گواهی CER (.cer)
ITU-T استانداردگواهی امنیتی X.509 (CER) یک فرمت گواهی پرکاربرد است که یک کلید عمومی رمزنگاری شده را به یک هویت (نام دامنه، سازمان یا کاربر) تایید شده توسط یک مرجع صادرکننده گواهی (CA) متصل میکند.
تبدیل CER به PEM
مبدل رایگان CER به PEM درون مرورگر. فایلها را فورا روی دستگاه خود تبدیل کنید.
بررسی و فراداده
سیستمعاملها و تحلیلگرهای فایل، فایلهای CER را با بررسی توالی بایتهای دودویی ابتدایی شناسایی میکنند:
امضای هدر در سطح بایت (Magic Bytes)
سیستمعاملها و تحلیلگرهای فایل، فایلهای CER را با بررسی توالی بایتهای دودویی ابتدایی شناسایی میکنند:
امضای HEX (آفست 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4Eنمایش ASCII: 0\x82 / -----BEGIN
استانداردسازی: ITU-T X.509 / IETF RFC 5280
مشخصات فنی
| معماری کانتینر | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| فشردهسازی | Uncompressed cryptographic data |
| ترتیب بایتها (Endianness) | Big-Endian (DER tag-length-value) |
| فضاهای رنگی | N/A (Cryptographic Credential) |
| کانالها و ساختار | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| حداکثر ابعاد | Typically 1 KB to 8 KB |
| شفافیت مشخصات | Cryptographic public disclosure |
| استریمینگ و پیشرونده | Atomic certificate parsing |
ماتریس مقایسه فنی: CER در برابر رقبا
| ویژگی فنی | CER (فعلی) | CRT | PEM | DER |
|---|---|---|---|---|
| سیستمعامل رایج | پیشفرض فروشگاه گواهی ویندوز | پیشفرض لینوکس / یونیکس / آپاچی | چندپلتفرمی جهانی | جاوا و ماژولهای امنیت سختافزاری |
| کدگذاری | باینری DER یا Base64 PEM | Base64 PEM (یا باینری DER) | محافظتشده با Base64 ASCII | فقط باینری DER سختگیرانه |
| کلید خصوصی | فقط گواهی عمومی | فقط گواهی عمومی | قابلیت ذخیره گواهیها و کلیدهای خصوصی | قابلیت ذخیره گواهیها و کلیدهای خصوصی |
| استاندارد | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
حالتهای رایج خرابی و راهنمای بازیابی هگز
سیستمعامل گزارش میدهد: 'فایل برای استفاده به عنوان مورد زیر نامعتبر است: گواهی'.
علت ریشهای: بایت طول ASN.1 DER خراب شده یا پدینگ Base64 در پاکت PEM ناقص است.
بازیابی: ساختار ASN.1 را با OpenSSL اعتبارسنجی کنید یا با استفاده از ابزار گواهی File2File تبدیل کنید.
تحلیل امنیتی و بردارهای حمله تجزیهکننده (Parser)
تجزیهکنندههای رمزنگاری باید در برابر طولهای معیوب ASN.1 که از لحاظ تاریخی باعث سرریز بافر در کتابخانههای TLS شدهاند، محافظت شوند.
بردارهای حمله شناختهشده
- سرریز اعداد صحیح در رمزگشایی طول ASN.1 BER/DER (مثلاً در نسخههای قدیمی OpenSSL).
- جعل گواهی از طریق تزریق بایت نول در فیلدهای نام عمومی (Common Name).
- انکار سرویس از طریق زنجیرههای اعتبارسنجی گواهی دایرهای.
بهترین روشهای پدافندی:
تاریخچه و نقاط عطف
مزایا و نقاط قوت کلیدی
- لنگر اعتماد بنیادی برای رمزنگاری وبسایت TLS/HTTPS و امضای دیجیتال کد.
- پشتیبانی از رمزنگاری منحنی بیضوی مدرن (ECDSA) و کلیدهای کلاسیک RSA.
- شناسایی بومی جهانی توسط مدیریت گواهی مایکروسافت (Windows Certificate Manager) و دستهکلید مکاوس (macOS Keychain).
محدودیتها و معایب فنی
- کدگذاری مبهم: یک فایل cer. میتواند یا باینری خام DER یا متنی Base64 PEM باشد.
- فقط شامل گواهی عمومی است؛ کلیدهای خصوصی را ذخیره نمیکند.
- انقضای سختگیرانه اعتبار نیازمند تمدید دورهای است.
نکات فنی جالب
- مایکروسافت ویندوز بهطور پیشفرض از پسوند cer. برای گواهیهای عمومی صادر شده استفاده میکند.
- بایتهای جادویی '30 82' نشاندهنده تگ ASN.1 SEQUENCE (0x30) با یک نشانگر طول دو بایتی (0x82) هستند.
- هر وبسایت امنی در اینترنت در طول هندشک TLS یک گواهی X.509 را به مرورگر شما ارائه میدهد.
سوالات فنی متداول
تفاوت بین .cer و .crt چیست؟
هر دو گواهیهای X.509 هستند. .cer معمولاً در محیطهای ویندوز استفاده میشود، در حالی که .crt در محیطهای لینوکس و یونیکس استاندارد است. آنها معمولاً میتوانند به جای یکدیگر استفاده شوند.
چگونه میتوانم CER را به PEM تبدیل کنم؟
شما میتوانید با استفاده از File2File.app مستقیماً در مرورگر وب خود، فایلهای باینری CER را با یک کلیک به گواهیهای متنی PEM تبدیل کنید.
آیا یک فایل .cer حاوی کلید خصوصی (private key) من است؟
خیر. یک فایل .cer صرفاً حاوی اطلاعات گواهی عمومی و کلید عمومی است؛ و هرگز کلید خصوصی را ذخیره نمیکند.