CER-сертификат (.cer)
ITU-T СтандартСертификат безопасности X.509 (CER) - это широко используемый формат сертификата, который связывает криптографический открытый ключ с удостоверением личности (именем домена, организацией или пользователем), проверенным центром сертификации.
Конвертировать из CER в PEM
Бесплатный конвертер из CER в PEM прямо в браузере. Конвертируйте файлы мгновенно на вашем устройстве.
Анализ и метаданные
Операционные системы и анализаторы файлов идентифицируют файлы CER по начальной двоичной последовательности байтов:
Сигнатура заголовка на уровне байтов (Magic Bytes)
Операционные системы и анализаторы файлов идентифицируют файлы CER по начальной двоичной последовательности байтов:
HEX-СИГНАТУРА (СМЕЩЕНИЕ 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EПРЕДСТАВЛЕНИЕ ASCII: 0\x82 / -----BEGIN
Стандартизация: ITU-T X.509 / IETF RFC 5280
Технические спецификации
| Архитектура контейнера | Структура ASN.1, закодированная в бинарном формате DER или текстовом PEM в кодировке Base64 |
| Сжатие | Несжатые криптографические данные |
| Порядок байтов (Endianness) | От старшего к младшему (Big-Endian, тег-длина-значение DER) |
| Цветовые пространства | Н/Д (криптографические учетные данные) |
| Каналы и структура | Имя субъекта, издатель удостоверяющего центра, открытый ключ (RSA/ECDSA), срок действия и цифровые подписи |
| Макс. габариты | Обычно от 1 КБ до 8 КБ |
| Прозрачность | Криптографическое публичное раскрытие |
| Потоковая передача и прогрессивная загрузка | Атомарный синтаксический анализ сертификатов |
Техническая матрица сравнения: CER против конкурентов
| Технический атрибут | CER (Текущий) | CRT | PEM | DER |
|---|---|---|---|---|
| Популярная ОС | По умолчанию для хранилища сертификатов Windows | По умолчанию для Linux / Unix / Apache | Универсальный кроссплатформенный | Java и аппаратные модули безопасности |
| Кодирование | Бинарный DER или Base64 PEM | Base64 PEM (или бинарный DER) | Base64 в защищенной ASCII-оболочке | Только строгий бинарный DER |
| Закрытый ключ | Только открытый сертификат | Только открытый сертификат | Может хранить сертификаты и закрытые ключи | Может хранить сертификаты и закрытые ключи |
| Стандарт | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
Типичные режимы повреждения и руководство по восстановлению в HEX
Операционная система сообщает: 'Файл недействителен для использования в качестве следующего элемента: Сертификат'.
Первопричина: Поврежден байт длины ASN.1 DER или усечен заполнитель Base64 в оболочке PEM.
Восстановление: Проверьте структуру ASN.1 с помощью OpenSSL или выполните конвертацию с помощью инструмента сертификатов File2File.
Анализ безопасности и векторы атак на парсер
Криптографические парсеры должны защищаться от некорректных длин ASN.1, которые исторически вызывали переполнение буфера в библиотеках TLS.
Известные векторы атак
- Переполнение целых чисел при декодировании длины ASN.1 BER/DER (например, в устаревших версиях OpenSSL).
- Подделка сертификата через внедрение нулевого байта в поля общего имени (Common Name).
- Отказ в обслуживании через циклические цепочки проверки сертификатов.
Защитные лучшие практики: Проверяйте подписи сертификатов с помощью безопасных для памяти современных библиотек TLS со строгой проверкой границ ASN.1.
Исторические истоки и вехи
Ключевые преимущества и плюсы
- Фундаментальная основа доверия для шифрования веб-сайтов TLS/HTTPS и цифровой подписи кода.
- Поддержка современной криптографии на эллиптических кривых (ECDSA) и классических ключей RSA.
- Универсальное нативное распознавание диспетчером сертификатов Windows и связкой ключей macOS.
Технические ограничения и минусы
- Двусмысленность кодирования: файл .cer может представлять собой как чистый бинарный DER, так и текстовый PEM в Base64.
- Содержит только публичный сертификат; не хранит закрытые ключи.
- Строгий срок действия требует периодического продления.
Интересные технические факты
- Microsoft Windows по умолчанию использует расширение .cer для экспортированных открытых сертификатов.
- Магические байты '30 82' представляют тег SEQUENCE ASN.1 (0x30) с двухбайтовым указателем длины (0x82).
- Каждый защищенный веб-сайт в интернете предъявляет вашему браузеру сертификат X.509 во время рукопожатия TLS.
Часто задаваемые технические вопросы
В чем разница между .cer и .crt?
Оба являются сертификатами X.509. .cer обычно используется в средах Windows, в то время как .crt является стандартным для сред Linux и Unix. Как правило, их можно использовать взаимозаменяемо.
Как конвертировать CER в PEM?
Вы можете конвертировать бинарные файлы CER в текстовые сертификаты PEM в один клик с помощью File2File.app прямо в веб-браузере.
Содержит ли файл .cer мой закрытый ключ?
Нет. Файл .cer строго содержит информацию об открытом сертификате и открытый ключ; он никогда не хранит закрытый ключ.