Hvad er CER-filformatet?
En .cer-fil gemmer et X.509 offentlig nøgle-certifikat, der bruges til at godkende websteder, servere og organisationer på internettet. Sådanne certifikater sikrer, at et websted er ægte og kan betros. De muliggør også krypterede forbindelser ved hjælp af HTTPS- og TLS/SSL-protokoller til sikker browsing.
.cer-filtypen er en Windows-navngivningskonvention. Filen kan indeholde certifikatet i en af to kodninger: binær DER eller tekstbaseret PEM. For at kende forskel kan du åbne filen i et hvilket som helst tekstredigeringsprogram - en PEM-kodet .cer begynder med headeren -----BEGIN CERTIFICATE-----, mens en DER-kodet fil er binær og ikke læsbar for mennesker. De samme certifikatdata kan også bruge filtyperne .crt, .pem eller .der, afhængigt af det system eller værktøj, der oprettede det.
Processen for at opnå et certifikat
For at ansøge om et certifikat skal brugeren eller organisationen kontakte en Certifikatautoritet (CA) - den enhed, der udsteder og signerer certifikater. Processen for udstedelse af certifikater består af følgende trin:
- Certifikatregistrering - formel anmodning om certifikat
- Betaling - betaling for certifikatet (typisk opkrævet på årsbasis); gratis certifikater er også tilgængelige fra autoriteter som Let's Encrypt
- Valg af domæne - brugeren skal vælge det domæne, som certifikatet skal udstedes til
- Verificering - formel verificering for at bekræfte identiteten på den person eller organisation, der anmoder om et certifikat
- Udstedelse af certifikatet - certifikatet genereres og leveres til anmoderen
- Certifikatinstallation
Sikkerhed og tryghed
RISIKO: LOWEn .cer indeholder normalt kun et OFFENTLIGT certifikat - det er sikkert at se og dele, og kan ikke eksekveres. Den reelle forsigtighed handler om TILLID, ikke malware: installation af et certifikat i dit tillidslager fortæller dit system, at det skal stole på hvem end det identificerer, så installer kun et rod/CA-certifikat fra en kilde, du stoler på (en uventet anmodning om at «installere dette certifikat» kan være et forsøg på at opsnappe din krypterede trafik). Forveksl heller ikke en .cer (offentlig) med en .pfx/.p12 eller en .key/.pem privat nøgle, som ER hemmelige og aldrig må deles eller uploades til online-konvertere. Tjek et certifikats udsteder og udløb, før du stoler på det. Inspicer/konverter lokalt med OpenSSL frem for online certifikatværktøjer.
Formatdetaljer
kort fortalt- Lahey Fortran fejlfindingslog (legacy) - En forældet almindelig tekstfil med kompileringsfejl fra gamle Lahey Fortran-værktøjer - det (ukorrekte) navn i denne database; ses stort set aldrig i dag.
- Internet-sikkerhedscertifikat / OS-certifikateksport - Windows og browsere eksporterer betroede certifikater som .cer - den samme X.509-type, som denne vidensbase beskriver.
Programmer der åbner CER-filer
Tekniske detaljer
dyb specifikation| Filkodning | Binær DER (ASN.1) eller Base64-kodet PEM; .cer-filtypen alene angiver ikke, hvilken kodning der anvendes |
| DER magic bytes | 0x30 0x82 ved offset 0 (ASN.1 SEQUENCE-tag efterfulgt af et 2-byte længdefelt) |
| PEM-header | Begynder med -----BEGIN CERTIFICATE----- og slutter med -----END CERTIFICATE-----; indholdet er Base64 |
| Indhold | Kun offentlig nøgle og certifikat-metadata; ingen privat nøgle gemmes i en .cer-fil |
| MIME-type | application/x-x509-ca-cert |
| Standard | X.509 v3 (ITU-T X.509 / IETF RFC 5280) |
| Platformskonvention | Foretrukken filtype til X.509-certifikater på Windows; .crt er mere almindelig på Linux og macOS |
| Understøttede certifikattyper | Domæne-valideret (DV), organisations-valideret (OV), extended-validation (EV), CA-rod og CA-mellemliggende certifikater |
| Vigtige certifikatfelter | Subject DN, Issuer DN, Gyldighedsperiode (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN) |
| Almindelige signaturalgoritmer | RSA-SHA256 (2048 eller 4096-bit nøgler), ECDSA-SHA256 (P-256 / P-384), Ed25519 |
| Inspicer med OpenSSL | openssl x509 -in cert.cer -text -noout |
| Konverter DER til PEM | openssl x509 -inform DER -in cert.cer -out cert.pem |
| Håndtering i Windows | Dobbeltklik åbner dialogboksen Certifikat; certmgr.msc administrerer Windows-certifikatlageret |
| Relaterede filtyper | .crt, .pem, .der og .cert indeholder de samme certifikatdata; .pfx og .p12 pakker desuden den private nøgle |
| Typiske anvendelsesscenarier | TLS/HTTPS-servergodkendelse, kodesignering, S/MIME-e-mailkryptering, klientcertifikat-godkendelse |
| Udgivet | X.509 first published 1988; .cer is a long-standing Windows certificate extension |
| Åben standard | Ja · royaltyfri |
| Specifikation | datatracker.ietf.org |
CER-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om CER-filer.