CER-certifikat (.cer)

ITU-T Standard

X.509 Security Certificate (CER) är ett flitigt använt certifikatformat som binder en kryptografisk offentlig nyckel till en identitet (domännamn, organisation eller användare) som har validerats av en utfärdare (Certificate Authority).

Konvertera CER till PEM

Gratis konverterare från CER till PEM i webbläsaren. Konvertera filer direkt på din enhet.

Granska & Metadata

Operativsystem och filanalysverktyg identifierar CER-filer genom att granska den inledande binära bytesekvensen:

Välj eller släpp filer här

100 % privat konvertering i webbläsaren - filer lämnar aldrig din enhet

eller klistra in Ctrl+V
Integritetsgaranti utan nätverksöverföring: 0 byte laddas upp till externa servrar. All bearbetning sker lokalt i webbläsarens sandlåda.

Signatur för filhuvud på bytenivå (Magic Bytes)

Operativsystem och filanalysverktyg identifierar CER-filer genom att granska den inledande binära bytesekvensen:

HEX-SIGNATUR (OFFSET 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII-REPRESENTATION: 0\x82 / -----BEGIN

Standardisering: ITU-T X.509 / IETF RFC 5280

Tekniska specifikationer

ContainerarkitekturASN.1 structure encoded in binary DER or Base64 ASCII PEM format
KomprimeringUncompressed cryptographic data
BytessordinningBig-Endian (DER tag-length-value)
FärgrymderN/A (Cryptographic Credential)
Kanaler och strukturSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
Maximala dimensionerTypically 1 KB to 8 KB
TransparensCryptographic public disclosure
Strömning och progressivAtomic certificate parsing

Teknisk jämförelsematris: CER vs konkurrenter

Tekniskt attributCER (Aktuell)CRTPEMDER
Vanligt operativsystemStandard för Windows Certificate StoreStandard för Linux / Unix / ApacheUniversell plattformsoberoendeJava & hårdvarusäkerhetsmoduler
KodningBinär DER eller Base64 PEMBase64 PEM (eller binär DER)Base64 ASCII-pansradEndast strikt binär DER
Privat nyckelEndast publikt certifikatEndast publikt certifikatKan lagra certifikat & privata nycklarKan lagra certifikat & privata nycklar
StandardITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

Vanliga skadeorsaker och hex-återställningsguide

Operativsystemet rapporterar 'Filen är ogiltig för användning som följande: Certifikat'.

Grundorsak: Korrupt ASN.1 DER-längdbyte eller stympad Base64-utfyllnad (padding) i PEM-omslaget.

Återställning: Validera ASN.1-strukturen med OpenSSL eller konvertera med File2File Certificate Tool.

Säkerhetsanalys och attackvektorer för tolkar

Kryptografiska tolkar måste skydda mot felaktiga ASN.1-längder som historiskt sett har orsakat buffertspill i TLS-bibliotek.

Kända attackvektorer

  • Heltalsspill vid avkodning av ASN.1 BER/DER-längd (t.ex. i äldre OpenSSL-versioner).
  • Certifikatförfalskning via nollbytesinjektering i Common Name-fält.
  • Denial of Service genom cirkulära certifikatvalideringskedjor.

Rekommenderade skyddsåtgärder:

Historiskt ursprung och milstolpar

2008IETF publicerar RFC 5280, som definierar moderna X.509 v3 PKI-certifikatprofiler.
1996X.509 version 3 introducerar anpassade tillägg (Subject Alternative Names, Key Usage).
1988ITU-T introducerar X.509 som en del av standarden för katalogtjänster X.500.

Viktiga fördelar

  • Grundläggande förtroendeankare för TLS/HTTPS-webbplatskryptering och digital kodsignering.
  • Stöder modern elliptisk kurv-kryptografi (ECDSA) och klassiska RSA-nycklar.
  • Universellt nativt igenkänt av Windows Certificate Manager och macOS Nyckelring.

Tekniska begränsningar

  • Tvetydig kodning: en .cer-fil kan antingen vara rå binär DER eller textbaserad Base64 PEM.
  • Innehåller endast det offentliga certifikatet; lagrar inte privata nycklar.
  • Strikta giltighetstider kräver regelbunden förnyelse.

Intressant teknisk kuriosa

  • Microsoft Windows använder som standard filändelsen .cer för exporterade publika certifikat.
  • De magiska byten '30 82' representerar ASN.1 SEQUENCE-taggen (0x30) med en tvåbyters längdindikator (0x82).
  • Varje säker webbplats på internet presenterar ett X.509-certifikat för din webbläsare under TLS-handskakningen.

Vanliga tekniska frågor

Vad är skillnaden mellan .cer och .crt?

Båda är X.509-certifikat. .cer används vanligen i Windows-miljöer, medan .crt är standard i Linux- och Unix-miljöer. De kan oftast användas om vartannat.

Hur kan jag konvertera CER till PEM?

Du kan konvertera binära CER-filer till textbaserade PEM-certifikat med ett klick direkt i din webbläsare med File2File.app.

Innehåller en .cer-fil min privata nyckel?

Nej. En .cer-fil innehåller enbart offentlig certifikatsinformation och den publika nyckeln; den lagrar aldrig den privata nyckeln.