.CER

CER Datei

Security certificate (X.509 .cer)
Frage stellen
SCHNELLE ANTWORT

Eine CER-Datei ist ein digitales X.509-Zertifikat, das eine Identität (eine Website, einen Server oder einen Herausgeber) an einen öffentlichen Schlüssel bindet, signiert von einer Zertifizierungsstelle. Unter Windows doppelklicken Sie darauf, um Aussteller, Gültigkeitsdaten und Verwendungszweck anzuzeigen, und installieren Sie es bei Bedarf im Zertifikatspeicher. Es enthält nur einen öffentlichen Schlüssel und ist sicher zu teilen.

Entwickler: ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows Kategorie: Sicherheits-/Zertifikatdateien Offener Standard MIME: application/x-x509-ca-cert
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .PEM · .P7M · .REQ · .CRT

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Aug 7, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das CER-Dateiformat?

Eine .cer-Datei speichert ein X.509-Public-Key-Zertifikat, das zur Authentifizierung von Websites, Servern und Organisationen im Internet verwendet wird. Solche Zertifikate bestätigen, dass eine Website echt und vertrauenswürdig ist. Sie ermöglichen auch verschlüsselte Verbindungen über HTTPS- und TLS/SSL-Protokolle für sicheres Surfen.

Die .cer-Dateiendung ist eine Windows-Namenskonvention. Die Datei kann das Zertifikat in einer von zwei Kodierungen enthalten: binär DER oder textbasiert PEM. Um sie zu unterscheiden, öffnen Sie die Datei in einem Texteditor - ein PEM-kodiertes .cer beginnt mit dem Header -----BEGIN CERTIFICATE-----, während eine DER-kodierte Datei binär und nicht lesbar ist. Dieselben Zertifikatdaten können je nach System oder Werkzeug auch die Dateiendung .crt, .pem oder .der tragen.

Der Prozess zur Erlangung eines Zertifikats

Um ein Zertifikat zu beantragen, muss der Nutzer oder die Organisation eine Zertifizierungsstelle (CA) kontaktieren - die Instanz, die Zertifikate ausstellt und signiert. Der Zertifizierungsprozess umfasst folgende Schritte:

  • Zertifikatsregistrierung - formelle Zertifikatsanfrage
  • Zahlung - Zahlung für das Zertifikat (in der Regel jährlich berechnet); kostenlose Zertifikate sind auch von Stellen wie Let's Encrypt erhältlich
  • Domain-Wahl - der Nutzer muss die Domain auswählen, für die das Zertifikat ausgestellt werden soll
  • Verifizierung - formelle Überprüfung zur Bestätigung der Identität des Antragstellers
  • Ausstellung des Zertifikats - das Zertifikat wird generiert und dem Antragsteller übergeben
  • Zertifikatsinstallation

