.CER

CER-fil

Security certificate (X.509 .cer)
Stil et spørgsmål
HURTIGT SVAR

En CER-fil er et X.509 digitalt certifikat, der binder en identitet (et websted, en server eller en udgiver) til en offentlig nøgle, signeret af en certifikatautoritet. På Windows kan du dobbeltklikke på den for at se udstederen, gyldighedsperioden og formålet, og derefter installere den i certifikatlageret efter behov. Den indeholder kun en offentlig nøgle og er sikker at dele.

Udvikler: ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows Kategori: Sikkerheds-/certifikatfiler Åben standard MIME: application/x-x509-ca-cert
ÅBNER PÅ Windows macOS Linux
Relateret: .PEM · .P7M · .REQ · .CRT

På denne side

19k+ filtyper indekseret
Sidst gennemset Aug 7, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er CER-filformatet?

En .cer-fil gemmer et X.509 offentlig nøgle-certifikat, der bruges til at godkende websteder, servere og organisationer på internettet. Sådanne certifikater sikrer, at et websted er ægte og kan betros. De muliggør også krypterede forbindelser ved hjælp af HTTPS- og TLS/SSL-protokoller til sikker browsing.

.cer-filtypen er en Windows-navngivningskonvention. Filen kan indeholde certifikatet i en af to kodninger: binær DER eller tekstbaseret PEM. For at kende forskel kan du åbne filen i et hvilket som helst tekstredigeringsprogram - en PEM-kodet .cer begynder med headeren -----BEGIN CERTIFICATE-----, mens en DER-kodet fil er binær og ikke læsbar for mennesker. De samme certifikatdata kan også bruge filtyperne .crt, .pem eller .der, afhængigt af det system eller værktøj, der oprettede det.

Processen for at opnå et certifikat

For at ansøge om et certifikat skal brugeren eller organisationen kontakte en Certifikatautoritet (CA) - den enhed, der udsteder og signerer certifikater. Processen for udstedelse af certifikater består af følgende trin:

  • Certifikatregistrering - formel anmodning om certifikat
  • Betaling - betaling for certifikatet (typisk opkrævet på årsbasis); gratis certifikater er også tilgængelige fra autoriteter som Let's Encrypt
  • Valg af domæne - brugeren skal vælge det domæne, som certifikatet skal udstedes til
  • Verificering - formel verificering for at bekræfte identiteten på den person eller organisation, der anmoder om et certifikat
  • Udstedelse af certifikatet - certifikatet genereres og leveres til anmoderen
  • Certifikatinstallation

Sikkerhed og tryghed

RISIKO: LOW

En .cer indeholder normalt kun et OFFENTLIGT certifikat - det er sikkert at se og dele, og kan ikke eksekveres. Den reelle forsigtighed handler om TILLID, ikke malware: installation af et certifikat i dit tillidslager fortæller dit system, at det skal stole på hvem end det identificerer, så installer kun et rod/CA-certifikat fra en kilde, du stoler på (en uventet anmodning om at «installere dette certifikat» kan være et forsøg på at opsnappe din krypterede trafik). Forveksl heller ikke en .cer (offentlig) med en .pfx/.p12 eller en .key/.pem privat nøgle, som ER hemmelige og aldrig må deles eller uploades til online-konvertere. Tjek et certifikats udsteder og udløb, før du stoler på det. Inspicer/konverter lokalt med OpenSSL frem for online certifikatværktøjer.

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNSecurity certificate (X.509 .cer)
UDVIKLERITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windowssiden X.509 first published 1988; .cer is a long-standing Windows certificate extension
MIME-TYPEapplication/x-x509-ca-cert
TYPEX.509 offentlig nøgle-certifikat - binær DER eller Base64 PEM-kodning
STANDARDÅben · royaltyfri
Dette filtypenavn bruges også af…
  • Lahey Fortran fejlfindingslog (legacy) - En forældet almindelig tekstfil med kompileringsfejl fra gamle Lahey Fortran-værktøjer - det (ukorrekte) navn i denne database; ses stort set aldrig i dag.
  • Internet-sikkerhedscertifikat / OS-certifikateksport - Windows og browsere eksporterer betroede certifikater som .cer - den samme X.509-type, som denne vidensbase beskriver.
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
En .cer indeholder et X.509-certifikat i en af to kodninger, og filtypen fortæller dig IKKE hvilken: DER (binær) begynder med ASN.1 SEQUENCE-tagget 0x30 0x82; PEM (tekst) begynder med ASCII-linjen «-----BEGIN CERTIFICATE-----» efterfulgt af Base64. Åbn den som tekst for at kende forskel - PEM er læsbar, DER er binær. Det samme certifikat kan have filtyperne .cer, .crt, .der eller .pem.

