DER-binär (.der)
ITU-T StandardDistinguished Encoding Rules (DER) är den strikta, kanoniska binära kodningsstandarden för ASN.1-datastrukturer, vilket ger en entydig, bitexakt representation av säkerhetscertifikat och kryptografiska nycklar.
Konvertera DER till PEM
Gratis konverterare från DER till PEM i webbläsaren. Konvertera filer direkt på din enhet.
Granska & Metadata
Operativsystem och filanalysverktyg identifierar DER-filer genom att granska den inledande binära bytesekvensen:
Signatur för filhuvud på bytenivå (Magic Bytes)
Operativsystem och filanalysverktyg identifierar DER-filer genom att granska den inledande binära bytesekvensen:
HEX-SIGNATUR (OFFSET 0):
30 82ASCII-REPRESENTATION: 0\x82
Standardisering: ITU-T Recommendation X.690
Tekniska specifikationer
| Containerarkitektur | Strict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples |
| Komprimering | Uncompressed binary data |
| Bytessordinning | Big-Endian ASN.1 encoding |
| Färgrymder | N/A (Cryptographic Binary Stream) |
| Kanaler och struktur | Cryptographic keys, X.509 certificates, CRLs, and PKCS structures |
| Maximala dimensioner | Unbounded ASN.1 length |
| Transparens | Binary ASN.1 data structure |
| Strömning och progressiv | Deterministic single-pass canonical decoding |
Teknisk jämförelsematris: DER vs konkurrenter
| Tekniskt attribut | DER (Aktuell) | PEM | CRT | P12 |
|---|---|---|---|---|
| Datarepresentation | Strikt binär ASN.1-kodning | Base64 ASCII-pansartext | Base64 PEM eller binär DER | Krypterat binärt PKCS #12-arkiv |
| Deterministisk hashning | 100 % kanoniskt bitström | Beror på blanksteg/flaggor | Beror på formatering | Krypterad med salt/IV |
| Filstorlek | Minsta (~33 % mindre än PEM) | Större på grund av Base64 (+33 %) | Större på grund av Base64 (+33 %) | Större på grund av krypteringsomslag |
| Java- och hårdvarustöd | Inbyggd standard | Kräver konvertering i Java | Kräver konvertering i Java | Stöds som nyckellager |
Vanliga skadeorsaker och hex-återställningsguide
OpenSSL-fel: 'asn1 encoding routines:ASN1_get_object:header too long'.
Grundorsak: Skadad TLV-byte (Tag-Length-Value) i ASN.1-sekvenshuvudet.
Återställning: Transkoda med File2File Certificate Tool för att återskapa giltiga DER-kanoniska byte.
Säkerhetsanalys och attackvektorer för tolkar
DER-avkodare tolkar längdbeskrivningar där heltalsunderflöde/överflöde kan utlösa buffertspill i inbyggda kryptografibibliotek.
Kända attackvektorer
- Heltalsöverflöde vid dekodning av djupt nästlade ASN.1-strukturer med obestämd längd.
- Läsning utanför gränserna vid tolkning av felaktiga bitsträngar.
- Överbelastningsattack via nästlade rekursionsbomber i ASN.1.
Rekommenderade skyddsåtgärder:
Historiskt ursprung och milstolpar
Viktiga fördelar
- Kanonisk och deterministisk: garanterar att identisk data alltid producerar exakt samma binära hash, vilket är avgörande för digitala signaturer.
- Mindre än PEM: sparar cirka 33 % omkostnader genom att utelämna Base64-kodning och ASCII-flaggor.
- Inbyggt format för hårdvarusäkerhetsmoduler (HSM), smarta kort och Java-nyckellager.
Tekniska begränsningar
- Binärt format som inte kan visas, redigeras eller kopieras och klistras in i textredigerare.
- Mindre vanligt i webbhotellmiljöer som överväldigande föredrar textbaserade PEM/CRT-filer.
- Strikta kodningsregler innebär att alla smärre utfyllnadsavvikelser leder till att tolkningen avvisas.
Intressant teknisk kuriosa
- DER är en strikt delmängd av BER (Basic Encoding Rules); medan BER tillåter flera giltiga sätt att koda ett värde, tillåter DER exakt ett kanoniskt sätt.
- Om du Base64-kodar en DER-fil och bäddar in den i '-----BEGIN CERTIFICATE-----' får du en standard-PEM-fil.
- Javas KeyFactory kräver att RSA-publik- och privatnycklar tillhandahålls i rått DER-format.
Vanliga tekniska frågor
Vad är skillnaden mellan DER och PEM?
DER är det råa binära formatet för ett certifikat eller en nyckel. PEM är helt enkelt samma DER-fil konverterad till läsbar Base64-text med '-----BEGIN...-----'-rubriker.
Hur kan jag konvertera DER till PEM?
Ladda upp din .der-fil till File2File.app för att konvertera den till ett standardiserat .pem-textcertifikat på en sekund direkt i din webbläsare.
Varför använder Java DER-nycklar?
Java Cryptography Architecture (JCA) använder DER-kodade PKCS#8- och X.509-bytemönster för sina ursprungliga nyckelspecifikationer.