Binário DER (.der)
ITU-T PadrãoAs Regras de Codificação Distintas (DER) são o padrão de codificação binária estrito e canônico para estruturas de dados ASN.1, fornecendo uma representação exata por bits e sem ambiguidades de certificados de segurança e chaves criptográficas.
Converter DER para PEM
Conversor gratuito de DER para PEM no navegador. Converta arquivos instantaneamente no seu dispositivo.
Inspecionar e metadados
Sistemas operacionais e analisadores de arquivos identificam arquivos DER inspecionando a sequência de bytes binários inicial:
Assinatura de Cabeçalho em Nível de Byte (Magic Bytes)
Sistemas operacionais e analisadores de arquivos identificam arquivos DER inspecionando a sequência de bytes binários inicial:
ASSINATURA HEX (OFFSET 0):
30 82REPRESENTAÇÃO ASCII: 0\x82
Padronização: ITU-T Recommendation X.690
Especificações Técnicas
| Arquitetura do Contêiner | Strict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples |
| Compressão | Uncompressed binary data |
| Ordem de Bytes (Endianness) | Big-Endian ASN.1 encoding |
| Espaços de Cores | N/A (Cryptographic Binary Stream) |
| Canais e Estrutura | Cryptographic keys, X.509 certificates, CRLs, and PKCS structures |
| Dimensões Máximas | Unbounded ASN.1 length |
| Transparência | Binary ASN.1 data structure |
| Streaming e Progressivo | Deterministic single-pass canonical decoding |
Matriz de Comparação Técnica: DER vs Concorrentes
| Atributo Técnico | DER (Atual) | PEM | CRT | P12 |
|---|---|---|---|---|
| Representação de Dados | Codificação ASN.1 binária estrita | Texto blindado Base64 ASCII | PEM Base64 ou DER binário | Arquivo PKCS #12 binário criptografado |
| Hashing Determinístico | Fluxo de bits 100% canônico | Depende de espaços em branco/banners | Depende da formatação | Criptografado com salt/IV |
| Tamanho do Arquivo | Menor (~33% menor que o PEM) | Maior devido ao Base64 (+33%) | Maior devido ao Base64 (+33%) | Maior devido a invólucros de criptografia |
| Suporte Java e Hardware | Padrão nativo | Requer conversão em Java | Requer conversão em Java | Suportado como repositório de chaves |
Modos Comuns de Corrupção e Guia de Recuperação Hex
Erro do OpenSSL: 'asn1 encoding routines:ASN1_get_object:header too long'.
Causa Raiz: Byte de Tag-Length-Value (TLV) corrompido no cabeçalho da sequência ASN.1.
Recuperação: Faça a transcodificação usando a Ferramenta de Certificados File2File para reconstruir bytes canônicos DER válidos.
Análise de Segurança e Vetores de Ataque ao Analisador
Os decodificadores DER analisam descritores de comprimento onde o estouro/subfluxo (underflow/overflow) de inteiros pode acionar estouros de buffer em bibliotecas de criptografia nativas.
Vetores de Ataque Conhecidos
- Estouro de inteiro durante decodificação de comprimento indefinido ASN.1 profundamente aninhada.
- Leitura fora dos limites ao analisar strings de bits malformadas.
- Negação de serviço por meio de bombas de recursão ASN.1 aninhadas.
Melhores Práticas Defensivas:
Origens Históricas e Marcos
Principais Vantagens e Prós
- Canônico e determinístico: garante que dados idênticos sempre produzam exatamente o mesmo hash binário, essencial para assinaturas digitais.
- Mais compacto que o PEM: economiza ~33% de sobrecarga ao omitir a codificação Base64 e os banners ASCII.
- Formato nativo para módulos de segurança de hardware (HSMs), smart cards e repositórios de chaves Java (keystores).
Limitações Técnicas e Contras
- O formato binário não pode ser visualizado, editado ou copiado e colado em editores de texto.
- Menos comum em ambientes de hospedagem web, que preferem esmagadoramente arquivos PEM/CRT baseados em texto.
- Regras estritas de codificação significam que qualquer discrepância menor de preenchimento (padding) causa rejeição na análise sintática.
Curiosidades Técnicas
- O DER é um subconjunto estrito do BER (Regras Básicas de Codificação); enquanto o BER permite várias maneiras válidas de codificar um valor, o DER permite exatamente uma maneira canônica.
- Se você codificar um arquivo DER em Base64 e envolvê-lo em '-----BEGIN CERTIFICATE-----', você obtém um arquivo PEM padrão.
- O KeyFactory do Java exige que as chaves públicas e privadas RSA sejam fornecidas no formato DER bruto.
Perguntas Técnicas Frequentes
Qual é a diferença entre DER e PEM?
O DER é o formato binário bruto de um certificado ou chave. O PEM é simplesmente o mesmo arquivo DER convertido em texto legível em Base64 com os cabeçalhos '-----BEGIN...-----'.
Como posso converter DER para PEM?
Envie seu arquivo .der para o File2File.app para convertê-lo em um certificado de texto .pem padrão em um segundo, diretamente no seu navegador.
Por que o Java usa chaves DER?
A Java Cryptography Architecture (JCA) usa matrizes de bytes PKCS#8 e X.509 codificadas em DER para suas especificações de chaves nativas.