CER प्रमाणपत्र (.cer)

ITU-T मानक

X.509 सुरक्षा प्रमाणपत्र (CER) एक व्यापक रूप से उपयोग किया जाने वाला प्रमाणपत्र प्रारूप है जो एक प्रमाणन प्राधिकरण द्वारा सत्यापित क्रिप्टोग्राफिक सार्वजनिक कुंजी को पहचान (डोमेन नाम, संगठन या उपयोगकर्ता) से बांधता है।

CER को PEM में कन्वर्ट करें

मुफ्त इन-ब्राउज़र CER से PEM कन्वर्टर। अपने डिवाइस पर तुरंत फ़ाइलें कन्वर्ट करें।

इंस्पेक्ट और मेटाडेटा

ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके CER फ़ाइलों की पहचान करते हैं:

फ़ाइलें यहाँ चुनें या छोड़ें

100% प्राइवेट इन-ब्राउज़र कन्वर्शन - फ़ाइलें कभी आपका डिवाइस नहीं छोड़तीं

या पेस्ट करें Ctrl+V
शून्य-नेटवर्क-ट्रांसमिशन गोपनीयता गारंटी: बाहरी सर्वर पर 0 बाइट अपलोड किए गए। सारी प्रोसेसिंग आपके ब्राउज़र सैन्डबॉक्स में स्थानीय रूप से हुई।

बाइट-स्तरीय हेडर हस्ताक्षर (मैजिक बाइट्स)

ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके CER फ़ाइलों की पहचान करते हैं:

HEX हस्ताक्षर (ऑफ़सेट 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII निरूपण: 0\x82 / -----BEGIN

मानकीकरण: ITU-T X.509 / IETF RFC 5280

तकनीकी विनिर्देश

कंटेनर आर्किटेक्चरASN.1 structure encoded in binary DER or Base64 ASCII PEM format
कंप्रेशनUncompressed cryptographic data
बाइट एंडियानेसBig-Endian (DER tag-length-value)
कलर स्पेसN/A (Cryptographic Credential)
चैनल और संरचनाSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
अधिकतम आयामTypically 1 KB to 8 KB
पारदर्शिता (Transparency)Cryptographic public disclosure
स्ट्रीमिंग और प्रोग्रेसिवAtomic certificate parsing

तकनीकी तुलना मैट्रिक्स: CER बनाम प्रतियोगी

तकनीकी विशेषताCER (वर्तमान)CRTPEMDER
सामान्य OSWindows Certificate Store डिफ़ॉल्टLinux / Unix / Apache डिफ़ॉल्टसार्वभौमिक क्रॉस-प्लेटफ़ॉर्मJava और हार्डवेयर सुरक्षा मॉड्यूल
एन्कोडिंगबाइनरी DER या Base64 PEMBase64 PEM (या बाइनरी DER)Base64 ASCII आर्मर्डकेवल सख्त बाइनरी DER
निजी कुंजीकेवल सार्वजनिक प्रमाणपत्रकेवल सार्वजनिक प्रमाणपत्रप्रमाणपत्र और निजी कुंजियाँ संग्रहीत कर सकता हैप्रमाणपत्र और निजी कुंजियाँ संग्रहीत कर सकता है
मानकITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

सामान्य करप्शन मोड और हेक्स रिकवरी गाइड

ऑपरेटिंग सिस्टम रिपोर्ट करता है 'The file is invalid for use as the following: Certificate'।

मूल कारण: संशोधित ASN.1 DER लंबाई बाइट या PEM लिफाफे में काटा गया Base64 पैडिंग।

रिकवरी: OpenSSL के साथ ASN.1 संरचना को सत्यापित करें या File2File Certificate Tool का उपयोग करके कनवर्ट करें।

सुरक्षा विश्लेषण और पार्सर अटैक वेक्टर्स

क्रिप्टोग्राफिक पार्सर को विकृत ASN.1 लंबाई से बचना चाहिए जिसके कारण ऐतिहासिक रूप से TLS लाइब्रेरी में बफर ओवरफ़्लो हुआ है।

