Certificat CER (.cer)
ITU-T StandardCertificatul de securitate X.509 (CER) este un format de certificat utilizat pe scară largă care leagă o cheie publică criptografică de o identitate (nume de domeniu, organizație sau utilizator) validată de o Autoritate de Certificare.
Convertește din CER în PEM
Convertor gratuit din CER în PEM direct în browser. Convertește fișiere instantaneu pe dispozitivul tău.
Inspectează și Metadate
Sistemele de operare și analizatoarele de fișiere identifică fișierele CER prin inspectarea secvenței binare inițiale:
Semnătura antetului la nivel de octet (Magic Bytes)
Sistemele de operare și analizatoarele de fișiere identifică fișierele CER prin inspectarea secvenței binare inițiale:
SEMNĂTURĂ HEX (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EREPREZENTARE ASCII: 0\x82 / -----BEGIN
Standardizare: ITU-T X.509 / IETF RFC 5280
Specificații tehnice
| Arhitectură container | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| Compresie | Uncompressed cryptographic data |
| Endianitatea octeților | Big-Endian (DER tag-length-value) |
| Spații de culoare | N/A (Cryptographic Credential) |
| Canale și structură | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| Dimensiuni maxime | Typically 1 KB to 8 KB |
| Transparență | Cryptographic public disclosure |
| Streaming și progresiv | Atomic certificate parsing |
Matrice de comparație tehnică: CER vs Competitori
| Atribut tehnic | CER (Curent) | CRT | PEM | DER |
|---|---|---|---|---|
| Sistem de operare comun | Implicit pentru Windows Certificate Store | Implicit pentru Linux / Unix / Apache | Universal multiplataforma | Java și module hardware de securitate |
| Codificare | DER binar sau PEM Base64 | PEM Base64 (sau DER binar) | Base64 ASCII Armored | Strict DER binar |
| Cheie privată | Doar certificat public | Doar certificat public | Poate stoca certificate și chei private | Poate stoca certificate și chei private |
| Standard | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
Moduri comune de corupție și ghid de recuperare hexazecimală
Sistemul de operare raportează 'Fișierul nu este valid pentru utilizare ca: Certificat'.
Cauză principală: Octet de lungime ASN.1 DER corupt sau umplutură Base64 trunchiată în plicul PEM.
Recuperare: Validați structura ASN.1 cu OpenSSL sau convertiți utilizând File2File Certificate Tool.
Analiză de securitate și vectori de atac asupra parserului
Analizoarele criptografice trebuie să se protejeze împotriva lungimilor ASN.1 malformate care au cauzat istoric depășiri de memorie tampon în bibliotecile TLS.
Vectori de atac cunoscuți
- Depășire de întreg la decodarea lungimii ASN.1 BER/DER (de exemplu, în versiunile vechi de OpenSSL).
- Falsificare de certificate prin injecție de octeți nuli (null-byte) în câmpurile Common Name.
- Atac de refuz al serviciului prin lanțuri de validare a certificatelor circulare.
Cele mai bune practici de securitate:
Origini istorice și repere
Avantaje cheie și beneficii
- Punct de ancorare a încrederii fundamental pentru criptarea site-urilor web TLS/HTTPS și semnarea codului digital.
- Acceptă criptarea modernă cu curbe eliptice (ECDSA) și chei clasice RSA.
- Recunoaștere nativă universală de către Windows Certificate Manager și macOS Keychain.
Limitări tehnice și dezavantaje
- Codificare ambiguă: un fișier .cer poate fi fie DER binar, fie PEM text Base64.
- Conține doar certificatul public; nu stochează chei private.
- Expirarea strictă a valabilității necesită reînnoire periodică.
Curiozități tehnice interesante
- Microsoft Windows utilizează în mod implicit extensia .cer pentru certificatele publice exportate.
- Octeții magici '30 82' reprezintă eticheta ASN.1 SEQUENCE (0x30) cu un indicator de lungime pe doi octeți (0x82).
- Fiecare site web securizat de pe internet prezintă browserului dumneavoastră un certificat X.509 în timpul schimbului de mesaje (handshake) TLS.
Întrebări tehnice frecvente
Care este diferența dintre .cer și .crt?
Ambele sunt certificate X.509. .cer este utilizat în mod obișnuit în medii Windows, în timp ce .crt este standard în medii Linux și Unix. De obicei, ele pot fi utilizate interschimbabil.
Cum pot converti CER în PEM?
Poți converti fișierele binare CER în certificate PEM bazate pe text dintr-un singur clic, folosind File2File.app direct în browserul tău web.
Conține un fișier .cer cheia mea privată?
Nu. Un fișier .cer conține strict informații despre certificatul public și cheia publică; nu stochează niciodată cheia privată.