DER binarna datoteka (.der)

ITU-T Standard

Pravila kodiranja Distinguished Encoding Rules (DER) predstavljajo strog, kanoničen binarni standard kodiranja za podatkovne strukture ASN.1, ki zagotavlja nedvoumno predstavitev varnostnih potrdil in kriptografskih ključev natančno na ravni bitov.

Pretvori DER v PEM

Brezplačen pretvornik iz DER v PEM v brskalniku. Pretvorite datoteke takoj v svoji napravi.

Pregled in metapodatki

Operacijski sistemi in analizatorji datotek identificirajo datoteke DER s pregledom vodilnega binarnega zaporedja bajtov:

Izberite ali povlecite datoteke sem

100-odstotno zasebna pretvorba v brskalniku - datoteke nikoli ne zapustijo vaše naprave

ali prilepi Ctrl+V
Jamstvo o zasebnosti brez prenosa podatkov v omrežje: 0 bajtov naloženih na zunanje strežnike. Vsa obdelava je potekala lokalno v varnem območju vašega brskalnika.

Podpis glave na ravni bajtov (Čarobni bajti)

Operacijski sistemi in analizatorji datotek identificirajo datoteke DER s pregledom vodilnega binarnega zaporedja bajtov:

PODPIS HEX (ZAMIK 0):

30 82

REPREZENTACIJA ASCII: 0\x82

Standardizacija: ITU-T Recommendation X.690

Tehnične specifikacije

Arhitektura vsebnikaStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
StiskanjeUncompressed binary data
Vrstni red bajtovBig-Endian ASN.1 encoding
Barvni prostoriN/A (Cryptographic Binary Stream)
Kanali in strukturaCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Največje dimenzijeUnbounded ASN.1 length
ProsojnostBinary ASN.1 data structure
Pretočno in progresivno predvajanjeDeterministic single-pass canonical decoding

Tehnična primerjalna matrika: DER proti konkurenci

Tehnični atributDER (Trenutno)PEMCRTP12
Predstavitev podatkovStrog binarni zapis ASN.1Besedilo Base64 v oklepu ASCIIBase64 PEM ali binariziran DERŠifriran binarni arhiv PKCS #12
Deterministično zgoščevanje100-odstotni kanonični bitni tokOdvisno od presledkov/pasicOdvisno od oblikovanjaŠifrirano s soljo/IV
Velikost datotekeNajmanjša (~33 % manjša kot PEM)Večja zaradi Base64 (+33 %)Večja zaradi Base64 (+33 %)Večja zaradi ovojnin za šifriranje
Podpora za Java in strojno opremoIzvorni standardZahteva pretvorbo v JaviZahteva pretvorbo v JaviPodprto kot shramba ključev

Pogosti načini okvar in vodič za heksadecimalno obnovo

Napaka OpenSSL: 'asn1 encoding routines:ASN1_get_object:header too long'.

Glavni vzrok: Poškodovan bajt oznake, dolžine in vrednosti (TLV) v glavi zaporedja ASN.1.

Sanacija: Izvedite transkodiranje z orodjem File2File Certificate Tool, da obnovite veljavne kanonične bajte DER.

Varnostna analiza in napadalni vektorji razčlenjevalnika

Odkodirniki DER razčlenjujejo opisovalce dolžine, pri katerih lahko podstetje ali prekoračitev celega števila (integer underflow/overflow) sproži prelivanje medpomnilnika v izvornih kriptografskih knjižnicah.

Znani vektorji napada

  • Prekoračitev celega števila med razčlenjevanjem globoko ugnezdenih struktur ASN.1 z nedoločeno dolžino.
  • Branje izven meja (out-of-bounds) pri razčlenjevanju nepravilnih bitnih nizov.
  • Zavrnitev storitve (DoS) z uporabo ugnezdenih rekurzijskih bomb ASN.1.

Obrambne najboljše prakse:

Zgodovinski izvor in mejniki

2021Revizija ITU-T X.690 stabilizira specifikacije ASN.1 DER v sodobnih strojniških varnostnih žetonih.
1997Arhitektura Java Cryptography Architecture (JCA) jo sprejme za binarno kodiranje ključev (X509EncodedKeySpec).
1988Standardizirano v okviru priporočila CCITT / ITU-T X.690 kot strog podnabor pravil osnovnega kodiranja (BER).

Ključne prednosti

  • Kanonično in deterministično: zagotavlja, da identični podatki vedno proizvedejo povsem enak binarni zgoščeni niz (hash), kar je bistvenega pomena za digitalne podpise.
  • Bolj kompaktno kot PEM: z opustitvijo kodiranja Base64 in pasic ASCII prihrani približno 33 % režije.
  • Izvorni format za strojne varnostne module (HSM), pametne kartice in shrambe ključev Java.

Tehnične omejitve in slabosti

  • Binarnega formata ni mogoče ogledovati, urejati ali kopirati v urejevalnikih besedila.
  • Manj pogosto v okoljih za gostovanje spletnih strani, ki v veliki večini dajejo prednost besedilnim datotekam PEM/CRT.
  • Stroga pravila kodiranja pomenijo, da že najmanjše neskladje v zapolnilnih podatkih (padding) povzroči zavrnitev pri razčlenjevanju.

Zanimive tehnične malenkosti

  • DER je strog podnabor pravil BER (Basic Encoding Rules); medtem ko BER dovoljuje več veljavnih načinov kodiranja vrednosti, DER omogoča natanko en kanonični način.
  • Če datoteko DER zakodirate v Base64 in jo ovijete v '-----BEGIN CERTIFICATE-----', dobite standardno datoteko PEM.
  • Javin KeyFactory zahteva, da sta javni in zasebni ključ RSA posredovana v surovem formatu DER.

Pogosta tehnična vprašanja

Kakšna je razlika med DER in PEM?

DER je surovi binarni format potrdila ali ključa. PEM je preprosto ista datoteka DER, pretvorjena v berljivo besedilo Base64 z oznakami '-----BEGIN...-----'.

Kako lahko pretvorim DER v PEM?

Naložite datoteko .der v File2File.app, da jo v eni sekundi neposredno v brskalniku pretvorite v standardno besedilno potrdilo .pem.

Zakaj Java uporablja ključe DER?

Arhitektura Java Cryptography Architecture (JCA) uporablja bajtna polja PKCS#8 in X.509, kodirana v formatu DER, za svoje lastne specifikacije ključev.