CER tanúsítvány (.cer)
ITU-T SzabványAz X.509 biztonsági tanúsítvány (CER) egy széles körben használt tanúsítványformátum, amely egy kriptográfiai nyilvános kulcsot köt egy Hitelesítésszolgáltató (CA) által érvényesített identitáshoz (tartománynév, szervezet vagy felhasználó).
CER konvertálása erre: PEM
Ingyenes, böngészőn belüli CER - PEM konvertáló. Konvertáljon fájlokat azonnal az eszközén.
Vizsgálat és metaadatok
Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) CER fájlokat:
Bájt-szintű fejléc aláírás (Magic Bytes)
Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) CER fájlokat:
HEX ALÁÍRÁS (ELTOLÁS 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII REPREZENTÁCIÓ: 0\x82 / -----BEGIN
Szabványosítás: ITU-T X.509 / IETF RFC 5280
Műszaki specifikációk
| Konténer architektúra | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| Tömörítés | Uncompressed cryptographic data |
| Bájtsorrend | Big-Endian (DER tag-length-value) |
| Színterek | N/A (Cryptographic Credential) |
| Csatornák és struktúra | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| Max. méretek | Typically 1 KB to 8 KB |
| Átlátszóság | Cryptographic public disclosure |
| Streaming és progresszív | Atomic certificate parsing |
Műszaki összehasonlító mátrix: CER vs Versenytársak
| Technikai attribútum | CER (Jelenlegi) | CRT | PEM | DER |
|---|---|---|---|---|
| Gyakori OS | Windows Tanúsítványtároló alapértelmezett | Linux / Unix / Apache alapértelmezett | Univerzális keresztplatformos | Java & hardveres biztonsági modulok |
| Kódolás | Bináris DER vagy Base64 PEM | Base64 PEM (vagy bináris DER) | Base64 ASCII Armored | Kizárólag szigorú bináris DER |
| Magánkulcs | Csak nyilvános tanúsítvány | Csak nyilvános tanúsítvány | Képes tanúsítványok és magánkulcsok tárolására | Képes tanúsítványok és magánkulcsok tárolására |
| Szabvány | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
Gyakori sérülési módok és hexadecimális helyreállítási útmutató
Az operációs rendszer azt jelenti, hogy 'A fájl érvénytelen a következőként való használatra: Tanúsítvány'.
Kiváltó ok: Sérült ASN.1 DER hosszbájt vagy csonkolt Base64 kitöltés a PEM burokban.
Helyreállítás: Ellenőrizze az ASN.1 struktúrát az OpenSSL-lel vagy konvertálja a File2File Certificate Tool segítségével.
Biztonsági elemzés és elemző (parser) támadási vektorok
A kriptográfiai elemzőknek védekezniük kell a hibásan formázott ASN.1 hosszak ellen, amelyek a múltban puffertúlcsordulást okoztak a TLS-könyvtárakban.
Ismert támadási vektorok
- Egész túlcsordulás az ASN.1 BER/DER hossz dekódolásában (pl. a régebbi OpenSSL verziókban).
- Tanúsítvány hamisítás nullbájt-injekcióval a Common Name mezőkben.
- Szolgáltatásmegtagadás (DoS) körkörös tanúsítvány-ellenőrzési láncokon keresztül.
Védekező Legjobb Gyakorlatok:
Történeti háttér és mérföldkövek
Főbb előnyök
- Alapvető megbízhatósági horgony a TLS/HTTPS webhely-titkosításhoz és a digitális kódaláíráshoz.
- Támogatja a modern elliptikus görbécskriptográfiát (ECDSA) és a klasszikus RSA kulcsokat.
- Univerzális natív felismerés a Windows Tanúsítványkezelő és a macOS Kulcskarikája által.
Technikai korlátok és hátrányok
- Kétértelmű kódolás: a .cer fájl lehet nyers bináris DER vagy szöveges Base64 PEM.
- Csak a nyilvános tanúsítványt tartalmazza; nem tárol magánkulcsokat.
- A szigorú érvényességi lejárati idő időszakos megújítást igényel.
Érdekes technikai tudnivalók
- A Microsoft Windows alapértelmezés szerint a .cer kiterjesztést használja az exportált nyilvános tanúsítványokhoz.
- A '30 82' magic byte-ok az ASN.1 SEQUENCE címkét (0x30) jelölik egy kétbájtos hosszjelzővel (0x82).
- Az internet minden biztonságos webhelye bemutat egy X.509 tanúsítványt a böngészőnek a TLS-kézfogás során.
Gyakran Ismételt Műszaki Kérdések
Mi a különbség a .cer és a .crt között?
Mindkettő X.509 tanúsítvány. A .cer fájlt gyakran használják Windows környezetben, míg a .crt szabványos a Linux és Unix környezetekben. Általában felcserélhetően használhatók.
Hogyan alakíthatom át a CER fájlt PEM-be?
A bináris CER fájlokat egyetlen kattintással átalakíthatja szöveges alapú PEM tanúsítványokká a File2File.app használatával, közvetlenül a webböngészőjében.
Tartalmazza egy .cer fájl a titkos kulcsomat?
Nem. A .cer fájl szigorúan csak a nyilvános tanúsítvány adatait és a nyilvános kulcsot tartalmazza; soha nem tárolja a titkos kulcsot.