CER sertifikāts (.cer)

ITU-T Standarts

X.509 drošības sertifikāts (CER) ir plaši izmantots sertifikātu formāts, kas sasaista kriptogrāfisko publisko atslēgu ar identitāti (domēna vārdu, organizāciju vai lietotāju), kuru ir apstiprinājusi Sertifikācijas iestāde (CA).

Konvertēt CER uz PEM

Bezmaksas CER uz PEM konvertētājs pārlūkprogrammā. Konvertējiet failus uzreiz savā ierīcē.

Pārbaudīt un metadati

Operētājsistēmas un failu analizatori identificē CER failus, pārbaudot sākotnējo bināro baitu secību:

Atlasiet vai velciet failus šeit

100% privāta konvertēšana pārlūkprogrammā - faili nekad neatstāj jūsu ierīci

vai ielīmējiet Ctrl+V
Privātuma garantija bez datu pārraides tīklā: 0 baitu augšupielādēti ārējos serveros. Visa apstrāde notika lokāli jūsu pārlūkprogrammas smilškastē.

Baitu līmeņa galvenes paraksts (maģiskie baiti)

Operētājsistēmas un failu analizatori identificē CER failus, pārbaudot sākotnējo bināro baitu secību:

HEKSADECIMĀLAIS PARAKSTS (NOBĪDE 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII ATTEIOLOJUMS: 0\x82 / -----BEGIN

Standartizācija: ITU-T X.509 / IETF RFC 5280

Tehniskās specifikācijas

Konteinera arhitektūraASN.1 structure encoded in binary DER or Base64 ASCII PEM format
SaspiešanaUncompressed cryptographic data
Baitu secībaBig-Endian (DER tag-length-value)
Krāsu telpasN/A (Cryptographic Credential)
Kanāli un struktūraSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Maks. izmēriTypically 1 KB to 8 KB
CaurspīdīgumsCryptographic public disclosure
Straumēšana un progresīvā ielādeAtomic certificate parsing

Tehniskā salīdzinājuma matrica: CER pret konkurentiem

Tehniskais atribūtsCER (Pašreizējais)CRTPEMDER
Parastā OSWindows Certificate Store noklusējumsLinux / Unix / Apache noklusējumsUniversāls starpplatformuJava un aparatūras drošības moduļi
KodējumsBinārais DER vai Base64 PEMBase64 PEM (vai binārais DER)Base64 ASCII ArmoredTikai stingrs binārais DER
Privātā atslēgaTikai publiskais sertifikātsTikai publiskais sertifikātsVar uzglabāt sertifikātus un privātās atslēgasVar uzglabāt sertifikātus un privātās atslēgas
StandartsITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Biežākie bojājumu veidi un heksadecimālās atkopšanas ceļvedis

Operētājsistēma ziņo: 'Fails nav derīgs lietošanai kā: Sertifikāts'.

Pamatcēlonis: Bojāts ASN.1 DER garuma baits vai saīsināts Base64 palīgdokuments PEM aploksnē.

Atkopšana: Apstipriniet ASN.1 struktūru ar OpenSSL vai konvertējiet, izmantojot File2File Certificate Tool.

Drošības analīze un parsētāja uzbrukuma vektori

Kriptogrāfijas parsētājiem ir jāuzmanās no bojātiem ASN.1 garumiem, kas vēsturiski ir izraisījuši bufera pārpildi TLS bibliotēkās.

Zināmie uzbrukuma vektori

  • Veselu skaitļu pārpilde ASN.1 BER/DER garuma atšifrēšanā (piemēram, vecākās OpenSSL versijās).
  • Sertifikātu viltošana, izmantojot nulles baitu injekciju kopējā nosaukuma (Common Name) laukos.
  • Pakalpojuma atteice (DoS), izmantojot apļveida sertifikātu validācijas ķēdes.

Aizsardzības labākā prakse:

Vēsturiskā izcelsme un pavērsieni

2008IETF publicē RFC 5280, definējot mūsdienu X.509 v3 PKI sertifikātu profilus.
1996X.509 3. versija ievieš pielāgotus paplašinājumus (subjekta alternatīvos vārdus, atslēgas lietojumu).
1988ITU-T ievieš X.509 kā daļu no X.500 direktoriju pakalpojumu standarta.

Galvenās priekšrocības un plusi

  • Pamata uzticības enkurs TLS/HTTPS tīmekļa vietņu šifrēšanai un digitālajai koda parakstīšanai.
  • Atbalsta modernu eliptisko līkņu kriptogrāfiju (ECDSA) un klasiskās RSA atslēgas.
  • Universāla vietējā atpazīšana operētājsistēmā Windows Certificate Manager un macOS Keychain.

Tehniskie ierobežojumi un mīnusi

  • Neskaidrs kodējums: .cer fails var būt vai nu neapstrādāts binārais DER, vai teksta Base64 PEM.
  • Satur tikai publisko sertifikātu; nesaglabā privātās atslēgas.
  • Stingras derīguma termiņa beigas prasa periodisku atjaunošanu.

Interesanti tehniski fakti

  • Microsoft Windows pēc noklusējuma izmanto .cer paplašinājumu eksportētiem publiskajiem sertifikātiem.
  • '30 82' maģiskie baiti apzīmē ASN.1 SEQUENCE tagu (0x30) ar divu baitu garuma indikatoru (0x82).
  • Katra droša tīmekļa vietne internetā TLS handshaking laikā uzrāda X.509 sertifikātu jūsu pārlūkprogrammai.

Bieži uzdotie tehniskie jautājumi

Kāda ir atšķirība starp .cer un .crt?

Abi ir X.509 sertifikāti. .cer parasti izmanto Windows vidēs, savukārt .crt ir standarts Linux un Unix vidēs. Tos parasti var izmantot aizvietojot vienu ar otru.

Kā es varu konvertēt CER uz PEM?

Varat konvertēt bināros CER failus tekstam balstītos PEM sertifikātos ar vienu klikšķi, izmantojot File2File.app tieši savā tīmekļa pārlūkprogrammā.

Vai .cer fails satur manu privāto atslēgu?

Nē. .cer fails stingri satur publiskā sertifikāta informāciju un publisko atslēgu; tas nekad neglabā privāto atslēgu.