CER certifikat (.cer)

ITU-T Standardno

X.509 sigurnosni certifikat (CER) naširoko je korišten format certifikata koji veže kriptografski javni ključ uz identitet (naziv domene, organizaciju ili korisnika) koji potvrđuje izdavatelj certifikata (Certificate Authority).

Pretvori CER u PEM

Besplatni CER u PEM pretvarač u pregledniku. Trenutno pretvorite datoteke na svom uređaju.

Pregledaj i metapodaci

Operativni sustavi i alati za analizu datoteka identificiraju CER datoteke provjerom početnog niza binarnih bajtova:

Odaberite ili ispustite datoteke ovdje

100% privatna pretvorba u pregledniku - datoteke nikada ne napuštaju vaš uređaj

ili zalijepi Ctrl+V
Jamstvo privatnosti nulte mrežne transmisije: 0 bajtova učitano na vanjske poslužitelje. Sva obrada odvijala se lokalno u sandčiću vašeg preglednika.

Potpis zaglavlja na razini bajtova (Magic Bytes)

Operativni sustavi i alati za analizu datoteka identificiraju CER datoteke provjerom početnog niza binarnih bajtova:

HEX POTPIS (POMAK 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII PRIKAZ: 0\x82 / -----BEGIN

Standardizacija: ITU-T X.509 / IETF RFC 5280

Tehničke specifikacije

Arhitektura spremnikaASN.1 structure encoded in binary DER or Base64 ASCII PEM format
KompresijaUncompressed cryptographic data
字节序Big-Endian (DER tag-length-value)
Prostori bojaN/A (Cryptographic Credential)
Kanali i strukturaSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Maksimalne dimenzijeTypically 1 KB to 8 KB
ProzirnostCryptographic public disclosure
Streaming i progresivnoAtomic certificate parsing

Tehnička matrica usporedbe: CER vs Konkurencija

Tehnički atributCER (Trenutno)CRTPEMDER
Uobičajeni OSZadano spremište certifikata za WindowsZadano za Linux / Unix / ApacheUniverzalno za sve platformeJava i hardverski sigurnosni moduli
KodiranjeBinarni DER ili Base64 PEMBase64 PEM (ili binarni DER)Base64 ASCII oklopljenoSamo strogi binarni DER
Privatni ključSamo javni certifikatSamo javni certifikatMože pohraniti certifikate i privatne ključeveMože pohraniti certifikate i privatne ključeve
StandardITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Uobičajeni načini oštećenja i vodič za heksadecimalni oporavak

Operativni sustav javlja 'Datoteka nije valjana za upotrebu kao sljedeće: Certifikat'.

Temeljni uzrok: Oštećen ASN.1 DER bajt duljine ili skraćeno Base64 popunjavanje u PEM omotnici.

Oporavak: Provjerite ASN.1 strukturu pomoću OpenSSL-a ili konvertirajte pomoću File2File Certificate Tool alata.

Sigurnosna analiza i vektori napada na parser

Kriptografski analizatori moraju se zaštititi od nepravilnih ASN.1 duljina koje su u prošlosti uzrokovale prekoračenja međuspremnika u TLS bibliotekama.

Poznati vektori napada

  • Prelijevanje cijelih brojeva pri dekodiranju ASN.1 BER/DER duljine (npr. u naslijeđenim verzijama OpenSSL-a).
  • Krivotvorenje certifikata putem injekcije nultog bajta u polja uobičajenog naziva (Common Name).
  • Ukraštavanje usluge (DoS) kroz kružne lance provjere valjanosti certifikata.

Najbolje obrambene prakse:

Povijesni izvori i prekretnice

2008IETF objavljuje RFC 5280, definirajući moderne X.509 v3 PKI profile certifikata.
1996X.509 verzija 3 uvodi prilagođena proširenja (Alternativni nazivi subjekta, Upotreba ključa).
1988ITU-T uvodi X.509 kao dio standarda usluge imenika X.500.

Ključne prednosti

  • Temeljno sidro povjerenja za TLS/HTTPS enkripciju web stranica i digitalno potpisivanje koda.
  • Podržava modernu kriptografiju na eliptičnim krivuljama (ECDSA) i klasične RSA ključeve.
  • Univerzalno izvorno prepoznavanje od strane Windows Certificate Managera i macOS Keychaina.

Tehnička ograničenja i nedostaci

  • Dvoznačno kodiranje: .cer datoteka može biti sirovi binarni DER ili tekstualni Base64 PEM.
  • Sadrži samo javni certifikat; ne pohranjuje privatne ključeve.
  • Stroga valjanost isteka zahtijeva periodičnu obnovu.

Zanimljive tehničke činjenice

  • Microsoft Windows prema zadanim postavkama koristi .cer ekstenziju za izvezene javne certifikate.
  • Magični bajtovi '30 82' predstavljaju ASN.1 SEQUENCE oznaku (0x30) s dvobajtщим pokazateljem duljine (0x82).
  • Svaka sigurna web stranica na internetu predstavlja X.509 certifikat vašem pregledniku tijekom TLS rukovanja.

Često postavljana tehnička pitanja

Koja je razlika između .cer i .crt?

Oba su X.509 certifikati. .cer se obično koristi u Windows okruženjima, dok je .crt standard u Linux i Unix okruženjima. Obično se mogu koristiti zamjenski.

Kako mogu pretvoriti CER u PEM?

Binarne CER datoteke možete pretvoriti u PEM certifikate temeljene na tekstu jednim klikom pomoću File2File.app izravno u svom web-pregledniku.

Sadrži li .cer datoteka moj privatni ključ?

Ne. .cer datoteka strogo sadrži podatke javnog certifikata i javni ključ; ona nikada ne pohranjuje privatni ključ.