Biner DER (.der)

ITU-T Standar

Distinguished Encoding Rules (DER) adalah standar pengkodean biner yang ketat dan kanonik untuk struktur data ASN.1, yang menyediakan representasi bit-eksak yang tidak ambigu dari sertifikat keamanan dan kunci kriptografi.

Konversi DER ke PEM

Pengonversi DER ke PEM gratis di dalam peramban. Konversi berkas secara instan di perangkat Anda.

Periksa & Metadata

Sistem operasi dan penganalisis file mengidentifikasi file DER dengan memeriksa urutan byte biner utama:

Pilih atau letakkan berkas di sini

100% konversi privat di dalam peramban - berkas tidak pernah meninggalkan perangkat Anda

atau tempel Ctrl+V
Jaminan Privasi Tanpa Transmisi Jaringan: 0 byte diunggah ke server eksternal. Semua pemrosesan terjadi secara lokal di sandboks peramban Anda.

Tanda Tangan Header Tingkat-Byte (Magic Bytes)

Sistem operasi dan penganalisis file mengidentifikasi file DER dengan memeriksa urutan byte biner utama:

SIGNATURE HEX (OFFSET 0):

30 82

REPRESENTASI ASCII: 0\x82

Standardisasi: ITU-T Recommendation X.690

Spesifikasi Teknis

Arsitektur WadahStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
KompresiUncompressed binary data
Endianness ByteBig-Endian ASN.1 encoding
Ruang WarnaN/A (Cryptographic Binary Stream)
Saluran & StrukturCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Dimensi MaksUnbounded ASN.1 length
TransparansiBinary ASN.1 data structure
Streaming & ProgresifDeterministic single-pass canonical decoding

Matriks Perbandingan Teknis: DER vs Pesaing

Atribut TeknisDER (Saat Ini)PEMCRTP12
Representasi DataPengkodean ASN.1 biner ketatTeks berlapis Base64 ASCIIBase64 PEM atau DER binerArsip PKCS #12 biner terenkripsi
Hashing DeterministikBitstream kanonik 100%Bergantung pada spasi/bannerBergantung pada pemformatanDienkripsi dengan salt/IV
Ukuran FilePaling kecil (~33% lebih kecil dari PEM)Lebih besar karena Base64 (+33%)Lebih besar karena Base64 (+33%)Lebih besar karena pembungkus enkripsi
Dukungan Java & Perangkat KerasStandar bawaanMemerlukan konversi di JavaMemerlukan konversi di JavaDidukung sebagai keystore

Mode Kerusakan Umum & Panduan Pemulihan Hex

Error OpenSSL: 'asn1 encoding routines:ASN1_get_object:header too long'.

Penyebab Utama: Byte Tag-Length-Value (TLV) yang rusak pada header sekuens ASN.1.

Pemulihan: Transkode menggunakan Alat Sertifikat File2File untuk membangun kembali byte kanonik DER yang valid.

Analisis Keamanan & Vektor Serangan Parser

Dekoder DER menguraikan deskriptor panjang di mana underflow/overflow integer dapat memicu buffer overflow pada pustaka kriptografi asli.

Vektor Serangan yang Diketahui

  • Integer overflow saat mendekode panjang tak terbatas ASN.1 yang bersarang dalam.
  • Pembacaan di luar batas (out-of-bounds) saat menguraikan bit string yang cacat.
  • Penolakan layanan (Denial of Service) melalui bom rekursi ASN.1 yang bersarang.

Praktik Terbaik Defensif:

Asal-Usul & Tonggak Sejarah

2021Revisi ITU-T X.690 menstabilkan spesifikasi ASN.1 DER di seluruh token perangkat keras modern.
1997Adopsi oleh Java Cryptography Architecture (JCA) untuk pengkodean kunci biner (X509EncodedKeySpec).
1988Standardisasi di bawah Rekomendasi CCITT / ITU-T X.690 sebagai subset ketat dari Basic Encoding Rules (BER).

Keunggulan & Kelebihan Utama

  • Kanonik dan deterministik: menjamin bahwa data yang identik akan selalu menghasilkan hash biner yang sama persis, yang sangat penting untuk tanda tangan digital.
  • Lebih kompak daripada PEM: menghemat ~33% overhead dengan menghilangkan pengkodean Base64 dan banner ASCII.
  • Format asli untuk modul keamanan perangkat keras (HSM), kartu pintar, dan Java keystore.

Keterbatasan Teknis & Kekurangan

  • Format biner tidak dapat dilihat, diedit, atau disalin-tempel di editor teks.
  • Kurang umum di lingkungan hosting web, yang sangat menyukai file berbasis teks PEM/CRT.
  • Aturan pengkodean yang ketat berarti perbedaan padding sekecil apa pun akan menyebabkan penolakan penguraian (parsing).

Fakta Teknis Menarik

  • DER adalah subset ketat dari BER (Basic Encoding Rules); sementara BER mengizinkan beberapa cara valid untuk mengkodekan nilai, DER hanya mengizinkan tepat satu cara kanonik.
  • Jika Anda mengkodekan file DER ke Base64 dan membungkusnya dalam '-----BEGIN CERTIFICATE-----', Anda akan mendapatkan file PEM standar.
  • KeyFactory di Java mewajibkan kunci publik dan privat RSA untuk disediakan dalam format DER mentah.

Pertanyaan Teknis yang Sering Diajukan

Apa perbedaan antara DER dan PEM?

DER adalah format biner mentah dari sertifikat atau kunci. PEM pada dasarnya adalah file DER yang sama yang dikonversi ke teks Base64 yang dapat dibaca dengan banner '-----BEGIN...-----'.

Bagaimana cara mengonversi DER ke PEM?

Unggah file .der Anda ke File2File.app untuk mengonversinya menjadi sertifikat teks .pem standar dalam satu detik langsung di peramban Anda.

Mengapa Java menggunakan kunci DER?

Java Cryptography Architecture (JCA) menggunakan susunan biner PKCS#8 dan X.509 yang dikodekan DER untuk spesifikasi kunci aslinya.