DER-binääri (.der)

ITU-T Standardi

Distinguished Encoding Rules (DER) on tiukka, kanoninen binäärikoodausstandardi ASN.1-tietorakenteille, joka tarjoaa yksiselitteisen ja bittitarkan esityksen turvasertifikaateille ja kryptografisille avaimille.

Muunna tiedostot muodosta DER muotoon PEM

Ilmainen selaimen sisäinen DER - PEM-muunnin. Muunna tiedostoja välittömästi laitteellasi.

Tarkastele ja metatiedot

Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat DER-tiedostot tarkistamalla tiedoston alun binäärisarjan:

Valitse tai pudota tiedostot tähän

100 % yksityinen selaimen sisäinen muunnos - tiedostot eivät poistu laitteeltasi

tai liitä Ctrl+V
Tietosuojatakuu: 0 % verkkosiirtoa 0 tavua ladattu ulkoisille palvelimille. Kaikki käsittely tapahtui paikallisesti selaimen hiekkalaatikossa.

Tavutason otsikon allekirjoitus (Magic Bytes)

Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat DER-tiedostot tarkistamalla tiedoston alun binäärisarjan:

HEX-ALLEKIRJOITUS (OFFSET 0):

30 82

ASCII-ESITYSTAPA: 0\x82

Standardointi: ITU-T Recommendation X.690

Tekniset tiedot

SäiliöarkkitehtuuriStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
PakkausUncompressed binary data
Tavujärjestys (Endianness)Big-Endian ASN.1 encoding
VäriavaruudetN/A (Cryptographic Binary Stream)
Kanavat ja rakenneCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Suurimmat mitatUnbounded ASN.1 length
LäpinäkyvyysBinary ASN.1 data structure
Suoratoisto ja progressiivinen latausDeterministic single-pass canonical decoding

Tekninen vertailumatriisi: DER vs. kilpailijat

Tekninen attribuuttiDER (Nykyinen)PEMCRTP12
Tietojen esitystapaTiukka binäärinen ASN.1-koodausBase64 ASCII -panssaroitu tekstiBase64 PEM tai binäärinen DERSalattu binäärinen PKCS #12 -arkisto
Deterministinen tiivistys100 % kanoninen bittivirtaRiippuu tyhjästä tilasta/otsikoistaRiippuu muotoilustaSalattu suolalla / IV:llä
TiedostokokoPienin (noin 33 % pienempi kuin PEM)Suurempi Base64:n vuoksi (+33 %)Suurempi Base64:n vuoksi (+33 %)Suurempi salauskääreiden vuoksi
Java- ja laitteistotukiNatiiviklassikkoVaatii muunnoksen JavassaVaatii muunnoksen JavassaTuettu avainvarastona

Yleiset korruptiotilat ja heksatietojehdotusopas

OpenSSL-virhe: 'asn1 encoding routines:ASN1_get_object:header too long'.

Perussyy: Vioittunut Tag-Length-Value (TLV) -tavu ASN.1-sekvenssin otsikossa.

Korjaus: Koodaa uudelleen File2File Certificate Tool -työkalulla kelvollisten DER-kanonisten tavujen palauttamiseksi.

Turvallisuusanalyysi ja jäsenninhyökkäysvektorit

DER-dekooderit jäsentävät pituuskuvauksia, joissa kokonaisluvun alivuoto tai ylivuoto voi laukaista puskurien ylivuotoja natiiveissa kryptografiakirjastoissa.

Tunnetut hyökkäysvektorit

  • Kokonaisluvun ylivuoto syvästi sisäkkäisen ASN.1:n määrittämättömän pituuden purkamisen aikana.
  • Rajojen ulkopuolinen luku jäsennettäessä virheellisiä bittijonoja.
  • Palvelunestohyökkäys sisäkkäisten ASN.1-rekursiopommien kautta.

Parhaat puolustuskäytännöt:

Historia ja virstanpylväät

2021ITU-T X.690 -revisio vakiinnuttaa ASN.1 DER -määrittelyt nykyaikaisissa laitteistotunnisteissa.
1997Java Cryptography Architecture (JCA) otti sen käyttöön binäärisessä avainkoodauksessa (X509EncodedKeySpec).
1988Standardoitu CCITT / ITU-T -suosituksen X.690 alaisuudessa tiukkana osajoukkona peruskoodaussäännöille (BER, Basic Encoding Rules).

Tärkeimmät edut

  • Kanoninen ja deterministinen: takaa, että identtinen data tuottaa aina täsmälleen saman binääritiivisteen, mikä on olennaista digitaalisille allekirjoituksille.
  • Kompaktimpi kuin PEM: säästää noin 33 % kuormaa jättämällä pois Base64-koodauksen ja ASCII-otsikot.
  • Natiivimuoto laitteistoturvamoduleille (HSM), älykorteille ja Javan avainvarastoille.

Tekniset rajoitukset

  • Binäärimuotoa ei voi tarkastella, muokata tai kopioida tekstieditoreissa.
  • Harvinaisempi verkkopalvelinympäristöissä, joissa suositaan ylivoimaisesti tekstipohjaisia PEM/CRT-tiedostoja.
  • Tiukat koodaussäännöt tarkoittavat, että pienikin täytteen epäsuhta johtaa jäsennysvirheeseen.

Mielenkiintoisia teknisiä faktoja

  • DER on BER-sääntöjen (Basic Encoding Rules) tiukka osajoukko; vaikka BER sallii useita kelvollisia tapoja koodata arvo, DER sallii tasan yhden kanonisen tavan.
  • Jos Base64-koodaat DER-tiedoston ja käärit sen '-----BEGIN CERTIFICATE-----' -tunnisteisiin, saat standardin PEM-tiedoston.
  • Javan KeyFactory vaatii, että RSA-julkiset ja -yksityiset avaimet toimitetaan raakana DER-muodossa.

Usein kysytyt tekniset kysymykset

Mitä eroa on DER- ja PEM-muodoilla?

DER on varmenteen tai avaimen raaka binäärimuoto. PEM on yksinkertaisesti sama DER-tiedosto muunnettuna luettavaksi Base64-tekstiksi '-----BEGIN...-----' -otsikoilla.

Miten voin muuntaa DER-tiedoston PEM-muotoon?

Lataa .der-tiedostosi File2File.app-palveluun muuntaaksesi sen standardiksi .pem-tekstivarmenteeksi sekunnissa suoraan selaimessasi.

Miksi Java käyttää DER-avaimia?

Java Cryptography Architecture (JCA) käyttää DER-koodattuja PKCS#8- ja X.509-tavutaulukoita natiivien avainmäärittelyjensä pohjana.