DER-binär (.der)

ITU-T Standard

Distinguished Encoding Rules (DER) är den strikta, kanoniska binära kodningsstandarden för ASN.1-datastrukturer, vilket ger en entydig, bitexakt representation av säkerhetscertifikat och kryptografiska nycklar.

Konvertera DER till PEM

Gratis konverterare från DER till PEM i webbläsaren. Konvertera filer direkt på din enhet.

Granska & Metadata

Operativsystem och filanalysverktyg identifierar DER-filer genom att granska den inledande binära bytesekvensen:

Välj eller släpp filer här

100 % privat konvertering i webbläsaren - filer lämnar aldrig din enhet

eller klistra in Ctrl+V
Integritetsgaranti utan nätverksöverföring: 0 byte laddas upp till externa servrar. All bearbetning sker lokalt i webbläsarens sandlåda.

Signatur för filhuvud på bytenivå (Magic Bytes)

Operativsystem och filanalysverktyg identifierar DER-filer genom att granska den inledande binära bytesekvensen:

HEX-SIGNATUR (OFFSET 0):

30 82

ASCII-REPRESENTATION: 0\x82

Standardisering: ITU-T Recommendation X.690

Tekniska specifikationer

ContainerarkitekturStrict canonical binary encoding of ASN.1 structures using Tag-Length-Value (TLV) triples
KomprimeringUncompressed binary data
BytessordinningBig-Endian ASN.1 encoding
FärgrymderN/A (Cryptographic Binary Stream)
Kanaler och strukturCryptographic keys, X.509 certificates, CRLs, and PKCS structures
Maximala dimensionerUnbounded ASN.1 length
TransparensBinary ASN.1 data structure
Strömning och progressivDeterministic single-pass canonical decoding

Teknisk jämförelsematris: DER vs konkurrenter

Tekniskt attributDER (Aktuell)PEMCRTP12
DatarepresentationStrikt binär ASN.1-kodningBase64 ASCII-pansartextBase64 PEM eller binär DERKrypterat binärt PKCS #12-arkiv
Deterministisk hashning100 % kanoniskt bitströmBeror på blanksteg/flaggorBeror på formateringKrypterad med salt/IV
FilstorlekMinsta (~33 % mindre än PEM)Större på grund av Base64 (+33 %)Större på grund av Base64 (+33 %)Större på grund av krypteringsomslag
Java- och hårdvarustödInbyggd standardKräver konvertering i JavaKräver konvertering i JavaStöds som nyckellager

Vanliga skadeorsaker och hex-återställningsguide

OpenSSL-fel: 'asn1 encoding routines:ASN1_get_object:header too long'.

Grundorsak: Skadad TLV-byte (Tag-Length-Value) i ASN.1-sekvenshuvudet.

Återställning: Transkoda med File2File Certificate Tool för att återskapa giltiga DER-kanoniska byte.

Säkerhetsanalys och attackvektorer för tolkar

DER-avkodare tolkar längdbeskrivningar där heltalsunderflöde/överflöde kan utlösa buffertspill i inbyggda kryptografibibliotek.

Kända attackvektorer

  • Heltalsöverflöde vid dekodning av djupt nästlade ASN.1-strukturer med obestämd längd.
  • Läsning utanför gränserna vid tolkning av felaktiga bitsträngar.
  • Överbelastningsattack via nästlade rekursionsbomber i ASN.1.

Rekommenderade skyddsåtgärder:

Historiskt ursprung och milstolpar

2021ITU-T X.690-revisionen stabiliserar ASN.1 DER-specifikationer över moderna hårdvarutoken.
1997Antogs av Java Cryptography Architecture (JCA) för binär nyckelkodning (X509EncodedKeySpec).
1988Standardiserades under CCITT / ITU-T-rekommendation X.690 som en strikt delmängd av Basic Encoding Rules (BER).

Viktiga fördelar

  • Kanonisk och deterministisk: garanterar att identisk data alltid producerar exakt samma binära hash, vilket är avgörande för digitala signaturer.
  • Mindre än PEM: sparar cirka 33 % omkostnader genom att utelämna Base64-kodning och ASCII-flaggor.
  • Inbyggt format för hårdvarusäkerhetsmoduler (HSM), smarta kort och Java-nyckellager.

Tekniska begränsningar

  • Binärt format som inte kan visas, redigeras eller kopieras och klistras in i textredigerare.
  • Mindre vanligt i webbhotellmiljöer som överväldigande föredrar textbaserade PEM/CRT-filer.
  • Strikta kodningsregler innebär att alla smärre utfyllnadsavvikelser leder till att tolkningen avvisas.

Intressant teknisk kuriosa

  • DER är en strikt delmängd av BER (Basic Encoding Rules); medan BER tillåter flera giltiga sätt att koda ett värde, tillåter DER exakt ett kanoniskt sätt.
  • Om du Base64-kodar en DER-fil och bäddar in den i '-----BEGIN CERTIFICATE-----' får du en standard-PEM-fil.
  • Javas KeyFactory kräver att RSA-publik- och privatnycklar tillhandahålls i rått DER-format.

Vanliga tekniska frågor

Vad är skillnaden mellan DER och PEM?

DER är det råa binära formatet för ett certifikat eller en nyckel. PEM är helt enkelt samma DER-fil konverterad till läsbar Base64-text med '-----BEGIN...-----'-rubriker.

Hur kan jag konvertera DER till PEM?

Ladda upp din .der-fil till File2File.app för att konvertera den till ett standardiserat .pem-textcertifikat på en sekund direkt i din webbläsare.

Varför använder Java DER-nycklar?

Java Cryptography Architecture (JCA) använder DER-kodade PKCS#8- och X.509-bytemönster för sina ursprungliga nyckelspecifikationer.