Programmer der åbner CER-filer

Windows3 apps
OpenSSL Open-source Inspicer: «openssl x509 -in cert.cer -inform der -text -noout» (eller -inform pem). Konverter DER<->PEM og pak ind i .pfx. Det universelle certifikatværktøj.
Windows Crypto Shell / certmgr (built-in) Indbygget Dobbeltklik på .cer for at åbne certifikatviseren (udsteder, gyldighed, formål). Klik på «Installer certifikat» for at tilføje det til lageret, eller administrer via certmgr.msc.
Notepad / any text editor Open-source Åbn .cer som tekst: hvis du ser «-----BEGIN CERTIFICATE-----», er det PEM (læsbar Base64); hvis det er binært volapyk, er det DER. Hjælper med at beslutte, hvordan det skal konverteres.
macOS2 apps
Keychain Access (built-in) Indbygget Dobbeltklik på .cer for at se det og importere/stole på det i nøgleringen. macOS viser udsteder, gyldighed og tillidsindstillinger.
OpenSSL / LibreSSL Open-source I Terminal: «openssl x509 -in cert.cer -text -noout» for at inspicere eller konvertere formater. Præinstalleret på macOS (LibreSSL).
Linux2 apps
OpenSSL Open-source Inspicer: «openssl x509 -in cert.cer -inform der -text -noout» (eller -inform pem). Konverter DER<->PEM og pak ind i .pfx. Det universelle certifikatværktøj.
GNOME/KDE certificate viewers Indbygget Dobbeltklik på en .cer i filhåndteringen for at åbne skrivebordets certifikatviser, eller importer den til systemets tillidslager.

Tekniske detaljer

dyb specifikation
FilkodningBinær DER (ASN.1) eller Base64-kodet PEM; .cer-filtypen alene angiver ikke, hvilken kodning der anvendes
DER magic bytes0x30 0x82 ved offset 0 (ASN.1 SEQUENCE-tag efterfulgt af et 2-byte længdefelt)
PEM-headerBegynder med -----BEGIN CERTIFICATE----- og slutter med -----END CERTIFICATE-----; indholdet er Base64
IndholdKun offentlig nøgle og certifikat-metadata; ingen privat nøgle gemmes i en .cer-fil
MIME-typeapplication/x-x509-ca-cert
StandardX.509 v3 (ITU-T X.509 / IETF RFC 5280)
PlatformskonventionForetrukken filtype til X.509-certifikater på Windows; .crt er mere almindelig på Linux og macOS
Understøttede certifikattyperDomæne-valideret (DV), organisations-valideret (OV), extended-validation (EV), CA-rod og CA-mellemliggende certifikater
Vigtige certifikatfelterSubject DN, Issuer DN, Gyldighedsperiode (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN)
Almindelige signaturalgoritmerRSA-SHA256 (2048 eller 4096-bit nøgler), ECDSA-SHA256 (P-256 / P-384), Ed25519
Inspicer med OpenSSLopenssl x509 -in cert.cer -text -noout
Konverter DER til PEMopenssl x509 -inform DER -in cert.cer -out cert.pem
Håndtering i WindowsDobbeltklik åbner dialogboksen Certifikat; certmgr.msc administrerer Windows-certifikatlageret
Relaterede filtyper.crt, .pem, .der og .cert indeholder de samme certifikatdata; .pfx og .p12 pakker desuden den private nøgle
Typiske anvendelsesscenarierTLS/HTTPS-servergodkendelse, kodesignering, S/MIME-e-mailkryptering, klientcertifikat-godkendelse
UdgivetX.509 first published 1988; .cer is a long-standing Windows certificate extension
Åben standardJa · royaltyfri
Specifikationdatatracker.ietf.org

CER-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med CER-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om CER-filer.

Ofte stillede spørgsmål

Hvad er en .cer-fil?
Et digitalt sikkerhedscertifikat i X.509-standarden. Det binder en identitet (et websted, en server, en person eller en softwareudgiver) til en offentlig nøgle og er signeret af en certifikatautoritet, så software kan bekræfte, at det er ægte. Det er den type certifikat, der ligger bag HTTPS-hængelåsen.
Hvordan åbner jeg en .cer-fil på Windows?
Dobbeltklik på den for at åbne Windows-certifikatviseren, som viser udstederen, gyldighedsdatoer og det tilsigtede formål. Derfra kan du vælge «Installer certifikat» for at tilføje det til certifikatlageret.
Er en .cer-fil sikker at åbne eller dele?
Ja, det er sikkert at se den, og en .cer indeholder normalt kun det offentlige certifikat, som er beregnet til at blive delt. Vær kun forsigtig med at installere/stole på et certifikat fra en upålidelig kilde, og forveksl det aldrig med en privat nøglefil (.pfx/.p12/.key), som er hemmelig.
Hvordan konverterer jeg en .cer til .pem (til en Linux-server)?
Hvis den er binær DER: «openssl x509 -inform der -in cert.cer -out cert.pem -outform pem». Hvis den allerede er Base64-tekst (starter med -----BEGIN CERTIFICATE-----), er den i praksis allerede PEM - omdøb den blot.
Hvad er forskellen på .cer, .crt, .pem og .der?
.cer og .crt betyder begge «et certifikat»; .der og .pem beskriver kodningen (DER = binær, PEM = Base64-tekst). Det samme certifikat kan have enhver af disse filtyper - filtypen fastlægger ikke kodningen, så tjek filens indhold.
Hvordan laver jeg en .cer om til en .pfx?
Du kombinerer certifikatet med dets private nøgle: «openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx». En .cer i sig selv har ingen privat nøgle, så du skal bruge den matchende .key-fil for at lave en brugbar .pfx.

Referencer

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2Microsoft - Manage certificates (certmgr)learn.microsoft.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Relaterede filtyper

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å