Certyfikat CER (.cer)
ITU-T StandardowyCertyfikat bezpieczeństwa X.509 (CER) to powszechnie używany format certyfikatu, który wiąże kryptograficzny klucz publiczny z tożsamością (nazwą domeny, organizacją lub użytkownikiem) zweryfikowaną przez Urząd Certyfikacji.
Konwertuj CER na PEM
Darmowy konwerter z CER na PEM w przeglądarce. Konwertuj pliki natychmiast na swoim urządzeniu.
Inspekcja i metadane
Systemy operacyjne i analizatory plików identyfikują pliki CER, sprawdzając początkową sekwencję bajtów binarnych:
Podpis nagłówka na poziomie bajtów (Magic Bytes)
Systemy operacyjne i analizatory plików identyfikują pliki CER, sprawdzając początkową sekwencję bajtów binarnych:
PODPIS HEX (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EREPREZENTACJA ASCII: 0\x82 / -----BEGIN
Normalizacja: ITU-T X.509 / IETF RFC 5280
Specyfikacja techniczna
| Architektura kontenera | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| Kompresja | Uncompressed cryptographic data |
| Kolejność bajtów (Endianness) | Big-Endian (DER tag-length-value) |
| Przestrzenie kolorów | N/A (Cryptographic Credential) |
| Kanały i struktura | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| Maks. wymiary | Typically 1 KB to 8 KB |
| Przezroczystość | Cryptographic public disclosure |
| Streaming i progresywne ładowanie | Atomic certificate parsing |
Techniczna macierz porównawcza: CER a konkurencja
| Atrybut techniczny | CER (Bieżący) | CRT | PEM | DER |
|---|---|---|---|---|
| Popularny system operacyjny | Domyślny magazyn certyfikatów Windows | Domyślny dla Linux / Unix / Apache | Uniwersalny, wieloplatformowy | Java i sprzętowe moduły bezpieczeństwa |
| Kodowanie | Binarny DER lub Base64 PEM | Base64 PEM (lub binarny DER) | Opancerzony Base64 ASCII | Tylko ściśle binarny DER |
| Klucz prywatny | Tylko certyfikat publiczny | Tylko certyfikat publiczny | Może przechowywać certyfikaty i klucze prywatne | Może przechowywać certyfikaty i klucze prywatne |
| Standard | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
Typowe tryby uszkodzeń i przewodnik odzyskiwania szesnastkowego
System operacyjny zgłasza: 'Plik jest nieprawidłowy do użycia jako: Certyfikat'.
Główna przyczyna: Uszkodzony bajt długości ASN.1 DER lub obcięte wypełnienie Base64 w kopercie PEM.
Odzyskiwanie: Zweryfikuj strukturę ASN.1 za pomocą OpenSSL lub skonwertuj przy użyciu narzędzia do certyfikatów File2File.
Analiza bezpieczeństwa i wektory ataku na parser
Analizatory kryptograficzne muszą chronić się przed wadliwymi długościami ASN.1, które historycznie powodowały przepełnienia bufora w bibliotekach TLS.
Znane wektory ataku
- Przekroczenie zakresu liczbowego podczas dekodowania długości ASN.1 BER/DER (np. w starszych wersjach OpenSSL).
- Fałszowanie certyfikatów poprzez wstrzyknięcie bajtu zerowego w polach Nazwy Powszechnej (Common Name).
- Odmowa usługi (DoS) poprzez cykliczne łańcuchy weryfikacji certyfikatów.
Najlepsze praktyki obronne:
Pochodzenie historyczne i kamienie milowe
Główne zalety
- Fundament zaufania dla szyfrowania stron internetowych TLS/HTTPS oraz cyfrowego podpisywania kodu.
- Obsługuje nowoczesną kryptografię krzywych eliptycznych (ECDSA) oraz klasyczne klucze RSA.
- Uniwersalne, natywne rozpoznawanie przez Menedżer Certyfikatów systemu Windows i pęklę kluczy macOS.
Ograniczenia techniczne i wady
- Niejednoznaczne kodowanie: plik .cer może być surowym plikiem binarnym DER lub tekstowym Base64 PEM.
- Zawiera tylko certyfikat publiczny; nie przechowuje kluczy prywatnych.
- Ścisłe wygasanie ważności wymaga okresowego odnawiania.
Ciekawe informacje techniczne
- Microsoft Windows domyślnie używa rozszerzenia .cer dla eksportowanych certyfikatów publicznych.
- Magiczne bajty '30 82' reprezentują tag ASN.1 SEQUENCE (0x30) z dwubajtowym wskaźnikiem długości (0x82).
- Każda bezpieczna strona internetowa przedstawia Twojej przeglądarce certyfikat X.509 podczas uzgadniania połączenia TLS.
Często zadawane pytania techniczne
Jaka jest różnica między .cer a .crt?
Oba są certyfikatami X.509. .cer jest powszechnie używany w środowiskach systemu Windows, podczas gdy .crt jest standardem w środowiskach Linux i Unix. Zazwyczaj mogą być stosowane zamiennie.
Jak mogę przekonwertować CER na PEM?
Możesz przekonwertować binarne pliki CER na certyfikaty PEM oparte na tekście jednym kliknięciem za pomocą File2File.app bezpośrednio w przeglądarce internetowej.
Czy plik .cer zawiera mój klucz prywatny?
Nie. Plik .cer zawiera ściśle informacje o certyfikacie publicznym oraz klucz publiczny; nigdy nie przechowuje klucza prywatnego.