Certyfikat CER (.cer)

ITU-T Standardowy

Certyfikat bezpieczeństwa X.509 (CER) to powszechnie używany format certyfikatu, który wiąże kryptograficzny klucz publiczny z tożsamością (nazwą domeny, organizacją lub użytkownikiem) zweryfikowaną przez Urząd Certyfikacji.

Konwertuj CER na PEM

Darmowy konwerter z CER na PEM w przeglądarce. Konwertuj pliki natychmiast na swoim urządzeniu.

Inspekcja i metadane

Systemy operacyjne i analizatory plików identyfikują pliki CER, sprawdzając początkową sekwencję bajtów binarnych:

Wybierz lub upuść pliki tutaj

Konwersja w 100% prywatna w przeglądarce - pliki nigdy nie opuszczają Twojego urządzenia

lub wklej Ctrl+V
Gwarancja prywatności bez przesyłania danych do sieci: 0 bajtów przesłanych na zewnętrzne serwery. Całe przetwarzanie odbyło się lokalnie w piaskownicy przeglądarki.

Podpis nagłówka na poziomie bajtów (Magic Bytes)

Systemy operacyjne i analizatory plików identyfikują pliki CER, sprawdzając początkową sekwencję bajtów binarnych:

PODPIS HEX (OFFSET 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

REPREZENTACJA ASCII: 0\x82 / -----BEGIN

Normalizacja: ITU-T X.509 / IETF RFC 5280

Specyfikacja techniczna

Architektura konteneraASN.1 structure encoded in binary DER or Base64 ASCII PEM format
KompresjaUncompressed cryptographic data
Kolejność bajtów (Endianness)Big-Endian (DER tag-length-value)
Przestrzenie kolorówN/A (Cryptographic Credential)
Kanały i strukturaSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Maks. wymiaryTypically 1 KB to 8 KB
PrzezroczystośćCryptographic public disclosure
Streaming i progresywne ładowanieAtomic certificate parsing

Techniczna macierz porównawcza: CER a konkurencja

Atrybut technicznyCER (Bieżący)CRTPEMDER
Popularny system operacyjnyDomyślny magazyn certyfikatów WindowsDomyślny dla Linux / Unix / ApacheUniwersalny, wieloplatformowyJava i sprzętowe moduły bezpieczeństwa
KodowanieBinarny DER lub Base64 PEMBase64 PEM (lub binarny DER)Opancerzony Base64 ASCIITylko ściśle binarny DER
Klucz prywatnyTylko certyfikat publicznyTylko certyfikat publicznyMoże przechowywać certyfikaty i klucze prywatneMoże przechowywać certyfikaty i klucze prywatne
StandardITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Typowe tryby uszkodzeń i przewodnik odzyskiwania szesnastkowego

System operacyjny zgłasza: 'Plik jest nieprawidłowy do użycia jako: Certyfikat'.

Główna przyczyna: Uszkodzony bajt długości ASN.1 DER lub obcięte wypełnienie Base64 w kopercie PEM.

Odzyskiwanie: Zweryfikuj strukturę ASN.1 za pomocą OpenSSL lub skonwertuj przy użyciu narzędzia do certyfikatów File2File.

Analiza bezpieczeństwa i wektory ataku na parser

Analizatory kryptograficzne muszą chronić się przed wadliwymi długościami ASN.1, które historycznie powodowały przepełnienia bufora w bibliotekach TLS.

Znane wektory ataku

  • Przekroczenie zakresu liczbowego podczas dekodowania długości ASN.1 BER/DER (np. w starszych wersjach OpenSSL).
  • Fałszowanie certyfikatów poprzez wstrzyknięcie bajtu zerowego w polach Nazwy Powszechnej (Common Name).
  • Odmowa usługi (DoS) poprzez cykliczne łańcuchy weryfikacji certyfikatów.

Najlepsze praktyki obronne:

Pochodzenie historyczne i kamienie milowe

2008IETF publikuje specyfikację RFC 5280, definiując nowoczesne profile certyfikatów PKI X.509 w wersji 3.
1996Wersja 3 standardu X.509 wprowadza niestandardowe rozszerzenia (Alternatywne Nazwy Podmiotu, Użycie Klucza).
1988ITU-T wprowadza standard X.509 jako część standardu usługi katalogowej X.500.

Główne zalety

  • Fundament zaufania dla szyfrowania stron internetowych TLS/HTTPS oraz cyfrowego podpisywania kodu.
  • Obsługuje nowoczesną kryptografię krzywych eliptycznych (ECDSA) oraz klasyczne klucze RSA.
  • Uniwersalne, natywne rozpoznawanie przez Menedżer Certyfikatów systemu Windows i pęklę kluczy macOS.

Ograniczenia techniczne i wady

  • Niejednoznaczne kodowanie: plik .cer może być surowym plikiem binarnym DER lub tekstowym Base64 PEM.
  • Zawiera tylko certyfikat publiczny; nie przechowuje kluczy prywatnych.
  • Ścisłe wygasanie ważności wymaga okresowego odnawiania.

Ciekawe informacje techniczne

  • Microsoft Windows domyślnie używa rozszerzenia .cer dla eksportowanych certyfikatów publicznych.
  • Magiczne bajty '30 82' reprezentują tag ASN.1 SEQUENCE (0x30) z dwubajtowym wskaźnikiem długości (0x82).
  • Każda bezpieczna strona internetowa przedstawia Twojej przeglądarce certyfikat X.509 podczas uzgadniania połączenia TLS.

Często zadawane pytania techniczne

Jaka jest różnica między .cer a .crt?

Oba są certyfikatami X.509. .cer jest powszechnie używany w środowiskach systemu Windows, podczas gdy .crt jest standardem w środowiskach Linux i Unix. Zazwyczaj mogą być stosowane zamiennie.

Jak mogę przekonwertować CER na PEM?

Możesz przekonwertować binarne pliki CER na certyfikaty PEM oparte na tekście jednym kliknięciem za pomocą File2File.app bezpośrednio w przeglądarce internetowej.

Czy plik .cer zawiera mój klucz prywatny?

Nie. Plik .cer zawiera ściśle informacje o certyfikacie publicznym oraz klucz publiczny; nigdy nie przechowuje klucza prywatnego.