ใบรับรอง CER (.cer)

ITU-T มาตรฐาน

X.509 Security Certificate (CER) คือรูปแบบใบรับรองที่ใช้กันอย่างแพร่หลายซึ่งผูกกุญแจสาธารณะเข้ารหัสเข้ากับตัวตน (ชื่อโดเมน องค์กร หรือผู้ใช้) ที่ตรวจสอบความถูกต้องโดยหน่วยงานออกใบรับรอง (Certificate Authority)

แปลง CER เป็น PEM

ตัวแปลงจาก CER เป็น PEM ฟรีในเบราว์เซอร์ แปลงไฟล์ได้ทันทีบนอุปกรณ์ของคุณ

ตรวจสอบและดู Metadata

ระบบปฏิบัติการและเครื่องมือวิเคราะห์ไฟล์จะระบุไฟล์ CER โดยการตรวจสอบลำดับไบต์ไบนารีส่วนต้น:

เลือกหรือวางไฟล์ที่นี่

การแปลงไฟล์แบบส่วนตัว 100% ในเบราว์เซอร์ - ไฟล์จะไม่ rời ออกจากอุปกรณ์ของคุณ

หรือวาง Ctrl+V
การรับประกันความเป็นส่วนตัวแบบไม่มีการส่งผ่านเครือข่าย: อัปโหลด 0 ไบต์ไปยังเซิร์ฟเวอร์ภายนอก การประมวลผลทั้งหมดเกิดขึ้นภายในแซนด์บ็อกซ์ของเบราว์เซอร์ของคุณ

ลายเซ็นส่วนหัวในระดับไบต์ (Magic Bytes)

ระบบปฏิบัติการและเครื่องมือวิเคราะห์ไฟล์จะระบุไฟล์ CER โดยการตรวจสอบลำดับไบต์ไบนารีส่วนต้น:

ลายเซ็น HEX (OFFSET 0):

30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4E

การแสดงผลรูปแบบ ASCII: 0\x82 / -----BEGIN

มาตรฐาน: ITU-T X.509 / IETF RFC 5280

ข้อมูลจำเพาะทางเทคนิค

สถาปัตยกรรมคอนเทนเนอร์ASN.1 structure encoded in binary DER or Base64 ASCII PEM format
การบีบอัดUncompressed cryptographic data
การจัดลำดับไบต์ (Byte Endianness)Big-Endian (DER tag-length-value)
พื้นที่สีN/A (Cryptographic Credential)
ช่องสัญญาณและโครงสร้างSubject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures
ขนาดสูงสุดTypically 1 KB to 8 KB
ความโปร่งใสCryptographic public disclosure
การสตรีมและแบบโปรเกรสซีฟAtomic certificate parsing

ตารางเปรียบเทียบทางเทคนิค: CER กับคู่แข่ง

คุณลักษณะทางเทคนิคCER (ปัจจุบัน)CRTPEMDER
ระบบปฏิบัติการทั่วไปค่าเริ่มต้นของ Windows Certificate Storeค่าเริ่มต้นของ Linux / Unix / Apacheข้ามแพลตฟอร์มสากลJava และโมดูลความปลอดภัยฮาร์ดแวร์
การเข้ารหัสไบนารี DER หรือ Base64 PEMBase64 PEM (หรือไบนารี DER)Base64 ASCII Armoredไบนารี DER อย่างเคร่งครัดเท่านั้น
กุญแจส่วนตัวใบรับรองสาธารณะเท่านั้นใบรับรองสาธารณะเท่านั้นสามารถเก็บใบรับรองและกุญแจส่วนตัวได้สามารถเก็บใบรับรองและกุญแจส่วนตัวได้
มาตรฐานITU-T X.509 v3ITU-T X.509 v3IETF RFC 7468ITU-T X.690

รูปแบบความเสียหายทั่วไปและคู่มือการกู้คืน Hex

ระบบปฏิบัติการรายงานว่า 'ไฟล์ไม่ถูกต้องสำหรับการใช้งานดังต่อไปนี้: ใบรับรอง'

สาเหตุหลัก: ไบต์ความยาว ASN.1 DER เสียหาย หรือแพดดิ้ง Base64 ในซองจดหมาย PEM ถูกตัดทอน

การกู้คืน: ตรวจสอบความถูกต้องของโครงสร้าง ASN.1 ด้วย OpenSSL หรือแปลงโดยใช้ File2File Certificate Tool

