DER binárny súbor (.der)

ITU-T Štandard

Distinguished Encoding Rules (DER) je prísny, kanonický binárny štandard kódovania pre štruktúry údajov ASN.1, ktorý poskytuje jednoznačnú reprezentáciu bezpečnostných certifikátov a kryptografických kľúčov s presnosťou na bity.

Konvertovať DER do PEM

Bezplatný konvertor z DER do PEM priamo v prehliadači. Konvertujte súbory okamžite vo svojom zariadení.

Preskúmať a metadáta

Operačné systémy a analyzátory súborov identifikujú súbory DER kontrolou počiatočnej binárnej bajtovej sekvencie:

Vyberte alebo presuňte súbory sem

100 % súkromná konverzia v prehliadači - súbory nikdy neopustia vaše zariadenie

alebo prilepiť Ctrl+V
Záruka súkromia s nulovým prenosom do siete: 0 bajtov odovzdaných na externé servery. Všetko spracovanie prebehlo lokálne v pieskovisku vášho prehliadača.

Podpis hlavičky na úrovni bajtov (Magic Bytes)

Operačné systémy a analyzátory súborov identifikujú súbory DER kontrolou počiatočnej binárnej bajtovej sekvencie:

HEXADECIMÁLNY PODPIS (OFFSET 0):

30 82

ASCII REPREZENTÁCIA: 0\x82

Štandardizácia: ITU-T Recommendation X.690

Technické špecifikácie

Architektúra kontajneraStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
KompresiaUncompressed binary data
Poradie bajtov (Endianness)Big-Endian ASN.1 encoding
Farebné priestoryN/A (Cryptographic Binary Stream)
Kanály a štruktúraCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Max. rozmeryUnbounded ASN.1 length
PriehľadnosťBinary ASN.1 data structure
Streamovanie a postupné načítavanieDeterministic single-pass canonical decoding

Technická porovnávacia matica: DER vs konkurenti

Technický atribútDER (Aktuálne)PEMCRTP12
Reprezentácia údajovPrísne binárne kódovanie ASN.1Text chránený pomocou Base64 ASCIIBase64 PEM alebo binárny DERZašifrovaný binárny archív PKCS #12
Deterministické hashovanie100% kanonický bitový prúdZávisí od bielych miest / bannerovZávisí od formátovaniaZašifrované so soľou / IV
Veľkosť súboruNajmenšia (o ~33 % menšia ako PEM)Väčšia kvôli Base64 (+33 %)Väčšia kvôli Base64 (+33 %)Väčšia kvôli šifrovacím obalom
Podpora Javy a hardvéruNatívny štandardVyžaduje konverziu v JaveVyžaduje konverziu v JavePodporované ako úložisko kľúčov

Bežné režimy poškodenia a príručka na obnovu v hexadecimálnom kóde

Chyba OpenSSL: 'asn1 encoding routines:ASN1_get_object:header too long'.

Hlavná príčina: Poškodený bajt Tag-Length-Value (TLV) v hlavičke sekvencie ASN.1.

Obnova: Prekonvertujte pomocou nástroja File2File Certificate Tool na obnovenie platných kanonických bajtov DER.

Bezpečnostná analýza a vektory útokov na parser

Dekodéry DER analyzujú deskriptory dĺžky, pričom podtečenie alebo pretečenie celého čísla môže vyvolať pretečenie vyrovnávacej pamäte v natívnych kryptografických knižniciach.

Známe vektory útokov

  • Pretečenie celého čísla počas hlboko vnoreného dekódovania nedefinovanej dĺžky ASN.1.
  • Čítanie mimo hraníc pri parsovaní chybných reťazcov bitov.
  • Odopretie služby (DoS) prostredníctvom vnorených rekurzívnych bombových útokov ASN.1.

Najlepšie obranné postupy:

Historický pôvod a míľniky

2021Revízia ITU-T X.690 stabilizuje špecifikácie ASN.1 DER naprieč modernými hardvérovými tokenmi.
1997Prijaté architektúrou Java Cryptography Architecture (JCA) na kódovanie binárnych kľúčov (X509EncodedKeySpec).
1988Štandardizované pod odporúčaním CCITT / ITU-T X.690 ako prísna podmnožina pravidiel Basic Encoding Rules (BER).

Kľúčové výhody a prednosti

  • Kanonické a deterministické: zaručuje, že identické údaje vždy vytvoria presne ten istý binárny hash, čo je nevyhnutné pre digitálne podpisy.
  • Kompaktnejšie ako PEM: šetrí približne 33 % réžie vynechaním kódovania Base64 a bannerov ASCII.
  • Natívny formát pre hardvérové bezpečnostné moduly (HSM), čipové karty a úložiská kľúčov Java.

Technické obmedzenia a nevýhody

  • Binárny formát nie je možné zobrazovať, upravovať ani kopírovať v textových editoroch.
  • Menej bežné v prostrediach webhostingu, ktoré jednoznačne uprednostňujú textové súbory PEM/CRT.
  • Prísne pravidlá kódovania znamenajú, že akákoľvek drobná nerovnalosť v odsadení spôsobí odmietnutie parsovania.

Zaujímavé technické drobnosti

  • DER je prísna podmnožina BER (Basic Encoding Rules); zatiaľ čo BER umožňuje viacero platných spôsobov kódovania hodnoty, DER povoľuje presne jeden kanonický spôsob.
  • Ak zakódujeme súbor DER do Base64 a obalíme ho do reťazca '-----BEGIN CERTIFICATE-----', získame štandardný súbor PEM.
  • Trieda KeyFactory v Jave vyžaduje, aby verejné a súkromné kľúče RSA boli dodané v surovom formáte DER.

Často kladené technické otázky

Aký je rozdiel medzi DER a PEM?

DER je surový binárny formát certifikátu alebo kľúča. PEM je jednoducho ten istý súbor DER skonvertovaný do čitateľného textu Base64 s hlavičkami „-----BEGIN...-----“.

Ako môžem konvertovať DER na PEM?

Nahrajte svoj súbor .der do nástroja File2File.app a konvertujte ho na štandardný textový certifikát .pem za jednu sekundu priamo vo vašom prehliadači.

Prečo Java používa kľúče DER?

Architektúra Java Cryptography Architecture (JCA) používa pre svoje natívne špecifikácie kľúčov bajtové polia PKCS#8 a X.509 kódované v DER.