CER-certifikat (.cer)
ITU-T StandardX.509 Security Certificate (CER) är ett flitigt använt certifikatformat som binder en kryptografisk offentlig nyckel till en identitet (domännamn, organisation eller användare) som har validerats av en utfärdare (Certificate Authority).
Konvertera CER till PEM
Gratis konverterare från CER till PEM i webbläsaren. Konvertera filer direkt på din enhet.
Granska & Metadata
Operativsystem och filanalysverktyg identifierar CER-filer genom att granska den inledande binära bytesekvensen:
Signatur för filhuvud på bytenivå (Magic Bytes)
Operativsystem och filanalysverktyg identifierar CER-filer genom att granska den inledande binära bytesekvensen:
HEX-SIGNATUR (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EASCII-REPRESENTATION: 0\x82 / -----BEGIN
Standardisering: ITU-T X.509 / IETF RFC 5280
Tekniska specifikationer
| Containerarkitektur | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| Komprimering | Uncompressed cryptographic data |
| Bytessordinning | Big-Endian (DER tag-length-value) |
| Färgrymder | N/A (Cryptographic Credential) |
| Kanaler och struktur | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| Maximala dimensioner | Typically 1 KB to 8 KB |
| Transparens | Cryptographic public disclosure |
| Strömning och progressiv | Atomic certificate parsing |
Teknisk jämförelsematris: CER vs konkurrenter
| Tekniskt attribut | CER (Aktuell) | CRT | PEM | DER |
|---|---|---|---|---|
| Vanligt operativsystem | Standard för Windows Certificate Store | Standard för Linux / Unix / Apache | Universell plattformsoberoende | Java & hårdvarusäkerhetsmoduler |
| Kodning | Binär DER eller Base64 PEM | Base64 PEM (eller binär DER) | Base64 ASCII-pansrad | Endast strikt binär DER |
| Privat nyckel | Endast publikt certifikat | Endast publikt certifikat | Kan lagra certifikat & privata nycklar | Kan lagra certifikat & privata nycklar |
| Standard | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
Vanliga skadeorsaker och hex-återställningsguide
Operativsystemet rapporterar 'Filen är ogiltig för användning som följande: Certifikat'.
Grundorsak: Korrupt ASN.1 DER-längdbyte eller stympad Base64-utfyllnad (padding) i PEM-omslaget.
Återställning: Validera ASN.1-strukturen med OpenSSL eller konvertera med File2File Certificate Tool.
Säkerhetsanalys och attackvektorer för tolkar
Kryptografiska tolkar måste skydda mot felaktiga ASN.1-längder som historiskt sett har orsakat buffertspill i TLS-bibliotek.
Kända attackvektorer
- Heltalsspill vid avkodning av ASN.1 BER/DER-längd (t.ex. i äldre OpenSSL-versioner).
- Certifikatförfalskning via nollbytesinjektering i Common Name-fält.
- Denial of Service genom cirkulära certifikatvalideringskedjor.
Rekommenderade skyddsåtgärder:
Historiskt ursprung och milstolpar
Viktiga fördelar
- Grundläggande förtroendeankare för TLS/HTTPS-webbplatskryptering och digital kodsignering.
- Stöder modern elliptisk kurv-kryptografi (ECDSA) och klassiska RSA-nycklar.
- Universellt nativt igenkänt av Windows Certificate Manager och macOS Nyckelring.
Tekniska begränsningar
- Tvetydig kodning: en .cer-fil kan antingen vara rå binär DER eller textbaserad Base64 PEM.
- Innehåller endast det offentliga certifikatet; lagrar inte privata nycklar.
- Strikta giltighetstider kräver regelbunden förnyelse.
Intressant teknisk kuriosa
- Microsoft Windows använder som standard filändelsen .cer för exporterade publika certifikat.
- De magiska byten '30 82' representerar ASN.1 SEQUENCE-taggen (0x30) med en tvåbyters längdindikator (0x82).
- Varje säker webbplats på internet presenterar ett X.509-certifikat för din webbläsare under TLS-handskakningen.
Vanliga tekniska frågor
Vad är skillnaden mellan .cer och .crt?
Båda är X.509-certifikat. .cer används vanligen i Windows-miljöer, medan .crt är standard i Linux- och Unix-miljöer. De kan oftast användas om vartannat.
Hur kan jag konvertera CER till PEM?
Du kan konvertera binära CER-filer till textbaserade PEM-certifikat med ett klick direkt i din webbläsare med File2File.app.
Innehåller en .cer-fil min privata nyckel?
Nej. En .cer-fil innehåller enbart offentlig certifikatsinformation och den publika nyckeln; den lagrar aldrig den privata nyckeln.