การวิเคราะห์ความปลอดภัยและเวกเตอร์การโจมตีตัวแยกวิเคราะห์

ตัวแยกวิเคราะห์ทางเข้ารหัสต้องระวังความยาว ASN.1 ที่จัดรูปแบบไม่ถูกต้อง ซึ่งในอดีตเคยทำให้เกิดบัฟเฟอร์ล้นในไลบรารี TLS

เวกเตอร์การโจมตีที่ทราบ

  • จำนวนเต็มล้นในการถอดรหัสความยาว ASN.1 BER/DER (เช่น ใน OpenSSLรุ่นเก่า)
  • การปลอมแปลงใบรับรองผ่านการฉีดไบต์ว่าง (null-byte injection) ในฟิลด์ Common Name
  • การปฏิเสธการให้บริการผ่านสายโซ่การตรวจสอบความถูกต้องของใบรับรองที่เป็นวงกลม

แนวทางปฏิบัติที่ดีที่สุดในการป้องกัน:

ประวัติความเป็นมาและเหตุการณ์สำคัญ

2008IETF เผยแพร่ RFC 5280 ซึ่งกำหนดโปรไฟล์ใบรับรอง PKI X.509 v3 สมัยใหม่
1996X.509 เวอร์ชัน 3 แนะนำส่วนขยายแบบกำหนดเอง (Subject Alternative Names, Key Usage)
1988ITU-T แนะนำ X.509 เป็นส่วนหนึ่งของมาตรฐานบริการไดเรกทอรี X.500

ข้อได้เปรียบและจุดเด่นสำคัญ

  • รากฐานความน่าเชื่อถือสำหรับการเข้ารหัสเว็บไซต์ TLS/HTTPS และการลงนามโค้ดดิจิทัล
  • รองรับการเข้ารหัสเส้นโค้งวงรีสมัยใหม่ (ECDSA) และกุญแจ RSA แบบคลาสสิก
  • การจดจำแบบดั้งเดิมสากลโดย Windows Certificate Manager และ macOS Keychain

ข้อจำกัดทางเทคนิคและข้อควรพิจารณา

  • การเข้ารหัสที่คลุมเครือ: ไฟล์ .cer สามารถเป็นไบนารี DER ดิบหรือ Base64 PEM แบบข้อความก็ได้
  • ประกอบด้วยใบรับรองสาธารณะเท่านั้น ไม่เก็บบันทึกกุญแจส่วนตัว
  • การหมดอายุความถูกต้องที่เข้มงวดต้องมีการต่ออายุเป็นระยะ

เกร็ดความรู้ทางเทคนิคที่น่าสนใจ

  • Microsoft Windows ใช้ing นามสกุล .cer เป็นค่าเริ่มต้นสำหรับใบรับรองสาธารณะที่ส่งออก
  • ไบต์เมจิก '30 82' แสดงถึงแท็ก ASN.1 SEQUENCE (0x30) พร้อมตัวบ่งชี้ความยาวสองไบต์ (0x82)
  • เว็บไซต์ปลอดภัยทุกแห่งบนอินเทอร์เน็ตจะแสดงใบรับรอง X.509 ให้กับเบราว์เซอร์ของคุณในระหว่างการจับมือ TLS (TLS handshake)

คำถามทางเทคนิคที่พบบ่อย

ความแตกต่างระหว่าง .cer และ .crt คืออะไร

ทั้งคู่คือใบรับรอง X.509 โดย .cer มักใช้ในสภาพแวดล้อม Windows ในขณะที่ .crt เป็นมาตรฐานในสภาพแวดล้อม Linux และ Unix โดยทั่วไปมักจะใช้แทนกันได้

ฉันจะแปลง CER เป็น PEM ได้อย่างไร

คุณสามารถแปลงไฟล์ไบนารี CER เป็นใบรับรอง PEM ที่เป็นข้อความได้ในคลิกเดียวโดยใช้ File2File.app บนเว็บเบราว์เซอร์ของคุณ

ไฟล์ .cer มีคีย์ส่วนตัวของฉันอยู่ด้วยหรือไม่

ไม่ ไฟล์ .cer มีเพียงข้อมูลใบรับรองสาธารณะและคีย์สาธารณะเท่านั้น โดยจะไม่จัดเก็บคีย์ส่วนตัวอย่างเด็ดขาด