Certificat CER (.cer)
UIT-T StandardLe certificat de sécurité X.509 (CER) est un format de certificat largement utilisé qui lie une clé publique cryptographique à une identité (nom de domaine, organisation ou utilisateur) validée par une autorité de certification.
Convertir CER en PEM
Convertisseur gratuit de CER vers PEM dans le navigateur. Convertissez des fichiers instantanément sur votre appareil.
Inspecter et métadonnées
Les systèmes d'exploitation et les analyseurs de fichiers identifient les fichiers CER en inspectant la séquence d'octets binaires de tête :
Signature d'en-tête au niveau des octets (Magic Bytes)
Les systèmes d'exploitation et les analyseurs de fichiers identifient les fichiers CER en inspectant la séquence d'octets binaires de tête :
SIGNATURE HEXADÉCIMALE (DÉCALAGE 0) :
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EREPRÉSENTATION ASCII : 0\x82 / -----BEGIN
Normalisation : UIT-T X.509 / IETF RFC 5280
Spécifications techniques
| Architecture de conteneur | Structure ASN.1 encodée au format binaire DER ou au format ASCII PEM en Base64 |
| Compression | Données cryptographiques non compressées |
| Boutisme des octets | Grand-boutiste (valeur de longueur de balise DER) |
| Espaces colorimétriques | N/A (Identifiant cryptographique) |
| Canaux et structure | Nom du sujet, autorité de certification émettrice, clé publique (RSA/ECDSA), période de validité et signatures numériques |
| Dimensions maximales | Généralement de 1 Ko à 8 Ko |
| Transparence | Divulgation publique cryptographique |
| Streaming et progressif | Analyse atomique de certificat |
Matrice de comparaison technique : CER vs Concurrents
| Attribut technique | CER (Actuel) | CRT | PEM | DER |
|---|---|---|---|---|
| Système d'exploitation courant | Par défaut du magasin de certificats Windows | Par défaut Linux / Unix / Apache | Universel multiplateforme | Java et modules de sécurité matériels |
| Encodage | DER binaire ou PEM Base64 | PEM Base64 (ou DER binaire) | Protégé par texte ASCII Base64 | DER binaire strict uniquement |
| Clé privée | Certificat public uniquement | Certificat public uniquement | Peut stocker des certificats et des clés privées | Peut stocker des certificats et des clés privées |
| Standard | UIT-T X.509 v3 | UIT-T X.509 v3 | IETF RFC 7468 | UIT-T X.690 |
Modes de corruption courants et guide de récupération hexadécimale
Le système d'exploitation signale : 'Le fichier n'est pas valide pour une utilisation en tant que : Certificat'.
Cause racine: Octet de longueur ASN.1 DER corrompu ou remplissage Base64 tronqué dans l'enveloppe PEM.
Récupération: Validez la structure ASN.1 avec OpenSSL ou convertissez à l'aide de l'outil de certificats File2File.
Analyse de sécurité et vecteurs d'attaque de l'analyseur
Les analyseurs cryptographiques doivent se prémunir contre les longueurs ASN.1 mal formées qui ont historiquement causé des dépassements de tampon dans les bibliothèques TLS.
Vecteurs d'attaque connus
- Dépassement d'entier lors du décodage de la longueur BER/DER ASN.1 (par ex. dans les anciennes versions d'OpenSSL).
- Usurpation de certificat via l'injection d'octets nuls dans les champs de nom commun (Common Name).
- Déni de service par le biais de chaînes de validation de certificats circulaires.
Bonnes pratiques de défense: Validez les signatures de certificats à l'aide de bibliothèques TLS modernes et sécurisées en mémoire avec un contrôle strict des limites ASN.1.
Origines historiques et jalons
Principaux avantages
- Ancrage de confiance fondamental pour le chiffrement des sites web TLS/HTTPS et la signature de code numérique.
- Prend en charge la cryptographie moderne sur les courbes elliptiques (ECDSA) et les clés RSA classiques.
- Reconnaissance native universelle par le Gestionnaire de certificats Windows et le Trousseau d'accès macOS.
Limites techniques
- Encodage ambigu : un fichier .cer peut être soit du binaire DER brut, soit du texte PEM en Base64.
- Ne contient que le certificat public ; ne stocke pas les clés privées.
- L'expiration de la période de validité stricte nécessite un renouvellement périodique.
Anecdotes techniques
- Microsoft Windows utilise par défaut l'extension .cer pour les certificats publics exportés.
- Les octets magiques '30 82' représentent la balise SEQUENCE ASN.1 (0x30) avec un indicateur de longueur sur deux octets (0x82).
- Chaque site web sécurisé sur Internet présente un certificat X.509 à votre navigateur lors de la négociation TLS (handshake).
Foire aux questions techniques
Quelle est la différence entre .cer et .crt ?
Ce sont tous deux des certificats X.509. L'extension .cer est couramment utilisée dans les environnements Windows, tandis que .crt est le standard dans les environnements Linux et Unix. Ils peuvent généralement être utilisés de manière interchangeable.
Comment puis-je convertir un fichier CER en PEM ?
Vous pouvez convertir des fichiers CER binaires en certificats PEM textuels en un seul clic à l'aide de File2File.app directement dans votre navigateur web.
Un fichier .cer contient-il ma clé privée ?
Non. Un fichier .cer contient strictement les informations du certificat public et la clé publique ; il ne stocke jamais la clé privée.