CER証明書 (.cer)
ITU-T 標準X.509セキュリティ証明書(CER)は、認証局(CA)によって検証されたアイデンティティ(ドメイン名、組織、またはユーザー)に暗号化公開鍵をバインドする、広く使用されている証明書フォーマットです。
CER を PEM に変換
無料のブラウザ内 CER から PEM へのコンバーター。お使いのデバイスでファイルを即座に変換します。
調査とメタデータ
オペレーティングシステムやファイル解析ツールは、先頭のバイナリバイトシーケンスを検査することで CER ファイルを識別します:
バイトレベルのヘッダーシグネチャ (マジックバイト)
オペレーティングシステムやファイル解析ツールは、先頭のバイナリバイトシーケンスを検査することで CER ファイルを識別します:
16進数シグネチャ (オフセット 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII表現: 0\x82 / -----BEGIN
標準化: ITU-T X.509 / IETF RFC 5280
技術仕様
| コンテナアーキテクチャ | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| 圧縮 | Uncompressed cryptographic data |
| バイトエンディアン | Big-Endian (DER tag-length-value) |
| 色空間 | N/A (Cryptographic Credential) |
| チャンネルと構造 | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| 最大寸法 | Typically 1 KB to 8 KB |
| 透過性 | Cryptographic public disclosure |
| ストリーミングとプログレッシブ | Atomic certificate parsing |
技術比較マトリックス: CER 対 競合製品
| 技術属性 | CER (現在) | CRT | PEM | DER |
|---|---|---|---|---|
| 一般的なOS | Windows証明書ストアのデフォルト | Linux / Unix / Apacheのデフォルト | ユニバーサルクロスプラットフォーム | Javaおよびハードウェアセキュリティモジュール |
| エンコーディング | バイナリDERまたはBase64 PEM | Base64 PEM(またはバイナリDER) | Base64 ASCIIアーマード | 厳格なバイナリDERのみ |
| 秘密鍵 | 公開証明書のみ | 公開証明書のみ | 証明書と秘密鍵を保存可能 | 証明書と秘密鍵を保存可能 |
| 標準 | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
一般的な破損モードと16進数リカバリガイド
オペレーティングシステムが「このファイルは証明書として使用するには無効です」と報告します。
根本原因: ASN.1 DERの長さバイトの破損、またはPEMエンベロープ内のBase64パディングの切り捨て。
復旧: OpenSSLでASN.1構造を検証するか、File2File証明書ツールを使用して変換します。
セキュリティ分析とパーサー攻撃ベクトル
暗号化パーサーは、TLSライブラリで過去にバッファオーバーフローを引き起こしてきた不正なASN.1長に対して防御する必要があります。
既知の攻撃ベクター
- ASN.1 BER/DERの長さデコードにおける整数オーバーフロー(レガシーなOpenSSLバージョンなど)。
- コモンネームフィールドへのヌルバイトインジェクションによる証明書のなりすまし。
- 循環証明書検証チェーンを介したサービス拒否(DoS)。
防御的ベストプラクティス:
歴史的背景とマイルストーン
主な利点とメリット
- TLS/HTTPSウェブサイト暗号化およびデジタルコード署名の基礎となる信頼のアンカー。
- 現代の楕円曲線暗号(ECDSA)および従来のRSA鍵をサポート。
- Windows証明書マネージャーおよびmacOSキーチェーンによる普遍的なネイティブ認識。
技術的な制限とデメリット
- 曖昧なエンコーディング:.subファイルと同様に、.cerファイルは生バイナリのDERまたはテキストのBase64 PEMのいずれかになります。
- 公開証明書のみを含み、秘密鍵は保存しません。
- 厳格な有効期限のため、定期的な更新が必要です。
興味深い技術トリビア
- Microsoft Windowsでは、エクスポートされた公開証明書にデフォルトで.cer拡張子が使用されます。
- 「30 82」というマジックバイトは、2バイトの長さインジケーター(0x82)を持つASN.1 SEQUENCEタグ(0x30)を表します。
- インターネット上のすべての安全なウェブサイトは、TLSハンドシェイク中にブラウザにX.509証明書を提示します。
よくある技術的な質問
.cer と .crt の違いは何ですか?
どちらも X.509 証明書です。.cer は Windows 環境でよく使用され、.crt は Linux および Unix 環境で標準的です。通常、これらは互換性を持って使用できます。
CER を PEM に変換するにはどうすればよいですか?
Webブラウザ上で File2File.app を直接使用すれば、1クリックでバイナリの CER ファイルをテキストベースの PEM 証明書に変換できます。
.cer ファイルには秘密鍵が含まれていますか?
いいえ。.cer ファイルには、公開証明書情報と公開鍵のみが含まれており、秘密鍵が保存されることはありません。