תעודת CER (.cer)

ITU-T תקן

X.509 Security Certificate (CER) הוא פורמט תעודות הנמצא בשימוש נרחב, המקשר מפתח ציבורي קריפטוגרפי לזהות (שם מתחם, ארגון או משתמש) המאומתת על ידי רשות אישורים (Certificate Authority).

המר CER ל-PEM

ממיר חינמי מ-CER ל-PEM פועל בדפדפן. המר קבצים באופן מיידי במכשיר שלך.

בדיקה ומטא-דאטה

מערכות הפעלה ומנתחי קבצים מזהים קבצי CER על ידי בדיקת רצף הבייטים הבינארי הראשוני:

בחר או גרור קבצים לכאן

המרה פרטית ב-100% בתוך הדפדפן - הקבצים לעולם אינם עוזבים את המכשיר שלך

או הדבק Ctrl+V
הבטחת פרטיות ללא העברה ברשת: 0 בייט הועלו לשרתים חיצוניים. כל העיבוד מתבצע באופן מקומי בארגז החול של הדפדפן שלך.

חתימת כותרת ברמת הבייט (Magic Bytes)

מערכות הפעלה ומנתחי קבצים מזהים קבצי CER על ידי בדיקת רצף הבייטים הבינארי הראשוני:

חתימת HEX (היסט 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ייצוג ASCII: 0\x82 / -----BEGIN

תקינה: ITU-T X.509 / IETF RFC 5280

מפרט טכני

ארכיטקטורת מעטפתASN.1 structure encoded in binary DER or Base64 ASCII PEM format
דחיסהUncompressed cryptographic data
סדר בתים (Endianness)Big-Endian (DER tag-length-value)
מרחבי צבעN/A (Cryptographic Credential)
ערוצים ומבנהSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
ממדים מרבייםTypically 1 KB to 8 KB
שקיפותCryptographic public disclosure
הזרמה ופרוגרסיביותAtomic certificate parsing

מטריצת השוואה טכנית: CER מול מתחרים

תכונה טכניתCER (נוכחי)CRTPEMDER
מערכת הפעלה נפוצהברירת מחדל של מאחסן התעודות ב-Windowsברירת מחדל של Linux / Unix / Apacheאוניברסלי חוצה-פלטפורמותJava ומודולי אבטחת חומרה
קידודDER בינארי או Base64 PEMBase64 PEM (או DER בינארי)Base64 ASCII משורייןDER בינארי בלבד
מפתח פרטיתעודה ציבורית בלבדתעודה ציבורית בלבדיכול לאחסן תעודות ומפתחות פרטייםיכול לאחסן תעודות ומפתחות פרטיים
תקןITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

מצבי שיחשות נפוצים ומדריך שחזור הקסדצימלי (Hex)

מערכת ההפעלה מדווחת 'הקובץ אינו חוקי לשימוש כדלהלן: תעודה'.

גורם שורש: בית אורך ASN.1 DER פגום או ריפוד Base64 מקוצץ במעטפת PEM.

התאוששות: אמת את מבנה ה-ASN.1 באמצעות OpenSSL או המר בעזרת כלי התעודות של File2File.

ניתוח אבטחה ווקטורי התקפה על מנתחים (Parsers)

מנתחים ק్రిפטוגרפיים חייבים להיזהר מאורכי ASN.1 פגומים אשר גרמו היסטורית לגלישות חוצץ בספריות TLS.

ווקטורי תקיפה ידועים

  • גלישת מספר שלם בפענוח אורך ASN.1 BER/DER (לדוגמה, בגרסאות ישנות של OpenSSL).
  • זיוף תעודות באמצעות הזרקת בתות-אפס (null-byte) בשדות שם נפוץ (Common Name).
  • מניעת שירות באמצעות שרשראות אימות תעודות מעגליות.

השיטות המומלצות להגנה:

היסטוריה ואבני דרך

2008ארגון IETF מפרסם את תקן RFC 5280, המגדיר פרופילי תעודות PKI מסוג X.509 v3 מודרניים.
1996גרסה 3 של X.509 מציגה הרחבות מותאמות אישית (שמות חלופיים לנושא - SAN, שימוש במפתחות).
1988ארגון ITU-T מציג את X.509 כחלק מתקן שירות הספריות X.500.

יתרונות מרכזיים

  • עוגן אמון בסיסי להצפנת אתרי TLS/HTTPS וחתימת קוד דיגיטלית.
  • תומך בהצפנת עקומות אליפטיות מודרניות (ECDSA) ובמפתחות RSA קלאסיים.
  • הכרה טבעית אוניברסלית על ידי מנהל התעודות של Windows ומחזיק המפתחות של macOS.

מגבלות טכניות וחסרונות

  • קידוד דו-משמעי: קובץ .cer יכול להיות נתונים בינאריים גולמיים מסוג DER או טקסט Base64 מסוג PEM.
  • מכיל את התעודה הציבורית בלבד; אינו מאחסן מפתחות פרטיים.
  • תוקף קשיח דורש חידוש תקופתי.

עובדות טכניות מעניינות

  • Microsoft Windows משתמש כברירת מחדל בסיומת .cer עבור תעודות ציבוריות מיוצאות.
  • בתים קסדצימליים של '30 82' מייצגים את תגית ה-ASN.1 SEQUENCE (0x30) יחד עם מחוון אורך בן שני בתים (0x82).
  • כל אתר מאובטח באינטרנט מציג תעודת X.509 לדפדפן שלך במהלך לחיצת היד של TLS.

שאלות טכניות נפוצות

מה ההבדל בין .cer ל-.crt?

שניהם אישורים מסוג X.509. קובץ .cer נפוץ בסביבות Windows, בעוד ש-.crt הוא תקני בסביבות Linux ו-Unix. בדרך כלל ניתן להשתמש בהם לסירוגין.

איך אני יכול להמיר CER ל-PEM?

אתה יכול להמיר קבצי CER בינאריים לאישורי PEM מבוססי טקסט בלחיצה אחת באמצעות File2File.app ישירות בדפדפן האינטרנט שלך.

האם קובץ .cer מכיל את המפתח הפרטי שלי?

לא. קובץ .cer מכיל אך ורק מידע אישור ציבורי ואת המפתח הציבורי; הוא לעולם אינו שומר את המפתח הפרטי.