CER certifikát (.cer)

ITU-T Štandard

Bezpečnostný certifikát X.509 (CER) je široko používaný formát certifikátu, ktorý viaže kryptografický verejný kľúč na identitu (názov domény, organizáciu alebo používateľa) overenú certifikačnou autoritou.

Konvertovať CER do PEM

Bezplatný konvertor z CER do PEM priamo v prehliadači. Konvertujte súbory okamžite vo svojom zariadení.

Preskúmať a metadáta

Operačné systémy a analyzátory súborov identifikujú súbory CER kontrolou počiatočnej binárnej bajtovej sekvencie:

Vyberte alebo presuňte súbory sem

100 % súkromná konverzia v prehliadači - súbory nikdy neopustia vaše zariadenie

alebo prilepiť Ctrl+V
Záruka súkromia s nulovým prenosom do siete: 0 bajtov odovzdaných na externé servery. Všetko spracovanie prebehlo lokálne v pieskovisku vášho prehliadača.

Podpis hlavičky na úrovni bajtov (Magic Bytes)

Operačné systémy a analyzátory súborov identifikujú súbory CER kontrolou počiatočnej binárnej bajtovej sekvencie:

HEXADECIMÁLNY PODPIS (OFFSET 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII REPREZENTÁCIA: 0\x82 / -----BEGIN

Štandardizácia: ITU-T X.509 / IETF RFC 5280

Technické špecifikácie

Architektúra kontajneraASN.1 structure encoded in binary DER or Base64 ASCII PEM format
KompresiaUncompressed cryptographic data
Poradie bajtov (Endianness)Big-Endian (DER tag-length-value)
Farebné priestoryN/A (Cryptographic Credential)
Kanály a štruktúraSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Max. rozmeryTypically 1 KB to 8 KB
PriehľadnosťCryptographic public disclosure
Streamovanie a postupné načítavanieAtomic certificate parsing

Technická porovnávacia matica: CER vs konkurenti

Technický atribútCER (Aktuálne)CRTPEMDER
Bežný operačný systémPredvolené úložisko certifikátov WindowsPredvolené pre Linux / Unix / ApacheUniverzálne pre rôzne platformyJava a hardvérové bezpečnostné moduly
KódovanieBinárne DER alebo Base64 PEMBase64 PEM (alebo binárne DER)Base64 ASCII ArmoredIba prísne binárne DER
Súkromný kľúčIba verejný certifikátIba verejný certifikátMôže ukladat certifikáty aj súkromné kľúčeMôže ukladat certifikáty aj súkromné kľúče
ŠtandardITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Bežné režimy poškodenia a príručka na obnovu v hexadecimálnom kóde

Operačný systém hlási: 'Súbor nie je platný na použitie ako: Certifikát'.

Hlavná príčina: Poškodený bajt dĺžky ASN.1 DER alebo skrátená výplň (padding) Base64 v obálke PEM.

Obnova: Overte štruktúru ASN.1 pomocou nástroja OpenSSL alebo konvertujte pomocou nástroja File2File Certificate Tool.

Bezpečnostná analýza a vektory útokov na parser

Kryptografické analyzátory sa musia chrániť pred chybnými dĺžkami ASN.1, ktoré v minulosti spôsobovali pretečenie vyrovnávacej pamäte v knižniciach TLS.

Známe vektory útokov

  • Pretečenie celého čísla pri dekódovaní dĺžky ASN.1 BER/DER (napr. v starších verziách OpenSSL).
  • Falošné vydávanie certifikátov prostredníctvom injektáže nulového bajtu do polí Common Name.
  • Odopretie služby (DoS) prostredníctvom reťazcov overovania cirkulárnych certifikátov.

Najlepšie obranné postupy:

Historický pôvod a míľniky

2008IETF publikuje RFC 5280, ktoré definuje moderné profily certifikátov X.509 v3 PKI.
1996Verzia 3 štandardu X.509 zavádza vlastné rozšírenia (alternatívne názvy subjektu - SAN, použitie kľúča).
1988ITU-T zavádza X.509 ako súčasť štandardu adresárovej služby X.500.

Kľúčové výhody a prednosti

  • Základná dôveryhodná kotva pre šifrovanie webových stránok TLS/HTTPS a digitálne podpisovanie kódu.
  • Podporuje modernú kryptografiu na báze eliptických kriviek (ECDSA) a klasické kľúče RSA.
  • Univerzálne natívne rozpoznanie v Správcovi certifikátov systému Windows a v kľúčenke macOS Keychain.

Technické obmedzenia a nevýhody

  • Nejednoznačné kódovanie: súbor .cer môže byť buď v surovom binárnom formáte DER, alebo v textovom formáte Base64 PEM.
  • Obsahuje iba verejný certifikát; neukladá súkromné kľúče.
  • Prísna platnosť vyžaduje pravidelnú obnovu.

Zaujímavé technické drobnosti

  • Microsoft Windows štandardne používa príponu .cer pre exportované verejné certifikáty.
  • Magické bajty '30 82' predstavujú značku ASN.1 SEQUENCE (0x30) s dvojbajtovým indikátorom dĺžky (0x82).
  • Každá zabezpečená webová stránka na internete predloží vášmu prehliadaču certifikát X.509 počas handshake protokolu TLS.

Často kladené technické otázky

Aký je rozdiel medzi príponami .cer a .crt?

Oba sú certifikáty X.509. .cer sa bežne používa v prostrediach Windows, zatiaľ čo .crt je štandardom v prostrediach Linux a Unix. Zvyčajne sa dajú používať zameniteľne.

Ako môžem konvertovať súbor CER na PEM?

Binárne súbory CER môžete konvertovať na textové certifikáty PEM jedným kliknutím pomocou nástroja File2File.app priamo vo vašom webovom prehliadači.

Obsahuje súbor .cer môj súkromný kľúč?

Nie. Súbor .cer obsahuje výhradne informácie o verejnom certifikáte a verejný kľúč; súkromný kľúč neukladá.