Binário DER (.der)

ITU-T Padrão

As Regras de Codificação Distintas (DER) são o padrão de codificação binária estrito e canônico para estruturas de dados ASN.1, fornecendo uma representação exata por bits e sem ambiguidades de certificados de segurança e chaves criptográficas.

Converter DER para PEM

Conversor gratuito de DER para PEM no navegador. Converta arquivos instantaneamente no seu dispositivo.

Inspecionar e metadados

Sistemas operacionais e analisadores de arquivos identificam arquivos DER inspecionando a sequência de bytes binários inicial:

Selecione ou solte os arquivos aqui

Conversão 100% privada no navegador - os arquivos nunca saem do seu dispositivo

ou colar Ctrl+V
Garantia de Privacidade com Zero Transmissão de Rede: 0 bytes enviados para servidores externos. Todo o processamento ocorreu localmente no sandbox do seu navegador.

Assinatura de Cabeçalho em Nível de Byte (Magic Bytes)

Sistemas operacionais e analisadores de arquivos identificam arquivos DER inspecionando a sequência de bytes binários inicial:

ASSINATURA HEX (OFFSET 0):

30 82

REPRESENTAÇÃO ASCII: 0\x82

Padronização: ITU-T Recommendation X.690

Especificações Técnicas

Arquitetura do ContêinerStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
CompressãoUncompressed binary data
Ordem de Bytes (Endianness)Big-Endian ASN.1 encoding
Espaços de CoresN/A (Cryptographic Binary Stream)
Canais e EstruturaCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Dimensões MáximasUnbounded ASN.1 length
TransparênciaBinary ASN.1 data structure
Streaming e ProgressivoDeterministic single-pass canonical decoding

Matriz de Comparação Técnica: DER vs Concorrentes

Atributo TécnicoDER (Atual)PEMCRTP12
Representação de DadosCodificação ASN.1 binária estritaTexto blindado Base64 ASCIIPEM Base64 ou DER binárioArquivo PKCS #12 binário criptografado
Hashing DeterminísticoFluxo de bits 100% canônicoDepende de espaços em branco/bannersDepende da formataçãoCriptografado com salt/IV
Tamanho do ArquivoMenor (~33% menor que o PEM)Maior devido ao Base64 (+33%)Maior devido ao Base64 (+33%)Maior devido a invólucros de criptografia
Suporte Java e HardwarePadrão nativoRequer conversão em JavaRequer conversão em JavaSuportado como repositório de chaves

Modos Comuns de Corrupção e Guia de Recuperação Hex

Erro do OpenSSL: 'asn1 encoding routines:ASN1_get_object:header too long'.

Causa Raiz: Byte de Tag-Length-Value (TLV) corrompido no cabeçalho da sequência ASN.1.

Recuperação: Faça a transcodificação usando a Ferramenta de Certificados File2File para reconstruir bytes canônicos DER válidos.

Análise de Segurança e Vetores de Ataque ao Analisador

Os decodificadores DER analisam descritores de comprimento onde o estouro/subfluxo (underflow/overflow) de inteiros pode acionar estouros de buffer em bibliotecas de criptografia nativas.

Vetores de Ataque Conhecidos

  • Estouro de inteiro durante decodificação de comprimento indefinido ASN.1 profundamente aninhada.
  • Leitura fora dos limites ao analisar strings de bits malformadas.
  • Negação de serviço por meio de bombas de recursão ASN.1 aninhadas.

Melhores Práticas Defensivas:

Origens Históricas e Marcos

2021A revisão ITU-T X.690 estabiliza as especificações ASN.1 DER em tokens de hardware modernos.
1997Adotado pela Arquitetura de Criptografia Java (JCA) para codificação binária de chaves (X509EncodedKeySpec).
1988Padronizado sob a Recomendação CCITT / ITU-T X.690 como um subconjunto estrito das Regras Básicas de Codificação (BER).

Principais Vantagens e Prós

  • Canônico e determinístico: garante que dados idênticos sempre produzam exatamente o mesmo hash binário, essencial para assinaturas digitais.
  • Mais compacto que o PEM: economiza ~33% de sobrecarga ao omitir a codificação Base64 e os banners ASCII.
  • Formato nativo para módulos de segurança de hardware (HSMs), smart cards e repositórios de chaves Java (keystores).

Limitações Técnicas e Contras

  • O formato binário não pode ser visualizado, editado ou copiado e colado em editores de texto.
  • Menos comum em ambientes de hospedagem web, que preferem esmagadoramente arquivos PEM/CRT baseados em texto.
  • Regras estritas de codificação significam que qualquer discrepância menor de preenchimento (padding) causa rejeição na análise sintática.

Curiosidades Técnicas

  • O DER é um subconjunto estrito do BER (Regras Básicas de Codificação); enquanto o BER permite várias maneiras válidas de codificar um valor, o DER permite exatamente uma maneira canônica.
  • Se você codificar um arquivo DER em Base64 e envolvê-lo em '-----BEGIN CERTIFICATE-----', você obtém um arquivo PEM padrão.
  • O KeyFactory do Java exige que as chaves públicas e privadas RSA sejam fornecidas no formato DER bruto.

Perguntas Técnicas Frequentes

Qual é a diferença entre DER e PEM?

O DER é o formato binário bruto de um certificado ou chave. O PEM é simplesmente o mesmo arquivo DER convertido em texto legível em Base64 com os cabeçalhos '-----BEGIN...-----'.

Como posso converter DER para PEM?

Envie seu arquivo .der para o File2File.app para convertê-lo em um certificado de texto .pem padrão em um segundo, diretamente no seu navegador.

Por que o Java usa chaves DER?

A Java Cryptography Architecture (JCA) usa matrizes de bytes PKCS#8 e X.509 codificadas em DER para suas especificações de chaves nativas.