaegsetel riistvaramärkidel.
1997Võeti kasutusele Java Cryptography Architecture (JCA) poolt binaarse võtme kodeerimiseks (X509EncodedKeySpec).
1988Standardiseeritud CCITT / ITU-T soovituse X.690 alusel põhiliste kodeerimisreeglite (BER) range alamhulgana.

Peamised eelised

  • Kanooniline ja deterministlik: tagab, et identsed andmed toodavad alati täpselt sama binaarse räsi, mis on digitaalallkirjade jaoks hädavajalik.
  • Kompaktsem kui PEM: säästab umbes 33% ülekandemahust, jättes ära Base64 kodeerimise ja ASCII ribad.
  • Loomulik formaat riistvaraliste turvamoodulite (HSM), kiipkaartide ja Java võtmehoidlate jaoks.

Tehnilised piirangud ja puudused

  • Binaarset vormingut ei saa tekstiredaktorites vaadata, redigeerida ega kopeerida.
  • Harvem esinev veebimajutuskeskkondades, mis eelistavad valdavalt tekstipõhiseid PEM/CRT-faile.
  • Ranged kodeerimisreeglid tähendavad, et iga väike polsterduse lahknevus põhjustab parsimise tagasilükkamise.

Huvitavaid tehnilisi fakte

  • DER on BER-i (Basic Encoding Rules) range alamhulga; kuigi BER lubab väärtuse kodeerimiseks mitut kehtivat viisi, lubab DER täpselt ühte kanoonilist viisi.
  • Kui kodeerite DER-faili Base64-vormingus ja mähite selle tekstiga '-----BEGIN CERTIFICATE-----', saate standardse PEM-faili.
  • Java KeyFactory nõuab RSA avalike ja privaatsete võtmete esitamist toor-DER-vormingus.

Korduma kippuvad tehnilised küsimused

Mis vahe on DER-il ja PEM-il?

DER on sertifikaadi või võtme toores binaarvorming. PEM on lihtsalt sama DER-fail, mis on teisendatud loetavaks Base64 tekstiks koos bänneritega '-----BEGIN...-----'.

Kuidas saan DER-i PEM-iks teisendada?

Laadige oma .der-fail üles lehele File2File.app, et see otse oma brauseris ühe sekundiga standardseks .pem tekstisertifikaadiks teisendada.

Miks kasutab Java DER-võtmeid?

Java krüptograafia arhitektuur (JCA) kasutab oma omarakendusega võtmespetsifikatsioonide jaoks DER-kodeeritud PKCS#8 ja X.509 baidimassiive.