DER bináris (.der)

ITU-T Szabvány

A Distinguished Encoding Rules (DER) a biztonsági tanúsítványok és a titkosítási kulcsok kétértelműségmentes, bit-pontos ábrázolását biztosító, szigorú és kanonikus bináris kódolási szabvány az ASN.1 adatszerkezetekhez.

DER konvertálása erre: PEM

Ingyenes, böngészőn belüli DER - PEM konvertáló. Konvertáljon fájlokat azonnal az eszközén.

Vizsgálat és metaadatok

Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) DER fájlokat:

Válasszon ki vagy ejtsen ide fájlokat

100%-ban magánjellegű, böngészőn belüli konvertálás - a fájlok soha nem hagyják el az eszközét

vagy beillesztés Ctrl+V
Nulla hálózati adatátviteli adatvédelmi garancia: 0 bájt lett feltöltve külső szerverekre. Minden feldolgozás helyben, az Ön böngészőjének homokozójában történt.

Bájt-szintű fejléc aláírás (Magic Bytes)

Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) DER fájlokat:

HEX ALÁÍRÁS (ELTOLÁS 0):

30 82

ASCII REPREZENTÁCIÓ: 0\x82

Szabványosítás: ITU-T Recommendation X.690

Műszaki specifikációk

Konténer architektúraStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
TömörítésUncompressed binary data
BájtsorrendBig-Endian ASN.1 encoding
SzínterekN/A (Cryptographic Binary Stream)
Csatornák és struktúraCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Max. méretekUnbounded ASN.1 length
ÁtlátszóságBinary ASN.1 data structure
Streaming és progresszívDeterministic single-pass canonical decoding

Műszaki összehasonlító mátrix: DER vs Versenytársak

Technikai attribútumDER (Jelenlegi)PEMCRTP12
AdatábrázolásSzigorú bináris ASN.1 kódolásBase64 ASCII páncélozott szövegBase64 PEM vagy bináris DERTitkosított bináris PKCS #12 archívum
Determinisztikus Hashing100%-ban kanonikus bitfolyamA szóközöktől/bannerektől függA formázástól függSóval/IV-vel titkosítva
FájlméretA legkisebb (~33%-kal kisebb, mint a PEM)Nagyobb a Base64 miatt (+33%)Nagyobb a Base64 miatt (+33%)Nagyobb a titkosítási burkolók miatt
Java és Hardver TámogatásNatív szabványKonverziót igényel JavábanKonverziót igényel JavábanKulcstárolóként támogatott

Gyakori sérülési módok és hexadecimális helyreállítási útmutató

OpenSSL hiba: 'asn1 encoding routines:ASN1_get_object:header too long'.

Kiváltó ok: Sérült Tag-Length-Value (TLV) bájt az ASN.1 szekvencia fejlécében.

Helyreállítás: Átkódolás a File2File Certificate Tool használatával az érvényes DER kanonikus bájtok újjáépítéséhez.

Biztonsági elemzés és elemző (parser) támadási vektorok

A DER dekódolók olyan hossz-leírókat elemeznek, ahol az egész számok alulcsordulása vagy túlcsordulása puffertúlcsordulást válthat ki a natív titkosítási könyvtárakban.

Ismert támadási vektorok

  • Egész szám túlcsordulása mélyen beágyazott ASN.1 határozatlan hosszúságú dekódolás során.
  • Határon túli olvasás hibás bit-sztringek elemzésekor.
  • Szolgáltatásmegtagadás beágyazott ASN.1 rekurziós bombák révén.

Védekező Legjobb Gyakorlatok:

Történeti háttér és mérföldkövek

2021Az ITU-T X.690 revíziója stabilizálja az ASN.1 DER specifikációkat a modern hardvertokeneken.
1997A Java Cryptography Architecture (JCA) átveszi a bináris kulcskódoláshoz (X509EncodedKeySpec).
1988Szabványosítva a CCITT / ITU-T X.690-es ajánlása alatt, mint az Alapvető Kódolási Szabályok (BER) szigorú részhalmaza.

Főbb előnyök

  • Kanonikus és determinisztikus: garantálja, hogy az azonos adatok mindig pontosan ugyanazt a bináris hash-t hozzák létre, ami elengedhetetlen a digitális aláírásokhoz.
  • Kompaktabb, mint a PEM: ~33%-os többletköltséget takarít meg a Base64 kódolás és az ASCII bannerek elhagyásával.
  • Natív formátum hardveres biztonsági modulokhoz (HSM), intelligens kártyákhoz és Java kulcstárolókhoz.

Technikai korlátok és hátrányok

  • A bináris formátum nem tekinthető meg, nem szerkeszthető és nem másolható szövegszerkesztőkben.
  • Ritkább a webszerveres környezetekben, amelyek túlnyomórészt a szöveges alapú PEM/CRT fájlokat részesítik előnyben.
  • A szigorú kódolási szabályok miatt bármilyen apró kitöltési (padding) eltérés a elemzés elutasítását okozza.

Érdekes technikai tudnivalók

  • A DER a BER (Basic Encoding Rules) szigorú részhalmaza; míg a BER több érvényes módszert is engedélyez egy érték kódolására, a DER pontosan egy kanonikus módszert tesz lehetővé.
  • Ha Base64-kódolással elltsz egy DER-fájlt, és bezárod a '-----BEGIN CERTIFICATE-----' keretek közé, egy standard PEM-fájlt kapsz.
  • A Java KeyFactory-ja megköveteli, hogy az RSA nyilvános és privát kulcsokat nyers DER formátumban adják meg.

Gyakran Ismételt Műszaki Kérdések

Mi a különbség a DER és a PEM között?

A DER egy tanúsítvány vagy kulcs nyers bináris formátuma. A PEM egyszerűen ugyanaz a DER fájl, olvasható Base64 szöveggé alakítva, '-----BEGIN...-----' fejlécekkel.

Hogyan alakíthatom át a DER fájlt PEM-be?

Töltse fel a .der fájlt a File2File.app-ba, hogy egy másodperc alatt, közvetlenül a böngészőjében szabványos .pem szöveges tanúsítványsá alakítsa.

Miért használ a Java DER kulcsokat?

A Java Cryptography Architecture (JCA) DER-kódolású PKCS#8 és X.509 bájttömböket használ a natív kulcsspecifikációihoz.