Binaire DER (.der)
Recommandation StandardLes règles d'encodage distinguées (DER) constituent la norme d'encodage binaire stricte et canonique pour les structures de données ASN.1, fournissant une représentation binaire exacte et non ambiguë des certificats de sécurité et des clés cryptographiques.
Convertir DER en PEM
Convertisseur gratuit de DER vers PEM dans le navigateur. Convertissez des fichiers instantanément sur votre appareil.
Inspecter et métadonnées
Les systèmes d'exploitation et les analyseurs de fichiers identifient les fichiers DER en inspectant la séquence d'octets binaires de tête :
Signature d'en-tête au niveau des octets (Magic Bytes)
Les systèmes d'exploitation et les analyseurs de fichiers identifient les fichiers DER en inspectant la séquence d'octets binaires de tête :
SIGNATURE HEXADÉCIMALE (DÉCALAGE 0) :
30 82REPRÉSENTATION ASCII : 0\x82
Normalisation : Recommandation ITU-T X.690
Spécifications techniques
| Architecture de conteneur | Encodage binaire canonique strict de structures ASN.1 utilisant des triplets Tag-Length-Value (TLV) |
| Compression | Données binaires non compressées |
| Boutisme des octets | Encodage ASN.1 grand-boutiste |
| Espaces colorimétriques | N/A (Flux binaire cryptographique) |
| Canaux et structure | Clés cryptographiques, certificats X.509, CRL et structures PKCS |
| Dimensions maximales | Longueur ASN.1 illimitée |
| Transparence | Structure de données ASN.1 binaire |
| Streaming et progressif | Décodage canonique déterministe en un seul passage |
Matrice de comparaison technique : DER vs Concurrents
| Attribut technique | DER (Actuel) | PEM | CRT | P12 |
|---|---|---|---|---|
| Représentation des données | Encodage ASN.1 binaire strict | Texte armé ASCII Base64 | PEM Base64 ou DER binaire | Archive binaire PKCS #12 chiffrée |
| Hachage déterministe | Flux de bits 100 % canonique | Dépend des espaces/bannières | Dépend du formatage | Chiffré avec sel/IV |
| Taille de fichier | La plus petite (~33 % plus petite que le PEM) | Plus grande en raison du Base64 (+33 %) | Plus grande en raison du Base64 (+33 %) | Plus grande en raison des enveloppes de chiffrement |
| Support Java et matériel | Standard natif | Nécessite une conversion en Java | Nécessite une conversion en Java | Pris en charge comme magasin de clés |
Modes de corruption courants et guide de récupération hexadécimale
Erreur OpenSSL : 'asn1 encoding routines:ASN1_get_object:header too long'.
Cause racine: Octet Tag-Length-Value (TLV) corrompu dans l'en-tête de séquence ASN.1.
Récupération: Transcodez à l'aide de l'outil de certificat File2File pour reconstruire des octets canoniques DER valides.
Analyse de sécurité et vecteurs d'attaque de l'analyseur
Les décodeurs DER analysent les descripteurs de longueur où le sous-dépassement ou le dépassement d'entier peut déclencher des dépassements de tampon dans les bibliothèques de cryptographie natives.
Vecteurs d'attaque connus
- Dépassement d'entier lors du décodage de longueurs indéfinies ASN.1 profondément imbriquées.
- Lecture hors limites lors de l'analyse de chaînes de bits mal formées.
- Déni de service via des bombes de récursion ASN.1 imbriquées.
Bonnes pratiques de défense: Utilisez des analyseurs ASN.1 sécurisés en mémoire avec des limites de profondeur de récursion maximale strictes.
Origines historiques et jalons
Principaux avantages
- Canonique et déterministe : garantit que des données identiques produisent toujours exactement le même hachage binaire, ce qui est essentiel pour les signatures numériques.
- Plus compact que le PEM : économise environ 33 % de surcharge en omettant l'encodage Base64 et les bannières ASCII.
- Format natif pour les modules de sécurité matériels (HSM), les cartes à puce et les magasins de clés Java.
Limites techniques
- Le format binaire ne peut pas être visualisé, modifié ou copié-collé dans des éditeurs de texte.
- Moins courant dans les environnements d'hébergement web, qui privilégient largement les fichiers texte PEM/CRT.
- Des règles d'encodage strictes signifient que la moindre divergence de remplissage entraîne le rejet de l'analyse.
Anecdotes techniques
- Le DER est un sous-ensemble strict du BER (règles d'encodage de base) ; alors que le BER autorise plusieurs manières valides d'encoder une valeur, le DER n'en autorise qu'une seule de manière canonique.
- Si vous encodez un fichier DER en Base64 et l'enveloppez dans '-----BEGIN CERTIFICATE-----', vous obtenez un fichier PEM standard.
- La fabrique de clés de Java (KeyFactory) exige que les clés publiques et privées RSA soient fournies au format DER brut.
Foire aux questions techniques
Quelle est la différence entre DER et PEM ?
Le DER est le format binaire brut d'un certificat ou d'une clé. Le PEM est simplement ce même fichier DER converti en texte Base64 lisible avec des bannières '-----BEGIN...-----'.
Comment puis-je convertir DER en PEM ?
Téléchargez votre fichier .der sur File2File.app pour le convertir en un certificat texte .pem standard en une seconde directement dans votre navigateur.
Pourquoi Java utilise-t-il des clés DER ?
L'architecture cryptographique Java (JCA) utilise des tableaux d'octets PKCS#8 et X.509 encodés en DER pour ses spécifications de clés natives.