Sicherheit

RISIKO: LOW

Eine .cer-Datei enthält normalerweise nur ein ÖFFENTLICHES Zertifikat - es ist sicher anzuzeigen und zu teilen, und es kann keinen Code ausführen. Die eigentliche Vorsicht betrifft VERTRAUEN, nicht Malware: Das Installieren eines Zertifikats in Ihrem Vertrauensspeicher teilt Ihrem System mit, dem ausgewiesenen Aussteller zu vertrauen - installieren Sie ein Root-/CA-Zertifikat daher nur aus einer vertrauenswürdigen Quelle (eine unerwartete Aufforderung zur Zertifikatsinstallation kann ein Versuch sein, Ihren verschlüsselten Datenverkehr abzufangen). Verwechseln Sie auch nicht eine .cer-Datei (öffentlich) mit einer .pfx/.p12- oder .key/.pem-Datei für private Schlüssel, die GEHEIM sind und niemals geteilt oder zu Online-Konvertern hochgeladen werden dürfen. Prüfen Sie Aussteller und Ablaufdatum eines Zertifikats, bevor Sie sich darauf verlassen. Prüfen/konvertieren Sie lokal mit OpenSSL statt mit Online-Zertifikatwerkzeugen.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMESecurity certificate (X.509 .cer)
ENTWICKLERITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windowsseit X.509 first published 1988; .cer is a long-standing Windows certificate extension
MIME TYPEapplication/x-x509-ca-cert
TYPX.509-Public-Key-Zertifikat - binäre DER- oder Base64-PEM-Kodierung
STANDARDOffen · lizenzfrei
Diese Erweiterung wird auch verwendet von…
  • Lahey Fortran-Kompilierungsfehlerprotokoll (Legacy) - Eine veraltete Klartextcompilerfehler-Datei aus alten Lahey-Fortran-Werkzeugen - der (inkorrekte) Name in dieser Datenbank; heutzutage praktisch nie anzutreffen.
  • Internet-Sicherheitszertifikat / Betriebssystem-Zertifikatexport - Windows und Browser exportieren vertrauenswürdige Zertifikate als .cer - derselbe X.509-Typ, den dieser KB beschreibt.
MAGIC BYTES · DATEISIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
Eine .cer-Datei enthält ein X.509-Zertifikat in einer von zwei Kodierungen, und die Dateiendung allein gibt NICHT an, welche: DER (binär) beginnt mit dem ASN.1-SEQUENCE-Tag 0x30 0x82; PEM (Text) beginnt mit der ASCII-Zeile '-----BEGIN CERTIFICATE-----' gefolgt von Base64. Öffnen Sie die Datei als Text, um sie zu unterscheiden - PEM ist lesbar, DER ist binär. Dasselbe Zertifikat kann die Dateiendungen .cer, .crt, .der oder .pem tragen.

Programme zum Öffnen von CER-Dateien

Windows3 apps
OpenSSL Open Source Prüfen: 'openssl x509 -in cert.cer -inform der -text -noout' (oder -inform pem). Konvertiert DER<->PEM und bündelt in .pfx. Das universelle Zertifikatwerkzeug.
Windows Crypto Shell / certmgr (built-in) Integriert Doppelklicken Sie auf die .cer-Datei, um den Zertifikat-Viewer zu öffnen (Aussteller, Gültigkeit, Verwendungszweck). Klicken Sie auf 'Zertifikat installieren', um es dem Speicher hinzuzufügen, oder verwalten Sie es über certmgr.msc.
Notepad / any text editor Open Source Öffnen Sie die .cer-Datei als Text: Wenn Sie '-----BEGIN CERTIFICATE-----' sehen, ist es PEM (lesbares Base64); wenn es binärer Zeichensalat ist, ist es DER. Hilft bei der Entscheidung, wie es konvertiert werden soll.
macOS2 apps
Keychain Access (built-in) Integriert Doppelklicken Sie auf die .cer-Datei, um sie anzuzeigen und im Schlüsselbund zu importieren/zu vertrauen. macOS zeigt Aussteller, Gültigkeit und Vertrauenseinstellungen an.
OpenSSL / LibreSSL Open Source Im Terminal: 'openssl x509 -in cert.cer -text -noout' zum Prüfen oder zum Konvertieren von Formaten. Auf macOS vorinstalliert (LibreSSL).
Linux2 apps
OpenSSL Open Source Prüfen: 'openssl x509 -in cert.cer -inform der -text -noout' (oder -inform pem). Konvertiert DER<->PEM und bündelt in .pfx. Das universelle Zertifikatwerkzeug.
GNOME/KDE certificate viewers Integriert Doppelklicken Sie auf eine .cer-Datei im Dateimanager, um den Desktop-Zertifikat-Viewer zu öffnen, oder importieren Sie sie in den System-Vertrauensspeicher.

