CER証明書 (.cer)

ITU-T 標準

X.509セキュリティ証明書(CER)は、認証局(CA)によって検証されたアイデンティティ(ドメイン名、組織、またはユーザー)に暗号化公開鍵をバインドする、広く使用されている証明書フォーマットです。

CER を PEM に変換

無料のブラウザ内 CER から PEM へのコンバーター。お使いのデバイスでファイルを即座に変換します。

調査とメタデータ

オペレーティングシステムやファイル解析ツールは、先頭のバイナリバイトシーケンスを検査することで CER ファイルを識別します:

ここにファイルを選択またはドロップ

100%プライベートなブラウザ内変換 - ファイルがデバイスから外部に出ることはありません

または貼り付け Ctrl+V
ネットワーク送信ゼロのプライバシー保証: 外部サーバーへのデータ送信は0バイトです。すべての処理はお使いのブラウザのサンドボックス内でローカルに実行されます。

バイトレベルのヘッダーシグネチャ (マジックバイト)

オペレーティングシステムやファイル解析ツールは、先頭のバイナリバイトシーケンスを検査することで CER ファイルを識別します:

16進数シグネチャ (オフセット 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII表現: 0\x82 / -----BEGIN

標準化: ITU-T X.509 / IETF RFC 5280

技術仕様

コンテナアーキテクチャASN.1 structure encoded in binary DER or Base64 ASCII PEM format
圧縮Uncompressed cryptographic data
バイトエンディアンBig-Endian (DER tag-length-value)
色空間N/A (Cryptographic Credential)
チャンネルと構造Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
最大寸法Typically 1 KB to 8 KB
透過性Cryptographic public disclosure
ストリーミングとプログレッシブAtomic certificate parsing

技術比較マトリックス: CER 対 競合製品

技術属性CER (現在)CRTPEMDER
一般的なOSWindows証明書ストアのデフォルトLinux / Unix / ApacheのデフォルトユニバーサルクロスプラットフォームJavaおよびハードウェアセキュリティモジュール
エンコーディングバイナリDERまたはBase64 PEMBase64 PEM(またはバイナリDER)Base64 ASCIIアーマード厳格なバイナリDERのみ
秘密鍵公開証明書のみ公開証明書のみ証明書と秘密鍵を保存可能証明書と秘密鍵を保存可能
標準ITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

一般的な破損モードと16進数リカバリガイド

オペレーティングシステムが「このファイルは証明書として使用するには無効です」と報告します。

根本原因: ASN.1 DERの長さバイトの破損、またはPEMエンベロープ内のBase64パディングの切り捨て。

復旧: OpenSSLでASN.1構造を検証するか、File2File証明書ツールを使用して変換します。

セキュリティ分析とパーサー攻撃ベクトル

暗号化パーサーは、TLSライブラリで過去にバッファオーバーフローを引き起こしてきた不正なASN.1長に対して防御する必要があります。

既知の攻撃ベクター

  • ASN.1 BER/DERの長さデコードにおける整数オーバーフロー(レガシーなOpenSSLバージョンなど)。
  • コモンネームフィールドへのヌルバイトインジェクションによる証明書のなりすまし。
  • 循環証明書検証チェーンを介したサービス拒否(DoS)。

防御的ベストプラクティス:

歴史的背景とマイルストーン

2008IETFがRFC 5280を公開し、現代のX.509 v3 PKI証明書プロファイルを定義しました。
1996X.509バージョン3で、カスタム拡張機能(サブジェクト代替名、鍵の使用法)が導入されました。
1988ITU-TがX.500ディレクトリサービス標準の一部としてX.509を導入しました。

主な利点とメリット

  • TLS/HTTPSウェブサイト暗号化およびデジタルコード署名の基礎となる信頼のアンカー。
  • 現代の楕円曲線暗号(ECDSA)および従来のRSA鍵をサポート。
  • Windows証明書マネージャーおよびmacOSキーチェーンによる普遍的なネイティブ認識。

技術的な制限とデメリット

  • 曖昧なエンコーディング:.subファイルと同様に、.cerファイルは生バイナリのDERまたはテキストのBase64 PEMのいずれかになります。
  • 公開証明書のみを含み、秘密鍵は保存しません。
  • 厳格な有効期限のため、定期的な更新が必要です。

興味深い技術トリビア

  • Microsoft Windowsでは、エクスポートされた公開証明書にデフォルトで.cer拡張子が使用されます。
  • 「30 82」というマジックバイトは、2バイトの長さインジケーター(0x82)を持つASN.1 SEQUENCEタグ(0x30)を表します。
  • インターネット上のすべての安全なウェブサイトは、TLSハンドシェイク中にブラウザにX.509証明書を提示します。

よくある技術的な質問

.cer と .crt の違いは何ですか?

どちらも X.509 証明書です。.cer は Windows 環境でよく使用され、.crt は Linux および Unix 環境で標準的です。通常、これらは互換性を持って使用できます。

CER を PEM に変換するにはどうすればよいですか?

Webブラウザ上で File2File.app を直接使用すれば、1クリックでバイナリの CER ファイルをテキストベースの PEM 証明書に変換できます。

.cer ファイルには秘密鍵が含まれていますか?

いいえ。.cer ファイルには、公開証明書情報と公開鍵のみが含まれており、秘密鍵が保存されることはありません。