ज्ञात अटैक वेक्टर्स

  • ASN.1 BER/DER लंबाई डिकोडिंग में पूर्णांक ओवरफ़्लो (जैसे पुराने OpenSSL संस्करणों में)।
  • सामान्य नाम (Common Name) फ़ील्ड में नल-बाइट इंजेक्शन के माध्यम से प्रमाणपत्र स्पूफिंग।
  • परिपत्र प्रमाणपत्र सत्यापन श्रृंखला के माध्यम से सेवा से इनकार (DoS)।

सुरक्षात्मक सर्वोत्तम प्रथाएँ:

ऐतिहासिक मूल और मील के पत्थर

2008IETF ने RFC 5280 प्रकाशित किया, जो आधुनिक X.509 v3 PKI प्रमाणपत्र प्रोफाइलों को परिभाषित करता है।
1996X.509 संस्करण 3 कस्टम एक्सटेंशन पेश करता है (विषय वैकल्पिक नाम, कुंजी उपयोग)।
1988ITU-T ने X.500 निर्देशिका सेवा मानक के भाग के रूप में X.509 पेश किया।

मुख्य लाभ और खूबियाँ

  • TLS/HTTPS वेबसाइट एन्क्रिप्शन और डिजिटल कोड हस्ताक्षर के लिए मूलभूत विश्वास लंगर (trust anchor)।
  • आधुनिक एेलिप्टिक कर्व क्रिप्टोग्राफी (ECDSA) और क्लासिक RSA कुंजियों का समर्थन करता है।
  • Windows Certificate Manager और macOS Keychain द्वारा सार्वभौमिक मूल पहचान।

तकनीकी सीमाएँ और कमियाँ

  • अस्पष्ट एन्कोडिंग: .cer फ़ाइल या तो कच्ची बाइनरी DER या टेक्स्ट Base64 PEM हो सकती है।
  • केवल सार्वजनिक प्रमाणपत्र होता है; निजी कुंजियों को संग्रहीत नहीं करता है।
  • सख्त वैधता समाप्ति के लिए आवधिक नवीनीकरण की आवश्यकता होती है।

रोचक तकनीकी जानकारी

  • माइक्रोसॉफ्ट विंडोज निर्यातित सार्वजनिक प्रमाणपत्रों के लिए डिफ़ॉल्ट रूप से .cer एक्सटेंशन का उपयोग करता है।
  • '30 82' मैजिक बाइट्स दो-बाइट लंबाई संकेतक (0x82) के साथ ASN.1 SEQUENCE टैग (0x30) का प्रतिनिधित्व करते हैं।
  • इंटरनेट पर प्रत्येक सुरक्षित वेबसाइट TLS हैंडशेक के दौरान आपके ब्राउज़र को एक X.509 प्रमाणपत्र प्रस्तुत करती है।

अक्सर पूछे جانے वाले तकनीकी प्रश्न

.cer और .crt में क्या अंतर है?

दोनों X.509 सर्टिफिकेट हैं। .cer का उपयोग आमतौर पर विंडोज वातावरण में किया जाता है, जबकि .crt लिनक्स और यूनिक्स वातावरण में मानक है। आमतौर पर इन्हें एक दूसरे के स्थान पर उपयोग किया जा सकता है।

मैं CER को PEM में कैसे बदल सकता हूँ?

आप अपने वेब ब्राउज़र में सीधे File2File.app का उपयोग करके एक क्लिक में बाइनरी CER फाइलों को टेक्स्ट-आधारित PEM सर्टिफिकेट में बदल सकते हैं।

क्या .cer फ़ाइल में मेरी प्राइवेट की होती है?

नहीं। .cer फ़ाइल में केवल पब्लिक सर्टिफिकेट की जानकारी और पब्लिक की होती है; यह कभी भी प्राइवेट की को स्टोर नहीं करती है।