CER 인증서 (.cer)
ITU-T 표준X.509 보안 인증서(CER)는 인증 기관에서 검증한 신원(도메인 이름, 조직 또는 사용자)에 암호화 공개 키를 바인딩하는 널리 사용되는 인증서 형식입니다.
CER을(를) PEM(으)로 변환
무료 브라우저 내 CER-PEM 변환기. 기기에서 파일을 즉시 변환하세요.
검사 및 메타데이터
운영 체제와 파일 분석기는 파일 선두의 바이너리 바이트 시퀀스를 검사하여 CER 파일을 식별합니다:
바이트 단위 헤더 시그니처 (매직 바이트)
운영 체제와 파일 분석기는 파일 선두의 바이너리 바이트 시퀀스를 검사하여 CER 파일을 식별합니다:
16진수 시그니처 (오프셋 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII 표현: 0\x82 / -----BEGIN
표준화: ITU-T X.509 / IETF RFC 5280
기술 사양
| 컨테이너 아키텍처 | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| 압축 | Uncompressed cryptographic data |
| 바이트 엔디안 | Big-Endian (DER tag-length-value) |
| 색 공간 | N/A (Cryptographic Credential) |
| 채널 및 구조 | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| 최대 크기 | Typically 1 KB to 8 KB |
| 투명도 | Cryptographic public disclosure |
| 스트리밍 및 프로그레시브 | Atomic certificate parsing |
기술 비교 매트릭스: CER 대 경쟁사
| 기술적 속성 | CER (현재) | CRT | PEM | DER |
|---|---|---|---|---|
| 공통 OS | Windows 인증서 저장소 기본값 | Linux / Unix / Apache 기본값 | 범용 크로스 플랫폼 | Java 및 하드웨어 보안 모듈 |
| 인코딩 | 바이너리 DER 또는 Base64 PEM | Base64 PEM (또는 바이너리 DER) | Base64 ASCII 아머드 | 엄격한 바이너리 DER 전용 |
| 개인 키 | 공개 인증서 전용 | 공개 인증서 전용 | 인증서 및 개인 키 저장 가능 | 인증서 및 개인 키 저장 가능 |
| 표준 | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
일반적인 손상 모드 및 헥스 복구 가이드
운영 체제 보고: '파일이 다음 용도로 유효하지 않습니다: 인증서'.
근본 원인: 손상된 ASN.1 DER 길이 바이트 또는 PEM 엔벨로프의 잘린 Base64 패딩.
복구: OpenSSL로 ASN.1 구조를 검증하거나 File2File 인증서 툴을 사용하여 변환하세요.
보안 분석 및 파서 공격 벡터
암호화 파서는 역사적으로 TLS 라이브러리에서 버퍼 오버플로를 유발했던 잘못된 형식의 ASN.1 길이를 방어해야 합니다.
알려진 공격 벡터
- ASN.1 BER/DER 길이 디코딩 중 정수 오버플로 (예: 레거시 OpenSSL 버전).
- 공통 이름(Common Name) 필드의 널 바이트 주입을 통한 인증서 스푸핑.
- 순환 인증서 검증 체인을 통한 서비스 거부.
방어적 모범 사례:
역사적 배경 및 주요 이력
주요 장점
- TLS/HTTPS 웹사이트 암호화 및 디지털 코드 서명을 위한 기본 신뢰 앵커.
- 최신 타원 곡선 암호화(ECDSA) 및 고전적인 RSA 키를 지원합니다.
- Windows 인증서 관리자와 macOS 키체인에서 보편적으로 기본 인식됩니다.
기술적 제한 사항 및 단점
- 모호한 인코딩: .cer 파일은 원시 바이너리 DER이거나 텍스트 Base64 PEM일 수 있습니다.
- 공개 인증서만 포함하며 개인 키는 저장하지 않습니다.
- 엄격한 유효기간 만료로 인해 주기적인 갱신이 필요합니다.
흥미로운 기술적 상식
- 마이크로소프트 윈도우즈는 내보낸 공개 인증서에 기본적으로 .cer 확장자를 사용합니다.
- '30 82' 매직 바이트는 2바이트 길이 표시자(0x82)가 있는 ASN.1 SEQUENCE 태그(0x30)를 나타냅니다.
- 인터넷상의 모든 보안 웹사이트는 TLS 핸드셰이크 중에 브라우저에 X.509 인증서를 제시합니다.
자주 묻는 기술 질문
.cer과 .crt의 차이점은 무엇인가요?
둘 다 X.509 인증서입니다. .cer은 Windows 환경에서 주로 사용되고, .crt는 Linux 및 Unix 환경에서 표준입니다. 이 둘은 대체로 상호 호환하여 사용할 수 있습니다.
CER을 PEM으로 어떻게 변환할 수 있나요?
웹 브라우저에서 바로 File2File.app을 사용하여 한 번의 클릭으로 바이너리 CER 파일을 텍스트 기반 PEM 인증서로 변환할 수 있습니다.
.cer 파일에 개인 키가 포함되어 있나요?
아니요. .cer 파일에는 공개 인증서 정보와 공개 키만 엄격하게 포함되며 개인 키는 절대 저장되지 않습니다.