DER binārais fails (.der)

ITU-T Standarts

Distinguished Encoding Rules (DER) ir stingrs, kanonisks binārās kodēšanas standarts ASN.1 datu strukturām, kas nodrošina viennozīmīgu, bitu līmenī precīzu drošības sertifikātu un šifrēšanas atslēgu attēlojumu.

Konvertēt DER uz PEM

Bezmaksas DER uz PEM konvertētājs pārlūkprogrammā. Konvertējiet failus uzreiz savā ierīcē.

Pārbaudīt un metadati

Operētājsistēmas un failu analizatori identificē DER failus, pārbaudot sākotnējo bināro baitu secību:

Atlasiet vai velciet failus šeit

100% privāta konvertēšana pārlūkprogrammā - faili nekad neatstāj jūsu ierīci

vai ielīmējiet Ctrl+V
Privātuma garantija bez datu pārraides tīklā: 0 baitu augšupielādēti ārējos serveros. Visa apstrāde notika lokāli jūsu pārlūkprogrammas smilškastē.

Baitu līmeņa galvenes paraksts (maģiskie baiti)

Operētājsistēmas un failu analizatori identificē DER failus, pārbaudot sākotnējo bināro baitu secību:

HEKSADECIMĀLAIS PARAKSTS (NOBĪDE 0):

30 82

ASCII ATTEIOLOJUMS: 0\x82

Standartizācija: ITU-T Recommendation X.690

Tehniskās specifikācijas

Konteinera arhitektūraStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
SaspiešanaUncompressed binary data
Baitu secībaBig-Endian ASN.1 encoding
Krāsu telpasN/A (Cryptographic Binary Stream)
Kanāli un struktūraCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Maks. izmēriUnbounded ASN.1 length
CaurspīdīgumsBinary ASN.1 data structure
Straumēšana un progresīvā ielādeDeterministic single-pass canonical decoding

Tehniskā salīdzinājuma matrica: DER pret konkurentiem

Tehniskais atribūtsDER (Pašreizējais)PEMCRTP12
Datu attēlojumsStingra binārā ASN.1 kodēšanaBase64 ASCII bruņots tekstsBase64 PEM vai binārais DERŠifrēts binārais PKCS #12 arhīvs
Deterministiska hashšana100% kanonisks bitu straumējumsAtkarīgs no atstarpēm/baneriemAtkarīgs no formatējumaŠifrēts ar sāli/IV
Faila izmērsMazākais (~33% mazāks nekā PEM)Lielāks Base64 dēļ (+33%)Lielāks Base64 dēļ (+33%)Lielāks šifrēšanas ietvaru dēļ
Java un aparatūras atbalstsNativs standartsNepieciešama konversija JavaNepieciešama konversija JavaAtbalstīts kā atslēgu krātuve

Biežākie bojājumu veidi un heksadecimālās atkopšanas ceļvedis

OpenSSL kļūda: 'asn1 encoding routines:ASN1_get_object:header too long'.

Pamatcēlonis: Bojāts Tag-Length-Value (TLV) baits ASN.1 secības galvenē.

Atkopšana: Veiciet transkodēšanu, izmantojot File2File Certificate Tool, lai atjaunotu derīgus DER kanoniskos baitus.

Drošības analīze un parsētāja uzbrukuma vektori

DER dekodētāji parsē garuma deskriptorus, kur veselu skaitļu underflow/overflow var izraisīt bufera pārpildi vietējās kriptogrāfijas bibliotēkās.

Zināmie uzbrukuma vektori

  • Vesela skaitļa pārpilde dziļi iegultas ASN.1 nenoteikta garuma dekodēšanas laikā.
  • Nolasīšana ārpus robežām, parsējot bojātas bitu virknes.
  • Pakalpojuma atteice (DoS), izmantojot iegultas ASN.1 rekursijas bumbas.

Aizsardzības labākā prakse:

Vēsturiskā izcelsme un pavērsieni

2021ITU-T X.690 redakcija stabilizē ASN.1 DER specifikācijas mūsdienu aparatūras tokenos.
1997Java Cryptography Architecture (JCA) to pieņem bināro atslēgu kodēšanai (X509EncodedKeySpec).
1988Standartizēts saskaņā ar CCITT / ITU-T ieteikumu X.690 kā stingra pamata kodēšanas likumu (BER) apakškopa.

Galvenās priekšrocības un plusi

  • Kanonisks un deterministisks: garantē, ka identiski dati vienmēr rada precīzi vienādu bināro hašu, kas ir būtiski digitālajiem parakstiem.
  • Kompaktāks nekā PEM: ietaupa ~33% resursu, izlaižot Base64 kodējumu un ASCII banerus.
  • Nativs formāts aparatūras drošības moduļiem (HSM), viedkartēm un Java atslēgu krātuvēm.

Tehniskie ierobežojumi un mīnusi

  • Bināro formātu nav iespējams apskatīt, rediģēt vai kopēt un ielīmēt teksta redaktoros.
  • Retāk sastopams tīmekļa mitināšanas vidēs, kurās pārsvarā dod priekšroku teksta PEM/CRT failiem.
  • Stingri kodēšanas noteikumi nozīmē, ka jebkura neliela aizpildījuma neatbilstība izraisa parsēšanas noraidīšanu.

Interesanti tehniski fakti

  • DER ir stingra BER (Basic Encoding Rules) apakškopa; kamēr BER ļauj vairākus derīgus veidus, kā kodēt vērtību, DER pieļauj tieši vienu kanonisku veidu.
  • Ja jūs Base64 kodējat DER failu un ietverat to '-----BEGIN CERTIFICATE-----', jūs iegūstat standarta PEM failu.
  • Java KeyFactory pieprasa, lai RSA publiskās un privātās atslēgas tiktu nodrošinātas neapstrādātā DER formātā.

Bieži uzdotie tehniskie jautājumi

Kāda ir atšķirība starp DER un PEM?

DER ir sertifikāta vai atslēgas neapstrādāts binārais formāts. PEM ir vienkārši tas pats DER fails, kas konvertēts lasāmā Base64 tekstā ar '-----BEGIN...-----' joslām.

Kā es varu konvertēt DER uz PEM?

Augšupielādējiet savu .der failu vietnē File2File.app, lai sekundes laikā to konvertētu par standarta .pem teksta sertifikātu tieši savā pārlūkprogrammā.

Kāpēc Java izmanto DER atslēgas?

Java kriptogrāfijas arhitektūra (JCA) izmanto DER kodētus PKCS#8 un X.509 baitu masīvus savām vietējajām atslēgu specifikācijām.