Chứng chỉ CER (.cer)
ITU-T Tiêu chuẩnChứng chỉ Bảo mật X.509 (CER) là một định dạng chứng chỉ được sử dụng rộng rãi liên kết khóa công khai mã hóa với danh tính (tên miền, tổ chức hoặc người dùng) được xác thực bởi Cơ quan Cấp chứng chỉ.
Chuyển đổi CER sang PEM
Trình chuyển đổi từ CER sang PEM miễn phí trên trình duyệt. Chuyển đổi tệp ngay lập tức trên thiết bị của bạn.
Kiểm tra & Siêu dữ liệu
Các hệ điều hành và trình phân tích tệp nhận dạng tệp CER bằng cách kiểm tra chuỗi byte nhị phân đầu tệp:
Chữ ký tiêu đề ở cấp độ Byte (Magic Bytes)
Các hệ điều hành và trình phân tích tệp nhận dạng tệp CER bằng cách kiểm tra chuỗi byte nhị phân đầu tệp:
CHỮ KÝ HEX (OFFSET 0):
30 82 / 2D 2D 2D 2D 2D 42 45 47 49 4EBIỂU DIỄN ASCII: 0\x82 / -----BEGIN
Tiêu chuẩn hóa: ITU-T X.509 / IETF RFC 5280
Thông số kỹ thuật
| Kiến trúc Container | ASN.1 structure encoded in binary DER or Base64 ASCII PEM format |
| Nén | Uncompressed cryptographic data |
| Thứ tự byte Endianness | Big-Endian (DER tag-length-value) |
| Không gian màu | N/A (Cryptographic Credential) |
| Kênh & Cấu trúc | Subject name, Issuer CA, Public Key (RSA/ECDSA), Validity period, and Digital Signatures |
| Kích thước tối đa | Typically 1 KB to 8 KB |
| Độ trong suốt | Cryptographic public disclosure |
| Truyền phát & Tăng dần | Atomic certificate parsing |
Ma trận so sánh kỹ thuật: CER so với các đối thủ
| Thuộc tính kỹ thuật | CER (Hiện tại) | CRT | PEM | DER |
|---|---|---|---|---|
| Hệ điều hành phổ biến | Mặc định của Kho chứng chỉ Windows | Mặc định của Linux / Unix / Apache | Đa nền tảng phổ biến | Java & mô-đun bảo mật phần cứng |
| Mã hóa | DER nhị phân hoặc PEM Base64 | PEM Base64 (hoặc DER nhị phân) | Được bọc ASCII Base64 | Chỉ DER nhị phân nghiêm ngặt |
| Khóa riêng tư | Chỉ có chứng chỉ công khai | Chỉ có chứng chỉ công khai | Có thể lưu trữ chứng chỉ & khóa riêng tư | Có thể lưu trữ chứng chỉ & khóa riêng tư |
| Tiêu chuẩn | ITU-T X.509 v3 | ITU-T X.509 v3 | IETF RFC 7468 | ITU-T X.690 |
Các chế độ hỏng hóc phổ biến & Hướng dẫn khôi phục Hex
Hệ điều hành thông báo 'Tệp không hợp lệ để sử dụng làm: Chứng chỉ'.
Nguyên nhân gốc rễ: Byte độ dài ASN.1 DER bị hỏng hoặc phần đệm Base64 trong phong bì PEM bị cắt cụt.
Khắc phục: Xác thực cấu trúc ASN.1 bằng OpenSSL hoặc chuyển đổi bằng Công cụ Chứng chỉ File2File.
Phân tích bảo mật & Các vectơ tấn công bộ phân tích cú pháp
Các trình phân tích mật mã phải cảnh giác với độ dài ASN.1 bị lỗi vốn trong lịch sử từng gây ra tình trạng tràn bộ nhớ đệm trong các thư viện TLS.
Các Véc-tơ Tấn công Đã biết
- Tràn số nguyên trong quá trình giải mã độ dài ASN.1 BER/DER (ví dụ: trong các phiên bản OpenSSL cũ).
- Giả mạo chứng chỉ thông qua việc tiêm byte null trong các trường Tên Chung (Common Name).
- Từ chối dịch vụ thông qua các chuỗi xác thực chứng chỉ vòng tròn.
Thực tiễn Tốt nhất về Phòng thủ:
Nguồn gốc lịch sử & Các cột mốc
Ưu điểm & Lợi ích chính
- Mỏ neo tin cậy nền tảng cho mã hóa trang web TLS/HTTPS và ký mã kỹ thuật số.
- Hỗ trợ mật mã đường cong elliptic hiện đại (ECDSA) và khóa RSA cổ điển.
- Được nhận diện nguyên bản phổ biến bởi Trình quản lý Chứng chỉ Windows và Chuỗi khóa macOS.
Hạn chế & Nhược điểm kỹ thuật
- Mã hóa không rõ ràng: tệp .cer có thể là định dạng nhị phân DER gốc hoặc văn bản PEM Base64.
- Chỉ chứa chứng chỉ công khai; không lưu trữ khóa riêng tư.
- Thời hạn hiệu lực nghiêm ngặt đòi hỏi phải gia hạn định kỳ.
Thông tin kỹ thuật thú vị
- Microsoft Windows mặc định sử dụng phần mở rộng .cer cho các chứng chỉ công khai được xuất ra.
- Các byte magic '30 82' đại diện cho thẻ ASN.1 SEQUENCE (0x30) với chỉ báo độ dài hai byte (0x82).
- Mỗi trang web bảo mật trên internet đều trình bày chứng chỉ X.509 cho trình duyệt của bạn trong quá trình bắt tay TLS.
Các câu hỏi kỹ thuật thường gặp
Sự khác biệt giữa .cer và .crt là gì?
Cả hai đều là chứng chỉ X.509. .cer thường được sử dụng trong môi trường Windows, trong khi .crt là chuẩn trong môi trường Linux và Unix. Chúng thường có thể được sử dụng thay thế cho nhau.
Làm cách nào để chuyển đổi CER sang PEM?
Bạn có thể chuyển đổi các tệp CER nhị phân thành chứng chỉ PEM dạng văn bản chỉ bằng một cú nhấp chuột bằng cách sử dụng File2File.app trực tiếp trong trình duyệt web của bạn.
Tệp .cer có chứa khóa riêng tư (private key) của tôi không?
Không. Tệp .cer chỉ chứa thông tin chứng chỉ công khai và khóa công khai; nó không bao giờ lưu trữ khóa riêng tư.