گواهی CER (.cer)

ITU-T استاندارد

گواهی امنیتی X.509 (CER) یک فرمت گواهی پرکاربرد است که یک کلید عمومی رمزنگاری شده را به یک هویت (نام دامنه، سازمان یا کاربر) تایید شده توسط یک مرجع صادرکننده گواهی (CA) متصل می‌کند.

تبدیل CER به PEM

مبدل رایگان CER به PEM درون مرورگر. فایل‌ها را فورا روی دستگاه خود تبدیل کنید.

بررسی و فراداده

سیستم‌عامل‌ها و تحلیلگرهای فایل، فایل‌های CER را با بررسی توالی بایت‌های دودویی ابتدایی شناسایی می‌کنند:

انتخاب یا رها کردن فایل‌ها در اینجا

تبدیل ۱۰۰٪ خصوصی در مرورگر - فایل‌ها هرگز دستگاه شما را ترک نمی‌کنند

یا جای‌گذاری کنید Ctrl+V
تضمین حریم خصوصی بدون انتقال شبکه: صفر بایت به سرورهای خارجی آپلود می‌شود. تمام پردازش‌ها به صورت محلی در سندباکس مرورگر شما انجام شد.

امضای هدر در سطح بایت (Magic Bytes)

سیستم‌عامل‌ها و تحلیلگرهای فایل، فایل‌های CER را با بررسی توالی بایت‌های دودویی ابتدایی شناسایی می‌کنند:

امضای HEX (آفست 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

نمایش ASCII: 0\x82 / -----BEGIN

استانداردسازی: ITU-T X.509 / IETF RFC 5280

مشخصات فنی

معماری کانتینرASN.1 structure encoded in binary DER or Base64 ASCII PEM format
فشرده‌سازیUncompressed cryptographic data
ترتیب بایت‌ها (Endianness)Big-Endian (DER tag-length-value)
فضاهای رنگیN/A (Cryptographic Credential)
کانال‌ها و ساختارSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
حداکثر ابعادTypically 1 KB to 8 KB
شفافیت مشخصاتCryptographic public disclosure
استریمینگ و پیش‌روندهAtomic certificate parsing

ماتریس مقایسه فنی: CER در برابر رقبا

ویژگی فنیCER (فعلی)CRTPEMDER
سیستم‌عامل رایجپیش‌فرض فروشگاه گواهی ویندوزپیش‌فرض لینوکس / یونیکس / آپاچیچندپلتفرمی جهانیجاوا و ماژول‌های امنیت سخت‌افزاری
کدگذاریباینری DER یا Base64 PEMBase64 PEM (یا باینری DER)محافظت‌شده با Base64 ASCIIفقط باینری DER سخت‌گیرانه
کلید خصوصیفقط گواهی عمومیفقط گواهی عمومیقابلیت ذخیره گواهی‌ها و کلیدهای خصوصیقابلیت ذخیره گواهی‌ها و کلیدهای خصوصی
استانداردITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

حالت‌های رایج خرابی و راهنمای بازیابی هگز

سیستم‌عامل گزارش می‌دهد: 'فایل برای استفاده به عنوان مورد زیر نامعتبر است: گواهی'.

علت ریشه‌ای: بایت طول ASN.1 DER خراب شده یا پدینگ Base64 در پاکت PEM ناقص است.

بازیابی: ساختار ASN.1 را با OpenSSL اعتبارسنجی کنید یا با استفاده از ابزار گواهی File2File تبدیل کنید.

تحلیل امنیتی و بردارهای حمله تجزیه‌کننده (Parser)

تجزیه‌کننده‌های رمزنگاری باید در برابر طول‌های معیوب ASN.1 که از لحاظ تاریخی باعث سرریز بافر در کتابخانه‌های TLS شده‌اند، محافظت شوند.

بردارهای حمله شناخته‌شده

  • سرریز اعداد صحیح در رمزگشایی طول ASN.1 BER/DER (مثلاً در نسخه‌های قدیمی OpenSSL).
  • جعل گواهی از طریق تزریق بایت نول در فیلدهای نام عمومی (Common Name).
  • انکار سرویس از طریق زنجیره‌های اعتبارسنجی گواهی دایره‌ای.

بهترین روش‌های پدافندی:

تاریخچه و نقاط عطف

2008IETF استاندارد RFC 5280 را منتشر می‌کند که پروفایل‌های گواهی مدرن PKI نسخه‌ی ۳ X.509 را تعریف می‌کند.
1996نسخه ۳ پروتکل X.509 پسوندهای سفارشی (نام‌های جایگزین موضوع، استفاده از کلید) را معرفی می‌کند.
1988ITU-T استاندارد X.509 را به عنوان بخشی از استاندارد سرویس دایرکتوری X.500 معرفی می‌کند.

مزایا و نقاط قوت کلیدی

  • لنگر اعتماد بنیادی برای رمزنگاری وب‌سایت TLS/HTTPS و امضای دیجیتال کد.
  • پشتیبانی از رمزنگاری منحنی بیضوی مدرن (ECDSA) و کلیدهای کلاسیک RSA.
  • شناسایی بومی جهانی توسط مدیریت گواهی مایکروسافت (Windows Certificate Manager) و دسته‌کلید مک‌اوس (macOS Keychain).

محدودیت‌ها و معایب فنی

  • کدگذاری مبهم: یک فایل cer. می‌تواند یا باینری خام DER یا متنی Base64 PEM باشد.
  • فقط شامل گواهی عمومی است؛ کلیدهای خصوصی را ذخیره نمی‌کند.
  • انقضای سخت‌گیرانه اعتبار نیازمند تمدید دوره‌ای است.

نکات فنی جالب

  • مایکروسافت ویندوز به‌طور پیش‌فرض از پسوند cer. برای گواهی‌های عمومی صادر شده استفاده می‌کند.
  • بایت‌های جادویی '30 82' نشان‌دهنده تگ ASN.1 SEQUENCE (0x30) با یک نشانگر طول دو بایتی (0x82) هستند.
  • هر وب‌سایت امنی در اینترنت در طول هندشک TLS یک گواهی X.509 را به مرورگر شما ارائه می‌دهد.

سوالات فنی متداول

تفاوت بین .cer و .crt چیست؟

هر دو گواهی‌های X.509 هستند. .cer معمولاً در محیط‌های ویندوز استفاده می‌شود، در حالی که .crt در محیط‌های لینوکس و یونیکس استاندارد است. آن‌ها معمولاً می‌توانند به جای یکدیگر استفاده شوند.

چگونه می‌توانم CER را به PEM تبدیل کنم؟

شما می‌توانید با استفاده از File2File.app مستقیماً در مرورگر وب خود، فایل‌های باینری CER را با یک کلیک به گواهی‌های متنی PEM تبدیل کنید.

آیا یک فایل .cer حاوی کلید خصوصی (private key) من است؟

خیر. یک فایل .cer صرفاً حاوی اطلاعات گواهی عمومی و کلید عمومی است؛ و هرگز کلید خصوصی را ذخیره نمی‌کند.