ใบรับรอง CER (.cer)
ITU-T มาตรฐานX.509 Security Certificate (CER) คือรูปแบบใบรับรองที่ใช้กันอย่างแพร่หลายซึ่งผูกกุญแจสาธารณะเข้ารหัสเข้ากับตัวตน (ชื่อโดเมน องค์กร หรือผู้ใช้) ที่ตรวจสอบความถูกต้องโดยหน่วยงานออกใบรับรอง (Certificate Authority)
แปลง CER เป็น PEM
ตัวแปลงจาก CER เป็น PEM ฟรีในเบราว์เซอร์ แปลงไฟล์ได้ทันทีบนอุปกรณ์ของคุณ
ตรวจสอบและดู Metadata
ระบบปฏิบัติการและเครื่องมือวิเคราะห์ไฟล์จะระบุไฟล์ CER โดยการตรวจสอบลำดับไบต์ไบนารีส่วนต้น:
ลายเซ็นส่วนหัวในระดับไบต์ (Magic Bytes)
ระบบปฏิบัติการและเครื่องมือวิเคราะห์ไฟล์จะระบุไฟล์ CER โดยการตรวจสอบลำดับไบต์ไบนารีส่วนต้น:
ลายเซ็น HEX (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4Eการแสดงผลรูปแบบ ASCII: 0\x82 / -----BEGIN
มาตรฐาน: ITU-T X.509 / IETF RFC 5280
ข้อมูลจำเพาะทางเทคนิค
| สถาปัตยกรรมคอนเทนเนอร์ | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| การบีบอัด | Uncompressed cryptographic data |
| การจัดลำดับไบต์ (Byte Endianness) | Big-Endian (DER tag-length-value) |
| พื้นที่สี | N/A (Cryptographic Credential) |
| ช่องสัญญาณและโครงสร้าง | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| ขนาดสูงสุด | Typically 1 KB to 8 KB |
| ความโปร่งใส | Cryptographic public disclosure |
| การสตรีมและแบบโปรเกรสซีฟ | Atomic certificate parsing |
ตารางเปรียบเทียบทางเทคนิค: CER กับคู่แข่ง
| คุณลักษณะทางเทคนิค | CER (ปัจจุบัน) | CRT | PEM | DER |
|---|---|---|---|---|
| ระบบปฏิบัติการทั่วไป | ค่าเริ่มต้นของ Windows Certificate Store | ค่าเริ่มต้นของ Linux / Unix / Apache | ข้ามแพลตฟอร์มสากล | Java และโมดูลความปลอดภัยฮาร์ดแวร์ |
| การเข้ารหัส | ไบนารี DER หรือ Base64 PEM | Base64 PEM (หรือไบนารี DER) | Base64 ASCII Armored | ไบนารี DER อย่างเคร่งครัดเท่านั้น |
| กุญแจส่วนตัว | ใบรับรองสาธารณะเท่านั้น | ใบรับรองสาธารณะเท่านั้น | สามารถเก็บใบรับรองและกุญแจส่วนตัวได้ | สามารถเก็บใบรับรองและกุญแจส่วนตัวได้ |
| มาตรฐาน | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
รูปแบบความเสียหายทั่วไปและคู่มือการกู้คืน Hex
ระบบปฏิบัติการรายงานว่า 'ไฟล์ไม่ถูกต้องสำหรับการใช้งานดังต่อไปนี้: ใบรับรอง'
สาเหตุหลัก: ไบต์ความยาว ASN.1 DER เสียหาย หรือแพดดิ้ง Base64 ในซองจดหมาย PEM ถูกตัดทอน
การกู้คืน: ตรวจสอบความถูกต้องของโครงสร้าง ASN.1 ด้วย OpenSSL หรือแปลงโดยใช้ File2File Certificate Tool
การวิเคราะห์ความปลอดภัยและเวกเตอร์การโจมตีตัวแยกวิเคราะห์
ตัวแยกวิเคราะห์ทางเข้ารหัสต้องระวังความยาว ASN.1 ที่จัดรูปแบบไม่ถูกต้อง ซึ่งในอดีตเคยทำให้เกิดบัฟเฟอร์ล้นในไลบรารี TLS
เวกเตอร์การโจมตีที่ทราบ
- จำนวนเต็มล้นในการถอดรหัสความยาว ASN.1 BER/DER (เช่น ใน OpenSSLรุ่นเก่า)
- การปลอมแปลงใบรับรองผ่านการฉีดไบต์ว่าง (null-byte injection) ในฟิลด์ Common Name
- การปฏิเสธการให้บริการผ่านสายโซ่การตรวจสอบความถูกต้องของใบรับรองที่เป็นวงกลม
แนวทางปฏิบัติที่ดีที่สุดในการป้องกัน:
ประวัติความเป็นมาและเหตุการณ์สำคัญ
ข้อได้เปรียบและจุดเด่นสำคัญ
- รากฐานความน่าเชื่อถือสำหรับการเข้ารหัสเว็บไซต์ TLS/HTTPS และการลงนามโค้ดดิจิทัล
- รองรับการเข้ารหัสเส้นโค้งวงรีสมัยใหม่ (ECDSA) และกุญแจ RSA แบบคลาสสิก
- การจดจำแบบดั้งเดิมสากลโดย Windows Certificate Manager และ macOS Keychain
ข้อจำกัดทางเทคนิคและข้อควรพิจารณา
- การเข้ารหัสที่คลุมเครือ: ไฟล์ .cer สามารถเป็นไบนารี DER ดิบหรือ Base64 PEM แบบข้อความก็ได้
- ประกอบด้วยใบรับรองสาธารณะเท่านั้น ไม่เก็บบันทึกกุญแจส่วนตัว
- การหมดอายุความถูกต้องที่เข้มงวดต้องมีการต่ออายุเป็นระยะ
เกร็ดความรู้ทางเทคนิคที่น่าสนใจ
- Microsoft Windows ใช้ing นามสกุล .cer เป็นค่าเริ่มต้นสำหรับใบรับรองสาธารณะที่ส่งออก
- ไบต์เมจิก '30 82' แสดงถึงแท็ก ASN.1 SEQUENCE (0x30) พร้อมตัวบ่งชี้ความยาวสองไบต์ (0x82)
- เว็บไซต์ปลอดภัยทุกแห่งบนอินเทอร์เน็ตจะแสดงใบรับรอง X.509 ให้กับเบราว์เซอร์ของคุณในระหว่างการจับมือ TLS (TLS handshake)
คำถามทางเทคนิคที่พบบ่อย
ความแตกต่างระหว่าง .cer และ .crt คืออะไร
ทั้งคู่คือใบรับรอง X.509 โดย .cer มักใช้ในสภาพแวดล้อม Windows ในขณะที่ .crt เป็นมาตรฐานในสภาพแวดล้อม Linux และ Unix โดยทั่วไปมักจะใช้แทนกันได้
ฉันจะแปลง CER เป็น PEM ได้อย่างไร
คุณสามารถแปลงไฟล์ไบนารี CER เป็นใบรับรอง PEM ที่เป็นข้อความได้ในคลิกเดียวโดยใช้ File2File.app บนเว็บเบราว์เซอร์ของคุณ
ไฟล์ .cer มีคีย์ส่วนตัวของฉันอยู่ด้วยหรือไม่
ไม่ ไฟล์ .cer มีเพียงข้อมูลใบรับรองสาธารณะและคีย์สาธารณะเท่านั้น โดยจะไม่จัดเก็บคีย์ส่วนตัวอย่างเด็ดขาด