CER tanúsítvány (.cer)

ITU-T Szabvány

Az X.509 biztonsági tanúsítvány (CER) egy széles körben használt tanúsítványformátum, amely egy kriptográfiai nyilvános kulcsot köt egy Hitelesítésszolgáltató (CA) által érvényesített identitáshoz (tartománynév, szervezet vagy felhasználó).

CER konvertálása erre: PEM

Ingyenes, böngészőn belüli CER - PEM konvertáló. Konvertáljon fájlokat azonnal az eszközén.

Vizsgálat és metaadatok

Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) CER fájlokat:

Válasszon ki vagy ejtsen ide fájlokat

100%-ban magánjellegű, böngészőn belüli konvertálás - a fájlok soha nem hagyják el az eszközét

vagy beillesztés Ctrl+V
Nulla hálózati adatátviteli adatvédelmi garancia: 0 bájt lett feltöltve külső szerverekre. Minden feldolgozás helyben, az Ön böngészőjének homokozójában történt.

Bájt-szintű fejléc aláírás (Magic Bytes)

Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) CER fájlokat:

HEX ALÁÍRÁS (ELTOLÁS 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII REPREZENTÁCIÓ: 0\x82 / -----BEGIN

Szabványosítás: ITU-T X.509 / IETF RFC 5280

Műszaki specifikációk

Konténer architektúraASN.1 structure encoded in binary DER or Base64 ASCII PEM format
TömörítésUncompressed cryptographic data
BájtsorrendBig-Endian (DER tag-length-value)
SzínterekN/A (Cryptographic Credential)
Csatornák és struktúraSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Max. méretekTypically 1 KB to 8 KB
ÁtlátszóságCryptographic public disclosure
Streaming és progresszívAtomic certificate parsing

Műszaki összehasonlító mátrix: CER vs Versenytársak

Technikai attribútumCER (Jelenlegi)CRTPEMDER
Gyakori OSWindows Tanúsítványtároló alapértelmezettLinux / Unix / Apache alapértelmezettUniverzális keresztplatformosJava & hardveres biztonsági modulok
KódolásBináris DER vagy Base64 PEMBase64 PEM (vagy bináris DER)Base64 ASCII ArmoredKizárólag szigorú bináris DER
MagánkulcsCsak nyilvános tanúsítványCsak nyilvános tanúsítványKépes tanúsítványok és magánkulcsok tárolásáraKépes tanúsítványok és magánkulcsok tárolására
SzabványITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Gyakori sérülési módok és hexadecimális helyreállítási útmutató

Az operációs rendszer azt jelenti, hogy 'A fájl érvénytelen a következőként való használatra: Tanúsítvány'.

Kiváltó ok: Sérült ASN.1 DER hosszbájt vagy csonkolt Base64 kitöltés a PEM burokban.

Helyreállítás: Ellenőrizze az ASN.1 struktúrát az OpenSSL-lel vagy konvertálja a File2File Certificate Tool segítségével.

Biztonsági elemzés és elemző (parser) támadási vektorok

A kriptográfiai elemzőknek védekezniük kell a hibásan formázott ASN.1 hosszak ellen, amelyek a múltban puffertúlcsordulást okoztak a TLS-könyvtárakban.

Ismert támadási vektorok

  • Egész túlcsordulás az ASN.1 BER/DER hossz dekódolásában (pl. a régebbi OpenSSL verziókban).
  • Tanúsítvány hamisítás nullbájt-injekcióval a Common Name mezőkben.
  • Szolgáltatásmegtagadás (DoS) körkörös tanúsítvány-ellenőrzési láncokon keresztül.

Védekező Legjobb Gyakorlatok:

Történeti háttér és mérföldkövek

2008Az IETF kiadja az RFC 5280 szabványt, amely meghatározza a modern X.509 v3 PKI tanúsítvány-profilokat.
1996Az X.509 3-as verziója bevezeti az egyedi kiterjesztéseket (Subject Alternative Names, Key Usage).
1988Az ITU-T bevezeti az X.509 szabványt az X.500 címtárszolgáltatási szabvány részeként.

Főbb előnyök

  • Alapvető megbízhatósági horgony a TLS/HTTPS webhely-titkosításhoz és a digitális kódaláíráshoz.
  • Támogatja a modern elliptikus görbécskriptográfiát (ECDSA) és a klasszikus RSA kulcsokat.
  • Univerzális natív felismerés a Windows Tanúsítványkezelő és a macOS Kulcskarikája által.

Technikai korlátok és hátrányok

  • Kétértelmű kódolás: a .cer fájl lehet nyers bináris DER vagy szöveges Base64 PEM.
  • Csak a nyilvános tanúsítványt tartalmazza; nem tárol magánkulcsokat.
  • A szigorú érvényességi lejárati idő időszakos megújítást igényel.

Érdekes technikai tudnivalók

  • A Microsoft Windows alapértelmezés szerint a .cer kiterjesztést használja az exportált nyilvános tanúsítványokhoz.
  • A '30 82' magic byte-ok az ASN.1 SEQUENCE címkét (0x30) jelölik egy kétbájtos hosszjelzővel (0x82).
  • Az internet minden biztonságos webhelye bemutat egy X.509 tanúsítványt a böngészőnek a TLS-kézfogás során.

Gyakran Ismételt Műszaki Kérdések

Mi a különbség a .cer és a .crt között?

Mindkettő X.509 tanúsítvány. A .cer fájlt gyakran használják Windows környezetben, míg a .crt szabványos a Linux és Unix környezetekben. Általában felcserélhetően használhatók.

Hogyan alakíthatom át a CER fájlt PEM-be?

A bináris CER fájlokat egyetlen kattintással átalakíthatja szöveges alapú PEM tanúsítványokká a File2File.app használatával, közvetlenül a webböngészőjében.

Tartalmazza egy .cer fájl a titkos kulcsomat?

Nem. A .cer fájl szigorúan csak a nyilvános tanúsítvány adatait és a nyilvános kulcsot tartalmazza; soha nem tárolja a titkos kulcsot.