CER sertifikāts (.cer)
ITU-T StandartsX.509 drošības sertifikāts (CER) ir plaši izmantots sertifikātu formāts, kas sasaista kriptogrāfisko publisko atslēgu ar identitāti (domēna vārdu, organizāciju vai lietotāju), kuru ir apstiprinājusi Sertifikācijas iestāde (CA).
Konvertēt CER uz PEM
Bezmaksas CER uz PEM konvertētājs pārlūkprogrammā. Konvertējiet failus uzreiz savā ierīcē.
Pārbaudīt un metadati
Operētājsistēmas un failu analizatori identificē CER failus, pārbaudot sākotnējo bināro baitu secību:
Baitu līmeņa galvenes paraksts (maģiskie baiti)
Operētājsistēmas un failu analizatori identificē CER failus, pārbaudot sākotnējo bināro baitu secību:
HEKSADECIMĀLAIS PARAKSTS (NOBĪDE 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII ATTEIOLOJUMS: 0\x82 / -----BEGIN
Standartizācija: ITU-T X.509 / IETF RFC 5280
Tehniskās specifikācijas
| Konteinera arhitektūra | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| Saspiešana | Uncompressed cryptographic data |
| Baitu secība | Big-Endian (DER tag-length-value) |
| Krāsu telpas | N/A (Cryptographic Credential) |
| Kanāli un struktūra | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| Maks. izmēri | Typically 1 KB to 8 KB |
| Caurspīdīgums | Cryptographic public disclosure |
| Straumēšana un progresīvā ielāde | Atomic certificate parsing |
Tehniskā salīdzinājuma matrica: CER pret konkurentiem
| Tehniskais atribūts | CER (Pašreizējais) | CRT | PEM | DER |
|---|---|---|---|---|
| Parastā OS | Windows Certificate Store noklusējums | Linux / Unix / Apache noklusējums | Universāls starpplatformu | Java un aparatūras drošības moduļi |
| Kodējums | Binārais DER vai Base64 PEM | Base64 PEM (vai binārais DER) | Base64 ASCII Armored | Tikai stingrs binārais DER |
| Privātā atslēga | Tikai publiskais sertifikāts | Tikai publiskais sertifikāts | Var uzglabāt sertifikātus un privātās atslēgas | Var uzglabāt sertifikātus un privātās atslēgas |
| Standarts | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
Biežākie bojājumu veidi un heksadecimālās atkopšanas ceļvedis
Operētājsistēma ziņo: 'Fails nav derīgs lietošanai kā: Sertifikāts'.
Pamatcēlonis: Bojāts ASN.1 DER garuma baits vai saīsināts Base64 palīgdokuments PEM aploksnē.
Atkopšana: Apstipriniet ASN.1 struktūru ar OpenSSL vai konvertējiet, izmantojot File2File Certificate Tool.
Drošības analīze un parsētāja uzbrukuma vektori
Kriptogrāfijas parsētājiem ir jāuzmanās no bojātiem ASN.1 garumiem, kas vēsturiski ir izraisījuši bufera pārpildi TLS bibliotēkās.
Zināmie uzbrukuma vektori
- Veselu skaitļu pārpilde ASN.1 BER/DER garuma atšifrēšanā (piemēram, vecākās OpenSSL versijās).
- Sertifikātu viltošana, izmantojot nulles baitu injekciju kopējā nosaukuma (Common Name) laukos.
- Pakalpojuma atteice (DoS), izmantojot apļveida sertifikātu validācijas ķēdes.
Aizsardzības labākā prakse:
Vēsturiskā izcelsme un pavērsieni
Galvenās priekšrocības un plusi
- Pamata uzticības enkurs TLS/HTTPS tīmekļa vietņu šifrēšanai un digitālajai koda parakstīšanai.
- Atbalsta modernu eliptisko līkņu kriptogrāfiju (ECDSA) un klasiskās RSA atslēgas.
- Universāla vietējā atpazīšana operētājsistēmā Windows Certificate Manager un macOS Keychain.
Tehniskie ierobežojumi un mīnusi
- Neskaidrs kodējums: .cer fails var būt vai nu neapstrādāts binārais DER, vai teksta Base64 PEM.
- Satur tikai publisko sertifikātu; nesaglabā privātās atslēgas.
- Stingras derīguma termiņa beigas prasa periodisku atjaunošanu.
Interesanti tehniski fakti
- Microsoft Windows pēc noklusējuma izmanto .cer paplašinājumu eksportētiem publiskajiem sertifikātiem.
- '30 82' maģiskie baiti apzīmē ASN.1 SEQUENCE tagu (0x30) ar divu baitu garuma indikatoru (0x82).
- Katra droša tīmekļa vietne internetā TLS handshaking laikā uzrāda X.509 sertifikātu jūsu pārlūkprogrammai.
Bieži uzdotie tehniskie jautājumi
Kāda ir atšķirība starp .cer un .crt?
Abi ir X.509 sertifikāti. .cer parasti izmanto Windows vidēs, savukārt .crt ir standarts Linux un Unix vidēs. Tos parasti var izmantot aizvietojot vienu ar otru.
Kā es varu konvertēt CER uz PEM?
Varat konvertēt bināros CER failus tekstam balstītos PEM sertifikātos ar vienu klikšķi, izmantojot File2File.app tieši savā tīmekļa pārlūkprogrammā.
Vai .cer fails satur manu privāto atslēgu?
Nē. .cer fails stingri satur publiskā sertifikāta informāciju un publisko atslēgu; tas nekad neglabā privāto atslēgu.