CER-sertifikat (.cer)

ITU-T Standard

X.509 Security Certificate (CER) er et utbredt sertifikatformat som binder en kryptografisk offentlig nøkkel til en identitet (domenenavn, organisasjon eller bruker) validert av en sertifiseringsinstans (CA).

Konverter CER til PEM

Gratis CER til PEM-konverterer i nettleseren. Konverter filer umiddelbart på enheten din.

Undersøk og metadata

Operativsystemer og filanalysatorer identifiserer CER-filer ved å undersøke den innledende binære bytesekvensen:

Velg eller slipp filer her

100 % privat in-browser-konvertering - filer forlater aldri enheten din

eller lim inn Ctrl+V
Personverngaranti uten nettverksoverføring: 0 byte lastet opp til eksterne servere. All behandling skjedde lokalt i nettlesersandkassen din.

Byte-nivå hodesignatur (Magic Bytes)

Operativsystemer og filanalysatorer identifiserer CER-filer ved å undersøke den innledende binære bytesekvensen:

HEX-SIGNATUR (OFFSET 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII-REPRESENTASJON: 0\x82 / -----BEGIN

Standardisering: ITU-T X.509 / IETF RFC 5280

Tekniske spesifikasjoner

BeholderarkitekturASN.1 structure encoded in binary DER or Base64 ASCII PEM format
KomprimeringUncompressed cryptographic data
BytterekkefølgeBig-Endian (DER tag-length-value)
FargeromN/A (Cryptographic Credential)
Kanaler og strukturSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Maks. dimensjonerTypically 1 KB to 8 KB
GjennomsiktighetCryptographic public disclosure
Strømming og progressivAtomic certificate parsing

Teknisk sammenligningsmatrise: CER vs konkurrenter

Teknisk attributtCER (Gjeldende)CRTPEMDER
Vanlig OSStandard for Windows Certificate StoreStandard for Linux / Unix / ApacheUniversell på tvers av plattformerJava og maskinvaresikkerhetsmoduler
KodingBinær DER eller Base64 PEMBase64 PEM (eller binær DER)Base64 ASCII-panserKun streng binær DER
Privat nøkkelKun offentlig sertifikatKun offentlig sertifikatKan lagre sertifikater og private nøklerKan lagre sertifikater og private nøkler
StandardITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Vanlige korrupsjonsmoduser og heksadesimal gjenopprettingsveiledning

Operativsystemet rapporterer 'Filen er ugyldig for bruk som følgende: Sertifikat'.

Underliggende årsak: Korrupt ASN.1 DER-lengdebyte eller avskåret Base64-utfylling i PEM-konvolutt.

Utbedring: Valider ASN.1-strukturen med OpenSSL eller konverter ved hjelp av File2File Certificate Tool.

Sikkerhetsanalyse og parser-angrepsvektorer

Kryptografiske analysatorer må beskytte seg mot feilformede ASN.1-lengder som historisk sett har forårsaket bufferoverløp i TLS-biblioteker.

Kjente angrepsvektorer

  • Heltallsavløp ved dekoding av ASN.1 BER/DER-lengde (f.eks. i eldre OpenSSL-versjoner).
  • Sertifikatforfalskning via null-byte-injisering i Common Name-felt.
  • Denial of service gjennom sirkulære sertifikatvalideringskjeder.

Beste praksis for forsvar:

Historisk opprinnelse og milepæler

2008IETF publiserer RFC 5280, som definerer moderne X.509 v3 PKI-sertifikatprofiler.
1996X.509 versjon 3 introduserer egendefinerte utvidelser (Subject Alternative Names, Key Usage).
1988ITU-T introduserer X.509 som en del av katalogtjeninestandarden X.500.

Viktige fordeler

  • Grunnleggende tillitsanker for TLS/HTTPS-nettsidekryptering og digital kodesignering.
  • Støtter moderne elliptisk kurve-kryptografi (ECDSA) og klassiske RSA-nøkler.
  • Universell innebygd gjenkjennelse av Windows Certificate Manager og macOS Keychain.

Tekniske begrensninger og ulemper

  • Tvetydig koding: en .cer-fil kan enten være rå binær DER eller tekstbasert Base64 PEM.
  • Inneholder bare det offentlige sertifikatet; lagrer ikke private nøkler.
  • Streng utløpsdato krever periodisk fornyelse.

Interessante tekniske fakta

  • Microsoft Windows bruker som standard .cer-filutvidelsen for eksporterte offentlige sertifikater.
  • De «magiske byte-ene» '30 82' representerer ASN.1 SEQUENCE-taggen (0x30) med en to-byte lengdeindikator (0x82).
  • Hver sikker nettside på Internett presenterer et X.509-sertifikat for nettleseren din under TLS-håndtrykket.

Ofte stilte tekniske spørsmål

Hva er forskjellen mellom .cer og .crt?

Begge er X.509-sertifikater. .cer brukes vanligvis i Windows-miljøer, mens .crt er standard i Linux- og Unix-miljøer. De kan vanligvis brukes om hverandre.

Hvordan kan jeg konvertere CER til PEM?

Du kan konvertere binære CER-filer til tekstbaserte PEM-sertifikater med ett klikk ved hjelp av File2File.app direkte i nettleseren din.

Inneholder en .cer-fil den private nøkkelen min?

Nei. En .cer-fil inneholder strengt tatt offentlig sertifikatinformasjon og den offentlige nøkkelen; den lagrer aldri den private nøkkelen.