CER certifikát (.cer)
ITU-T ŠtandardBezpečnostný certifikát X.509 (CER) je široko používaný formát certifikátu, ktorý viaže kryptografický verejný kľúč na identitu (názov domény, organizáciu alebo používateľa) overenú certifikačnou autoritou.
Konvertovať CER do PEM
Bezplatný konvertor z CER do PEM priamo v prehliadači. Konvertujte súbory okamžite vo svojom zariadení.
Preskúmať a metadáta
Operačné systémy a analyzátory súborov identifikujú súbory CER kontrolou počiatočnej binárnej bajtovej sekvencie:
Podpis hlavičky na úrovni bajtov (Magic Bytes)
Operačné systémy a analyzátory súborov identifikujú súbory CER kontrolou počiatočnej binárnej bajtovej sekvencie:
HEXADECIMÁLNY PODPIS (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII REPREZENTÁCIA: 0\x82 / -----BEGIN
Štandardizácia: ITU-T X.509 / IETF RFC 5280
Technické špecifikácie
| Architektúra kontajnera | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| Kompresia | Uncompressed cryptographic data |
| Poradie bajtov (Endianness) | Big-Endian (DER tag-length-value) |
| Farebné priestory | N/A (Cryptographic Credential) |
| Kanály a štruktúra | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| Max. rozmery | Typically 1 KB to 8 KB |
| Priehľadnosť | Cryptographic public disclosure |
| Streamovanie a postupné načítavanie | Atomic certificate parsing |
Technická porovnávacia matica: CER vs konkurenti
| Technický atribút | CER (Aktuálne) | CRT | PEM | DER |
|---|---|---|---|---|
| Bežný operačný systém | Predvolené úložisko certifikátov Windows | Predvolené pre Linux / Unix / Apache | Univerzálne pre rôzne platformy | Java a hardvérové bezpečnostné moduly |
| Kódovanie | Binárne DER alebo Base64 PEM | Base64 PEM (alebo binárne DER) | Base64 ASCII Armored | Iba prísne binárne DER |
| Súkromný kľúč | Iba verejný certifikát | Iba verejný certifikát | Môže ukladat certifikáty aj súkromné kľúče | Môže ukladat certifikáty aj súkromné kľúče |
| Štandard | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
Bežné režimy poškodenia a príručka na obnovu v hexadecimálnom kóde
Operačný systém hlási: 'Súbor nie je platný na použitie ako: Certifikát'.
Hlavná príčina: Poškodený bajt dĺžky ASN.1 DER alebo skrátená výplň (padding) Base64 v obálke PEM.
Obnova: Overte štruktúru ASN.1 pomocou nástroja OpenSSL alebo konvertujte pomocou nástroja File2File Certificate Tool.
Bezpečnostná analýza a vektory útokov na parser
Kryptografické analyzátory sa musia chrániť pred chybnými dĺžkami ASN.1, ktoré v minulosti spôsobovali pretečenie vyrovnávacej pamäte v knižniciach TLS.
Známe vektory útokov
- Pretečenie celého čísla pri dekódovaní dĺžky ASN.1 BER/DER (napr. v starších verziách OpenSSL).
- Falošné vydávanie certifikátov prostredníctvom injektáže nulového bajtu do polí Common Name.
- Odopretie služby (DoS) prostredníctvom reťazcov overovania cirkulárnych certifikátov.
Najlepšie obranné postupy:
Historický pôvod a míľniky
Kľúčové výhody a prednosti
- Základná dôveryhodná kotva pre šifrovanie webových stránok TLS/HTTPS a digitálne podpisovanie kódu.
- Podporuje modernú kryptografiu na báze eliptických kriviek (ECDSA) a klasické kľúče RSA.
- Univerzálne natívne rozpoznanie v Správcovi certifikátov systému Windows a v kľúčenke macOS Keychain.
Technické obmedzenia a nevýhody
- Nejednoznačné kódovanie: súbor .cer môže byť buď v surovom binárnom formáte DER, alebo v textovom formáte Base64 PEM.
- Obsahuje iba verejný certifikát; neukladá súkromné kľúče.
- Prísna platnosť vyžaduje pravidelnú obnovu.
Zaujímavé technické drobnosti
- Microsoft Windows štandardne používa príponu .cer pre exportované verejné certifikáty.
- Magické bajty '30 82' predstavujú značku ASN.1 SEQUENCE (0x30) s dvojbajtovým indikátorom dĺžky (0x82).
- Každá zabezpečená webová stránka na internete predloží vášmu prehliadaču certifikát X.509 počas handshake protokolu TLS.
Často kladené technické otázky
Aký je rozdiel medzi príponami .cer a .crt?
Oba sú certifikáty X.509. .cer sa bežne používa v prostrediach Windows, zatiaľ čo .crt je štandardom v prostrediach Linux a Unix. Zvyčajne sa dajú používať zameniteľne.
Ako môžem konvertovať súbor CER na PEM?
Binárne súbory CER môžete konvertovať na textové certifikáty PEM jedným kliknutím pomocou nástroja File2File.app priamo vo vašom webovom prehliadači.
Obsahuje súbor .cer môj súkromný kľúč?
Nie. Súbor .cer obsahuje výhradne informácie o verejnom certifikáte a verejný kľúč; súkromný kľúč neukladá.