CER potrdilo (.cer)

ITU-T Standard

Varnostno potrdilo X.509 (CER) je pogosto uporabljen format potrdila, ki veže kriptografski javni ključ na identiteto (ime domene, organizacijo ali uporabnika), ki jo potrdi overitelj potrdil (CA).

Pretvori CER v PEM

Brezplačen pretvornik iz CER v PEM v brskalniku. Pretvorite datoteke takoj v svoji napravi.

Pregled in metapodatki

Operacijski sistemi in analizatorji datotek identificirajo datoteke CER s pregledom vodilnega binarnega zaporedja bajtov:

Izberite ali povlecite datoteke sem

100-odstotno zasebna pretvorba v brskalniku - datoteke nikoli ne zapustijo vaše naprave

ali prilepi Ctrl+V
Jamstvo o zasebnosti brez prenosa podatkov v omrežje: 0 bajtov naloženih na zunanje strežnike. Vsa obdelava je potekala lokalno v varnem območju vašega brskalnika.

Podpis glave na ravni bajtov (Čarobni bajti)

Operacijski sistemi in analizatorji datotek identificirajo datoteke CER s pregledom vodilnega binarnega zaporedja bajtov:

PODPIS HEX (ZAMIK 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

REPREZENTACIJA ASCII: 0\x82 / -----BEGIN

Standardizacija: ITU-T X.509 / IETF RFC 5280

Tehnične specifikacije

Arhitektura vsebnikaASN.1 structure encoded in binary DER or Base64 ASCII PEM format
StiskanjeUncompressed cryptographic data
Vrstni red bajtovBig-Endian (DER tag-length-value)
Barvni prostoriN/A (Cryptographic Credential)
Kanali in strukturaSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Največje dimenzijeTypically 1 KB to 8 KB
ProsojnostCryptographic public disclosure
Pretočno in progresivno predvajanjeAtomic certificate parsing

Tehnična primerjalna matrika: CER proti konkurenci

Tehnični atributCER (Trenutno)CRTPEMDER
Običajen OSPrivzeto shramba potrdil sistema WindowsPrivzeto Linux / Unix / ApacheUniverzalno za več platformJava in strojni varnostni moduli
KodiranjeBinarni DER ali Base64 PEMBase64 PEM (ali binarni DER)Base64 ASCII ArmoredSamo strogi binarni DER
Zasebni ključSamo javno potrdiloSamo javno potrdiloLahko shranjuje potrdila in zasebne ključeLahko shranjuje potrdila in zasebne ključe
StandardITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Pogosti načini okvar in vodič za heksadecimalno obnovo

Operacijski sistem poroča: 'Datoteka ni veljavna za uporabo kot: Potrdilo'.

Glavni vzrok: Poškodovan bajt dolžine ASN.1 DER ali okrnjeno polnilo Base64 v ovojnici PEM.

Sanacija: Preverite strukturo ASN.1 z OpenSSL ali pretvorite z orodjem za potrdila File2File.

Varnostna analiza in napadalni vektorji razčlenjevalnika

Kriptografski razčlenjevalniki se morajo braniti pred napačnimi dolžinami ASN.1, ki so v preteklosti povzročale prekoračitve pomnilnika v knjižnicah TLS.

Znani vektorji napada

  • Celovita prekoračitev pri dekodiranju dolžine ASN.1 BER/DER (npr. v starejših različicah OpenSSL).
  • Lažno predstavljanje potrdil prek vbrizgavanja ničelnega bajta v poljih splošnega imena (Common Name).
  • Zavrnitev storitve prek verig preverjanja krožnih potrdil.

Obrambne najboljše prakse:

Zgodovinski izvor in mejniki

2008IETF objavi RFC 5280, ki določa sodobne profile potrdil PKI X.509 v3.
1996Različica X.509 3 uvaja razširitve po meri (alternativna imena zadev, uporaba ključev).
1988ITU-T predstavi X.509 kot del standarda storitve imenika X.500.

Ključne prednosti

  • Temeljna sidra zaupanja za šifriranje spletnih mest TLS/HTTPS in digitalno podpisovanje kode.
  • Podpira sodobno kriptografijo na eliptičnih krivuljah (ECDSA) in klasične ključe RSA.
  • Univerzalno izvorno prepoznavanje s strani upravitelja potrdil sistema Windows in območnega ključa macOS Keychain.

Tehnične omejitve in slabosti

  • Dvoumno kodiranje: datoteka .cer je lahko surov binarni zapis DER ali besedilni zapis Base64 PEM.
  • Vsebuje samo javno potrdilo; ne shranjuje zasebnih ključev.
  • Stroga veljavnost poteka zahteva občasno podaljšanje.

Zanimive tehnične malenkosti

  • Microsoft Windows privzeto uporablja pripono .cer za izvožena javna potrdila.
  • Čarobna bajta '30 82' predstavljata oznako ASN.1 SEQUENCE (0x30) z dvobajtovým kazalcem dolžine (0x82).
  • Vsako varno spletno mesto v internetu vašemu brskalniku med vzpostavitvijo povezave TLS predloži potrdilo X.509.

Pogosta tehnična vprašanja

Kakšna je razlika med .cer in .crt?

Oboje sta potrdili X.509. Format .cer se pogosto uporablja v okoljih Windows, medtem ko je .crt standard v okoljih Linux in Unix. Običajno se lahko uporabljata izmenično.

Kako lahko pretvorim CER v PEM?

Binarne datoteke CER lahko z enim klikom in neposredno v spletnem brskalniku pretvorite v besedilna potrdila PEM z uporabo File2File.app.

Ali datoteka .cer vsebuje moj zasebni ključ?

Ne. Datoteka .cer strogo vsebuje samo informacije o javnem potrdilu in javni ključ; nikoli ne shrani zasebnega ključa.