Binar DER (.der)
ITU-T StandardDistinguished Encoding Rules (DER) este standardul strict și canonic de codificare binară pentru structurile de date ASN.1, asigurând o reprezentare precisă, fără ambiguități, a certificatelor de securitate și a cheilor criptografice.
Convertește din DER în PEM
Convertor gratuit din DER în PEM direct în browser. Convertește fișiere instantaneu pe dispozitivul tău.
Inspectează și Metadate
Sistemele de operare și analizatoarele de fișiere identifică fișierele DER prin inspectarea secvenței binare inițiale:
Semnătura antetului la nivel de octet (Magic Bytes)
Sistemele de operare și analizatoarele de fișiere identifică fișierele DER prin inspectarea secvenței binare inițiale:
SEMNĂTURĂ HEX (OFFSET 0):
30 82REPREZENTARE ASCII: 0\x82
Standardizare: ITU-T Recommendation X.690
Specificații tehnice
| Arhitectură container | Strict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples |
| Compresie | Uncompressed binary data |
| Endianitatea octeților | Big-Endian ASN.1 encoding |
| Spații de culoare | N/A (Cryptographic Binary Stream) |
| Canale și structură | Cryptographic keys, X.509 certificates, CRLs, and PKCS structures |
| Dimensiuni maxime | Unbounded ASN.1 length |
| Transparență | Binary ASN.1 data structure |
| Streaming și progresiv | Deterministic single-pass canonical decoding |
Matrice de comparație tehnică: DER vs Competitori
| Atribut tehnic | DER (Curent) | PEM | CRT | P12 |
|---|---|---|---|---|
| Reprezentarea datelor | Codificare binară ASN.1 strictă | Text armat Base64 ASCII | PEM Base64 sau DER binar | Arhivă binară criptată PKCS #12 |
| Hashing determinist | Flux de biți 100% canonic | Depinde de spațiile albe/bannere | Depinde de formatare | Criptat cu salt/IV |
| Dimensiunea fișierului | Cel mai mic (~cu 33% mai mic decât PEM) | Mai mare din cauza Base64 (+33%) | Mai mare din cauza Base64 (+33%) | Mai mare din cauza wrapperelor de criptare |
| Suport Java și Hardware | Standard nativ | Necesită conversie în Java | Necesită conversie în Java | Suportat ca fișier de chei (keystore) |
Moduri comune de corupție și ghid de recuperare hexazecimală
Eroare OpenSSL: 'asn1 encoding routines:ASN1_get_object:header too long'.
Cauză principală: Octet Tag-Length-Value (TLV) corupt în antetul secvenței ASN.1.
Recuperare: Transcodificați folosind instrumentul pentru certificate File2File pentru a reconstrui octeții canonici DER valizi.
Analiză de securitate și vectori de atac asupra parserului
Decodoarele DER analizează descriptorii de lungime unde subfluxul sau depășirea de întregi (integer underflow/overflow) poate declanșa depășiri de tampon în bibliotecile criptografice native.
Vectori de atac cunoscuți
- Depășire de întregi în timpul decodificării lungimii nedefinite ASN.1 profund imbricate.
- Citire în afara limitelor la analizarea șirurilor de biți malformate.
- Refuz de serviciu (DoS) prin bombă de recursivitate ASN.1 imbricată.
Cele mai bune practici de securitate:
Origini istorice și repere
Avantaje cheie și beneficii
- Canonic și determinist: garantează că datele identice produc întotdeauna exact același hash binar, esențial pentru semnăturile digitale.
- Mai compact decât PEM: economisește aproximativ 33% din suprasarcină prin omiterea codificării Base64 și a bannerelor ASCII.
- Format nativ pentru module de securitate hardware (HSM-uri), carduri inteligente și fișiere de chei Java.
Limitări tehnice și dezavantaje
- Formatul binar nu poate fi vizualizat, editat sau copiat în editorii de text.
- Mai puțin comun în mediile de găzduire web, care preferă în mod covârșitor fișierele PEM/CRT bazate pe text.
- Regulile stricte de codificare înseamnă că orice discrepanță minoră de umplere (padding) duce la respingerea analizării.
Curiozități tehnice interesante
- DER este o submulțime strictă a BER (Basic Encoding Rules); în timp ce BER permite mai multe moduri valide de a codifica o valoare, DER permite exact un singur mod canonic.
- Dacă codificați în Base64 un fișier DER și îl încadrați în '-----BEGIN CERTIFICATE-----', obțineți un fișier PEM standard.
- KeyFactory din Java necesită ca cheile publice și private RSA să fie furnizate în format DER brut.
Întrebări tehnice frecvente
Care este diferența dintre DER și PEM?
DER este formatul binar pur al unui certificat sau al unei chei. PEM este pur și simplu același fișier DER convertit în text Base64 citibil, cu bannere „-----BEGIN...-----”.
Cum pot converti DER în PEM?
Încarcă fișierul .der pe File2File.app pentru a-l converti într-un certificat text standard .pem în o secundă, direct în browserul tău.
De ce folosește Java chei DER?
Arhitectura criptografică Java (Java Cryptography Architecture - JCA) utilizează matrici de octeți PKCS#8 și X.509 codificate în format DER pentru specificațiile sale de chei native.