Technische Details

technische Spezifikation
DateikodierungBinäres DER (ASN.1) oder Base64-kodiertes PEM; die .cer-Dateiendung allein gibt nicht an, welche Kodierung verwendet wird
DER-Magic-Bytes0x30 0x82 bei Offset 0 (ASN.1-SEQUENCE-Tag gefolgt von einem 2-Byte-Längenfeld)
PEM-HeaderBeginnt mit -----BEGIN CERTIFICATE----- und endet mit -----END CERTIFICATE-----; Inhalt ist Base64
InhaltNur öffentlicher Schlüssel und Zertifikatmetadaten; kein privater Schlüssel wird in einer .cer-Datei gespeichert
MIME-Typapplication/x-x509-ca-cert
StandardX.509 v3 (ITU-T X.509 / IETF RFC 5280)
PlattformkonventionBevorzugte Windows-Dateiendung für X.509-Zertifikate; .crt ist unter Linux und macOS gebräuchlicher
Unterstützte ZertifikattypenDomain-validiert (DV), organisationsvalidiert (OV), erweitert validiert (EV), CA-Root- und CA-Zwischenzertifikate
Wichtige ZertifikatfelderSubject DN, Issuer DN, Gültigkeitszeitraum (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN)
Gebräuchliche SignaturalgorithmenRSA-SHA256 (2048- oder 4096-Bit-Schlüssel), ECDSA-SHA256 (P-256 / P-384), Ed25519
Mit OpenSSL prüfenopenssl x509 -in cert.cer -text -noout
DER in PEM konvertierenopenssl x509 -inform DER -in cert.cer -out cert.pem
Windows-BehandlungDoppelklick öffnet den Zertifikatdialog; certmgr.msc verwaltet den Windows-Zertifikatspeicher
Verwandte Dateiendungen.crt, .pem, .der und .cert enthalten dieselben Zertifikatdaten; .pfx und .p12 bündeln zusätzlich den privaten Schlüssel
Typische AnwendungsfälleTLS/HTTPS-Serverauthentifizierung, Code-Signierung, S/MIME-E-Mail-Verschlüsselung, Client-Zertifikatsauthentifizierung
VeröffentlichtX.509 first published 1988; .cer is a long-standing Windows certificate extension
Offener StandardJa · lizenzgebührenfrei
Spezifikationdatatracker.ietf.org

CER-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit CER-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu CER-Dateien.

Häufig gestellte Fragen

Was ist eine .cer-Datei?
Ein digitales Sicherheitszertifikat nach dem X.509-Standard. Es bindet eine Identität (eine Website, einen Server, eine Person oder einen Software-Herausgeber) an einen öffentlichen Schlüssel und ist von einer Zertifizierungsstelle signiert, damit Software seine Echtheit überprüfen kann. Es ist die Art von Zertifikat, die hinter dem HTTPS-Schloss steckt.
Wie öffne ich eine .cer-Datei unter Windows?
Doppelklicken Sie darauf, um den Windows-Zertifikat-Viewer zu öffnen, der Aussteller, Gültigkeitsdaten und beabsichtigten Verwendungszweck anzeigt. Von dort aus können Sie 'Zertifikat installieren' wählen, um es dem Zertifikatspeicher hinzuzufügen.
Ist es sicher, eine .cer-Datei zu öffnen oder zu teilen?
Ja, das Öffnen ist sicher, und eine .cer enthält normalerweise nur das öffentliche Zertifikat, das zum Teilen gedacht ist. Seien Sie nur vorsichtig beim Installieren/Vertrauen eines Zertifikats aus einer nicht vertrauenswürdigen Quelle, und verwechseln Sie es niemals mit einer Datei für private Schlüssel (.pfx/.p12/.key), die geheim ist.
Wie konvertiere ich eine .cer in .pem (für einen Linux-Server)?
Bei binärem DER: 'openssl x509 -inform der -in cert.cer -out cert.pem -outform pem'. Wenn es bereits Base64-Text ist (beginnt mit -----BEGIN CERTIFICATE-----), ist es praktisch bereits PEM - benennen Sie es einfach um.
Was ist der Unterschied zwischen .cer, .crt, .pem und .der?
.cer und .crt bedeuten beide 'ein Zertifikat'; .der und .pem beschreiben die Kodierung (DER = binär, PEM = Base64-Text). Dasselbe Zertifikat kann eine dieser Dateiendungen tragen - die Dateiendung bestimmt nicht die Kodierung, daher prüfen Sie den Dateiinhalt.
Wie mache ich aus einer .cer eine .pfx?
Sie kombinieren das Zertifikat mit seinem privaten Schlüssel: 'openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx'. Eine .cer allein hat keinen privaten Schlüssel, daher benötigen Sie die passende .key-Datei, um eine nutzbare .pfx zu erstellen.

Quellen

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2Microsoft - Manage certificates (certmgr)learn.microsoft.com

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Verwandte Erweiterungen

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen