CER-varmenne (.cer)
ITU-T StandardiX.509-turvallisuussertifikaatti (CER) on laajasti käytetty varmennetiedostomuoto, joka sitoo kryptografisen julkisen avaimen varmentajaviranomaisen (CA) vahvistamaan identiteettiin (verkkotunnus, organisaatio tai käyttäjä).
Muunna tiedostot muodosta CER muotoon PEM
Ilmainen selaimen sisäinen CER - PEM-muunnin. Muunna tiedostoja välittömästi laitteellasi.
Tarkastele ja metatiedot
Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat CER-tiedostot tarkistamalla tiedoston alun binäärisarjan:
Tavutason otsikon allekirjoitus (Magic Bytes)
Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat CER-tiedostot tarkistamalla tiedoston alun binäärisarjan:
HEX-ALLEKIRJOITUS (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII-ESITYSTAPA: 0\x82 / -----BEGIN
Standardointi: ITU-T X.509 / IETF RFC 5280
Tekniset tiedot
| Säiliöarkkitehtuuri | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| Pakkaus | Uncompressed cryptographic data |
| Tavujärjestys (Endianness) | Big-Endian (DER tag-length-value) |
| Väriavaruudet | N/A (Cryptographic Credential) |
| Kanavat ja rakenne | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| Suurimmat mitat | Typically 1 KB to 8 KB |
| Läpinäkyvyys | Cryptographic public disclosure |
| Suoratoisto ja progressiivinen lataus | Atomic certificate parsing |
Tekninen vertailumatriisi: CER vs. kilpailijat
| Tekninen attribuutti | CER (Nykyinen) | CRT | PEM | DER |
|---|---|---|---|---|
| Yleinen käyttöjärjestelmä | Windows Certificate Storen oletus | Linux / Unix / Apache oletus | Universaali alustojen välinen | Java ja laitteistoturvamoduulit |
| Koodaus | Binaarinen DER tai Base64 PEM | Base64 PEM (tai binaarinen DER) | Base64 ASCII Armored | Vain tiukka binaarinen DER |
| Yksityinen avain | Vain julkinen sertifikaatti | Vain julkinen sertifikaatti | Voi tallentaa varmenteita ja yksityisiä avaimia | Voi tallentaa varmenteita ja yksityisiä avaimia |
| Standardi | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
Yleiset korruptiotilat ja heksatietojehdotusopas
Käyttöjärjestelmä ilmoittaa: 'Tiedosto ei kelpaa käytettäväksi seuraavana: Sertifikaatti'.
Perussyy: Vioittunut ASN.1 DER -pituustavu tai katkennut Base64-täyte PEM-kuoressa.
Korjaus: Vahvista ASN.1-rakenne OpenSSL:llä tai muunna File2File Certificate Tool -työkalulla.
Turvallisuusanalyysi ja jäsenninhyökkäysvektorit
Kryptografisten jäsentimien on suojattava virheellisiä ASN.1-pituuksia vastaan, jotka ovat historiallisesti aiheuttaneet puskurin ylivuotoja TLS-kirjastoissa.
Tunnetut hyökkäysvektorit
- Kokonaisluvun ylivuoto ASN.1 BER/DER -pituuden purkamisessa (esim. vanhoissa OpenSSL-versioissa).
- Sertifikaatin väärentäminen nollatavu-injektiolla Common Name -kentissä.
- Palvelunestohyökkäys kehämäisten sertifikaattien varmennusketjujen kautta.
Parhaat puolustuskäytännöt:
Historia ja virstanpylväät
Tärkeimmät edut
- Perustavanlaatuinen luottamuksen ankkuri TLS/HTTPS-verkkosivustojen salaukselle ja digitaaliselle koodin allekirjoittamiselle.
- Tukee modernia elliptisen käyrän salausta (ECDSA) ja klassisia RSA-avaimia.
- Windows Certificate Managerin ja macOS Keychainin universaali natiivitunnistus.
Tekniset rajoitukset
- Moniselitteinen koodaus: .cer-tiedosto voi olla joko raaka binaarinen DER tai tekstipohjainen Base64 PEM.
- Sisältää vain julkisen sertifikaatin; ei tallenna yksityisiä avaimia.
- Tiukka voimassaoloajan umpeutuminen edellyttää säännöllistä uusimista.
Mielenkiintoisia teknisiä faktoja
- Microsoft Windows käyttää oletusarvoisesti .cer-tunnistetta vietyjen julkisten sertifikaattien yhteydessä.
- '30 82' -taikakoodit edustavat ASN.1 SEQUENCE -tunnistetta (0x30) kaksitavuisella pituusosoittimella (0x82).
- Jokainen suojattu verkkosivusto internetissä esittää X.509-sertifikaatin selaimellesi TLS-kättelyn aikana.
Usein kysytyt tekniset kysymykset
Mitä eroa on .cer- ja .crt-tiedostoilla?
Molemmat ovat X.509-varmenteita. .cer on yleisessä käytössä Windows-ympäristöissä, kun taas .crt on standardi Linux- ja Unix-ympäristöissä. Niitä voidaan yleensä käyttää keskenään vaihtoehtoisesti.
Miten voin muuntaa CER-tiedoston PEM-muotoon?
Voit muuntaa binääriset CER-tiedostot tekstipohjaisiksi PEM-varmenteiksi yhdellä napsautuksella File2File.app-palvelun avulla suoraan verkkoselaimessasi.
Sisältääkö .cer-tiedosto yksityisen avaimeni?
Ei. .cer-tiedosto sisältää tiukasti vain julkisen varmennetiedon ja julkisen avaimen; se ei koskaan tallenna yksityistä avainta.