Binar DER (.der)

ITU-T Standard

Distinguished Encoding Rules (DER) este standardul strict și canonic de codificare binară pentru structurile de date ASN.1, asigurând o reprezentare precisă, fără ambiguități, a certificatelor de securitate și a cheilor criptografice.

Convertește din DER în PEM

Convertor gratuit din DER în PEM direct în browser. Convertește fișiere instantaneu pe dispozitivul tău.

Inspectează și Metadate

Sistemele de operare și analizatoarele de fișiere identifică fișierele DER prin inspectarea secvenței binare inițiale:

Selectează sau plasează fișierele aici

Conversie 100% privată în browser - fișierele nu părăsesc niciodată dispozitivul tău

sau lipește Ctrl+V
Garanție de confidențialitate cu zero transmisie în rețea: 0 octeți încărcați pe servere externe. Toată procesarea a avut loc local în sandbox-ul browserului tău.

Semnătura antetului la nivel de octet (Magic Bytes)

Sistemele de operare și analizatoarele de fișiere identifică fișierele DER prin inspectarea secvenței binare inițiale:

SEMNĂTURĂ HEX (OFFSET 0):

30 82

REPREZENTARE ASCII: 0\x82

Standardizare: ITU-T Recommendation X.690

Specificații tehnice

Arhitectură containerStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
CompresieUncompressed binary data
Endianitatea octețilorBig-Endian ASN.1 encoding
Spații de culoareN/A (Cryptographic Binary Stream)
Canale și structurăCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Dimensiuni maximeUnbounded ASN.1 length
TransparențăBinary ASN.1 data structure
Streaming și progresivDeterministic single-pass canonical decoding

Matrice de comparație tehnică: DER vs Competitori

Atribut tehnicDER (Curent)PEMCRTP12
Reprezentarea datelorCodificare binară ASN.1 strictăText armat Base64 ASCIIPEM Base64 sau DER binarArhivă binară criptată PKCS #12
Hashing deterministFlux de biți 100% canonicDepinde de spațiile albe/bannereDepinde de formatareCriptat cu salt/IV
Dimensiunea fișieruluiCel mai mic (~cu 33% mai mic decât PEM)Mai mare din cauza Base64 (+33%)Mai mare din cauza Base64 (+33%)Mai mare din cauza wrapperelor de criptare
Suport Java și HardwareStandard nativNecesită conversie în JavaNecesită conversie în JavaSuportat ca fișier de chei (keystore)

Moduri comune de corupție și ghid de recuperare hexazecimală

Eroare OpenSSL: 'asn1 encoding routines:ASN1_get_object:header too long'.

Cauză principală: Octet Tag-Length-Value (TLV) corupt în antetul secvenței ASN.1.

Recuperare: Transcodificați folosind instrumentul pentru certificate File2File pentru a reconstrui octeții canonici DER valizi.

Analiză de securitate și vectori de atac asupra parserului

Decodoarele DER analizează descriptorii de lungime unde subfluxul sau depășirea de întregi (integer underflow/overflow) poate declanșa depășiri de tampon în bibliotecile criptografice native.

Vectori de atac cunoscuți

  • Depășire de întregi în timpul decodificării lungimii nedefinite ASN.1 profund imbricate.
  • Citire în afara limitelor la analizarea șirurilor de biți malformate.
  • Refuz de serviciu (DoS) prin bombă de recursivitate ASN.1 imbricată.

Cele mai bune practici de securitate:

Origini istorice și repere

2021Revizia ITU-T X.690 stabilizează specificațiile ASN.1 DER pe tokenurile hardware moderne.
1997Adoptat de Java Cryptography Architecture (JCA) pentru codificarea cheilor binare (X509EncodedKeySpec).
1988Standardizat sub Recomandarea CCITT / ITU-T X.690 ca o submulțime strictă a regulilor de codificare de bază (BER).

Avantaje cheie și beneficii

  • Canonic și determinist: garantează că datele identice produc întotdeauna exact același hash binar, esențial pentru semnăturile digitale.
  • Mai compact decât PEM: economisește aproximativ 33% din suprasarcină prin omiterea codificării Base64 și a bannerelor ASCII.
  • Format nativ pentru module de securitate hardware (HSM-uri), carduri inteligente și fișiere de chei Java.

Limitări tehnice și dezavantaje

  • Formatul binar nu poate fi vizualizat, editat sau copiat în editorii de text.
  • Mai puțin comun în mediile de găzduire web, care preferă în mod covârșitor fișierele PEM/CRT bazate pe text.
  • Regulile stricte de codificare înseamnă că orice discrepanță minoră de umplere (padding) duce la respingerea analizării.

Curiozități tehnice interesante

  • DER este o submulțime strictă a BER (Basic Encoding Rules); în timp ce BER permite mai multe moduri valide de a codifica o valoare, DER permite exact un singur mod canonic.
  • Dacă codificați în Base64 un fișier DER și îl încadrați în '-----BEGIN CERTIFICATE-----', obțineți un fișier PEM standard.
  • KeyFactory din Java necesită ca cheile publice și private RSA să fie furnizate în format DER brut.

Întrebări tehnice frecvente

Care este diferența dintre DER și PEM?

DER este formatul binar pur al unui certificat sau al unei chei. PEM este pur și simplu același fișier DER convertit în text Base64 citibil, cu bannere „-----BEGIN...-----”.

Cum pot converti DER în PEM?

Încarcă fișierul .der pe File2File.app pentru a-l converti într-un certificat text standard .pem în o secundă, direct în browserul tău.

De ce folosește Java chei DER?

Arhitectura criptografică Java (Java Cryptography Architecture - JCA) utilizează matrici de octeți PKCS#8 și X.509 codificate în format DER pentru specificațiile sale de chei native.