תעודת CER (.cer)
ITU-T תקןX.509 Security Certificate (CER) הוא פורמט תעודות הנמצא בשימוש נרחב, המקשר מפתח ציבורي קריפטוגרפי לזהות (שם מתחם, ארגון או משתמש) המאומתת על ידי רשות אישורים (Certificate Authority).
המר CER ל-PEM
ממיר חינמי מ-CER ל-PEM פועל בדפדפן. המר קבצים באופן מיידי במכשיר שלך.
בדיקה ומטא-דאטה
מערכות הפעלה ומנתחי קבצים מזהים קבצי CER על ידי בדיקת רצף הבייטים הבינארי הראשוני:
חתימת כותרת ברמת הבייט (Magic Bytes)
מערכות הפעלה ומנתחי קבצים מזהים קבצי CER על ידי בדיקת רצף הבייטים הבינארי הראשוני:
חתימת HEX (היסט 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4Eייצוג ASCII: 0\x82 / -----BEGIN
תקינה: ITU-T X.509 / IETF RFC 5280
מפרט טכני
| ארכיטקטורת מעטפת | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| דחיסה | Uncompressed cryptographic data |
| סדר בתים (Endianness) | Big-Endian (DER tag-length-value) |
| מרחבי צבע | N/A (Cryptographic Credential) |
| ערוצים ומבנה | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| ממדים מרביים | Typically 1 KB to 8 KB |
| שקיפות | Cryptographic public disclosure |
| הזרמה ופרוגרסיביות | Atomic certificate parsing |
מטריצת השוואה טכנית: CER מול מתחרים
| תכונה טכנית | CER (נוכחי) | CRT | PEM | DER |
|---|---|---|---|---|
| מערכת הפעלה נפוצה | ברירת מחדל של מאחסן התעודות ב-Windows | ברירת מחדל של Linux / Unix / Apache | אוניברסלי חוצה-פלטפורמות | Java ומודולי אבטחת חומרה |
| קידוד | DER בינארי או Base64 PEM | Base64 PEM (או DER בינארי) | Base64 ASCII משוריין | DER בינארי בלבד |
| מפתח פרטי | תעודה ציבורית בלבד | תעודה ציבורית בלבד | יכול לאחסן תעודות ומפתחות פרטיים | יכול לאחסן תעודות ומפתחות פרטיים |
| תקן | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
מצבי שיחשות נפוצים ומדריך שחזור הקסדצימלי (Hex)
מערכת ההפעלה מדווחת 'הקובץ אינו חוקי לשימוש כדלהלן: תעודה'.
גורם שורש: בית אורך ASN.1 DER פגום או ריפוד Base64 מקוצץ במעטפת PEM.
התאוששות: אמת את מבנה ה-ASN.1 באמצעות OpenSSL או המר בעזרת כלי התעודות של File2File.
ניתוח אבטחה ווקטורי התקפה על מנתחים (Parsers)
מנתחים ק్రిפטוגרפיים חייבים להיזהר מאורכי ASN.1 פגומים אשר גרמו היסטורית לגלישות חוצץ בספריות TLS.
ווקטורי תקיפה ידועים
- גלישת מספר שלם בפענוח אורך ASN.1 BER/DER (לדוגמה, בגרסאות ישנות של OpenSSL).
- זיוף תעודות באמצעות הזרקת בתות-אפס (null-byte) בשדות שם נפוץ (Common Name).
- מניעת שירות באמצעות שרשראות אימות תעודות מעגליות.
השיטות המומלצות להגנה:
היסטוריה ואבני דרך
יתרונות מרכזיים
- עוגן אמון בסיסי להצפנת אתרי TLS/HTTPS וחתימת קוד דיגיטלית.
- תומך בהצפנת עקומות אליפטיות מודרניות (ECDSA) ובמפתחות RSA קלאסיים.
- הכרה טבעית אוניברסלית על ידי מנהל התעודות של Windows ומחזיק המפתחות של macOS.
מגבלות טכניות וחסרונות
- קידוד דו-משמעי: קובץ .cer יכול להיות נתונים בינאריים גולמיים מסוג DER או טקסט Base64 מסוג PEM.
- מכיל את התעודה הציבורית בלבד; אינו מאחסן מפתחות פרטיים.
- תוקף קשיח דורש חידוש תקופתי.
עובדות טכניות מעניינות
- Microsoft Windows משתמש כברירת מחדל בסיומת .cer עבור תעודות ציבוריות מיוצאות.
- בתים קסדצימליים של '30 82' מייצגים את תגית ה-ASN.1 SEQUENCE (0x30) יחד עם מחוון אורך בן שני בתים (0x82).
- כל אתר מאובטח באינטרנט מציג תעודת X.509 לדפדפן שלך במהלך לחיצת היד של TLS.
שאלות טכניות נפוצות
מה ההבדל בין .cer ל-.crt?
שניהם אישורים מסוג X.509. קובץ .cer נפוץ בסביבות Windows, בעוד ש-.crt הוא תקני בסביבות Linux ו-Unix. בדרך כלל ניתן להשתמש בהם לסירוגין.
איך אני יכול להמיר CER ל-PEM?
אתה יכול להמיר קבצי CER בינאריים לאישורי PEM מבוססי טקסט בלחיצה אחת באמצעות File2File.app ישירות בדפדפן האינטרנט שלך.
האם קובץ .cer מכיל את המפתח הפרטי שלי?
לא. קובץ .cer מכיל אך ורק מידע אישור ציבורי ואת המפתח הציבורי; הוא לעולם אינו שומר את המפתח הפרטי.