CER-varmenne (.cer)

ITU-T Standardi

X.509-turvallisuussertifikaatti (CER) on laajasti käytetty varmennetiedostomuoto, joka sitoo kryptografisen julkisen avaimen varmentajaviranomaisen (CA) vahvistamaan identiteettiin (verkkotunnus, organisaatio tai käyttäjä).

Muunna tiedostot muodosta CER muotoon PEM

Ilmainen selaimen sisäinen CER - PEM-muunnin. Muunna tiedostoja välittömästi laitteellasi.

Tarkastele ja metatiedot

Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat CER-tiedostot tarkistamalla tiedoston alun binäärisarjan:

Valitse tai pudota tiedostot tähän

100 % yksityinen selaimen sisäinen muunnos - tiedostot eivät poistu laitteeltasi

tai liitä Ctrl+V
Tietosuojatakuu: 0 % verkkosiirtoa 0 tavua ladattu ulkoisille palvelimille. Kaikki käsittely tapahtui paikallisesti selaimen hiekkalaatikossa.

Tavutason otsikon allekirjoitus (Magic Bytes)

Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat CER-tiedostot tarkistamalla tiedoston alun binäärisarjan:

HEX-ALLEKIRJOITUS (OFFSET 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII-ESITYSTAPA: 0\x82 / -----BEGIN

Standardointi: ITU-T X.509 / IETF RFC 5280

Tekniset tiedot

SäiliöarkkitehtuuriASN.1 structure encoded in binary DER or Base64 ASCII PEM format
PakkausUncompressed cryptographic data
Tavujärjestys (Endianness)Big-Endian (DER tag-length-value)
VäriavaruudetN/A (Cryptographic Credential)
Kanavat ja rakenneSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Suurimmat mitatTypically 1 KB to 8 KB
LäpinäkyvyysCryptographic public disclosure
Suoratoisto ja progressiivinen latausAtomic certificate parsing

Tekninen vertailumatriisi: CER vs. kilpailijat

Tekninen attribuuttiCER (Nykyinen)CRTPEMDER
Yleinen käyttöjärjestelmäWindows Certificate Storen oletusLinux / Unix / Apache oletusUniversaali alustojen välinenJava ja laitteistoturvamoduulit
KoodausBinaarinen DER tai Base64 PEMBase64 PEM (tai binaarinen DER)Base64 ASCII ArmoredVain tiukka binaarinen DER
Yksityinen avainVain julkinen sertifikaattiVain julkinen sertifikaattiVoi tallentaa varmenteita ja yksityisiä avaimiaVoi tallentaa varmenteita ja yksityisiä avaimia
StandardiITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Yleiset korruptiotilat ja heksatietojehdotusopas

Käyttöjärjestelmä ilmoittaa: 'Tiedosto ei kelpaa käytettäväksi seuraavana: Sertifikaatti'.

Perussyy: Vioittunut ASN.1 DER -pituustavu tai katkennut Base64-täyte PEM-kuoressa.

Korjaus: Vahvista ASN.1-rakenne OpenSSL:llä tai muunna File2File Certificate Tool -työkalulla.

Turvallisuusanalyysi ja jäsenninhyökkäysvektorit

Kryptografisten jäsentimien on suojattava virheellisiä ASN.1-pituuksia vastaan, jotka ovat historiallisesti aiheuttaneet puskurin ylivuotoja TLS-kirjastoissa.

Tunnetut hyökkäysvektorit

  • Kokonaisluvun ylivuoto ASN.1 BER/DER -pituuden purkamisessa (esim. vanhoissa OpenSSL-versioissa).
  • Sertifikaatin väärentäminen nollatavu-injektiolla Common Name -kentissä.
  • Palvelunestohyökkäys kehämäisten sertifikaattien varmennusketjujen kautta.

Parhaat puolustuskäytännöt:

Historia ja virstanpylväät

2008IETF julkaisee RFC 5280 -standardin, joka määrittelee modernit X.509 v3 PKI -sertifikaattiprofiilit.
1996X.509 versio 3 tuo mukanaan mukautetut laajennukset (vaihtoehtoiset subject-nimet, avaimen käyttö).
1988ITU-T esittelee X.509-standardin osana X.500-hakemistopalvelustandardia.

Tärkeimmät edut

  • Perustavanlaatuinen luottamuksen ankkuri TLS/HTTPS-verkkosivustojen salaukselle ja digitaaliselle koodin allekirjoittamiselle.
  • Tukee modernia elliptisen käyrän salausta (ECDSA) ja klassisia RSA-avaimia.
  • Windows Certificate Managerin ja macOS Keychainin universaali natiivitunnistus.

Tekniset rajoitukset

  • Moniselitteinen koodaus: .cer-tiedosto voi olla joko raaka binaarinen DER tai tekstipohjainen Base64 PEM.
  • Sisältää vain julkisen sertifikaatin; ei tallenna yksityisiä avaimia.
  • Tiukka voimassaoloajan umpeutuminen edellyttää säännöllistä uusimista.

Mielenkiintoisia teknisiä faktoja

  • Microsoft Windows käyttää oletusarvoisesti .cer-tunnistetta vietyjen julkisten sertifikaattien yhteydessä.
  • '30 82' -taikakoodit edustavat ASN.1 SEQUENCE -tunnistetta (0x30) kaksitavuisella pituusosoittimella (0x82).
  • Jokainen suojattu verkkosivusto internetissä esittää X.509-sertifikaatin selaimellesi TLS-kättelyn aikana.

Usein kysytyt tekniset kysymykset

Mitä eroa on .cer- ja .crt-tiedostoilla?

Molemmat ovat X.509-varmenteita. .cer on yleisessä käytössä Windows-ympäristöissä, kun taas .crt on standardi Linux- ja Unix-ympäristöissä. Niitä voidaan yleensä käyttää keskenään vaihtoehtoisesti.

Miten voin muuntaa CER-tiedoston PEM-muotoon?

Voit muuntaa binääriset CER-tiedostot tekstipohjaisiksi PEM-varmenteiksi yhdellä napsautuksella File2File.app-palvelun avulla suoraan verkkoselaimessasi.

Sisältääkö .cer-tiedosto yksityisen avaimeni?

Ei. .cer-tiedosto sisältää tiukasti vain julkisen varmennetiedon ja julkisen avaimen; se ei koskaan tallenna yksityistä avainta.