Was ist das CER-Dateiformat?
Eine .cer-Datei speichert ein X.509-Public-Key-Zertifikat, das zur Authentifizierung von Websites, Servern und Organisationen im Internet verwendet wird. Solche Zertifikate bestätigen, dass eine Website echt und vertrauenswürdig ist. Sie ermöglichen auch verschlüsselte Verbindungen über HTTPS- und TLS/SSL-Protokolle für sicheres Surfen.
Die .cer-Dateiendung ist eine Windows-Namenskonvention. Die Datei kann das Zertifikat in einer von zwei Kodierungen enthalten: binär DER oder textbasiert PEM. Um sie zu unterscheiden, öffnen Sie die Datei in einem Texteditor - ein PEM-kodiertes .cer beginnt mit dem Header -----BEGIN CERTIFICATE-----, während eine DER-kodierte Datei binär und nicht lesbar ist. Dieselben Zertifikatdaten können je nach System oder Werkzeug auch die Dateiendung .crt, .pem oder .der tragen.
Der Prozess zur Erlangung eines Zertifikats
Um ein Zertifikat zu beantragen, muss der Nutzer oder die Organisation eine Zertifizierungsstelle (CA) kontaktieren - die Instanz, die Zertifikate ausstellt und signiert. Der Zertifizierungsprozess umfasst folgende Schritte:
- Zertifikatsregistrierung - formelle Zertifikatsanfrage
- Zahlung - Zahlung für das Zertifikat (in der Regel jährlich berechnet); kostenlose Zertifikate sind auch von Stellen wie Let's Encrypt erhältlich
- Domain-Wahl - der Nutzer muss die Domain auswählen, für die das Zertifikat ausgestellt werden soll
- Verifizierung - formelle Überprüfung zur Bestätigung der Identität des Antragstellers
- Ausstellung des Zertifikats - das Zertifikat wird generiert und dem Antragsteller übergeben
- Zertifikatsinstallation
Sicherheit
RISIKO: LOWEine .cer-Datei enthält normalerweise nur ein ÖFFENTLICHES Zertifikat - es ist sicher anzuzeigen und zu teilen, und es kann keinen Code ausführen. Die eigentliche Vorsicht betrifft VERTRAUEN, nicht Malware: Das Installieren eines Zertifikats in Ihrem Vertrauensspeicher teilt Ihrem System mit, dem ausgewiesenen Aussteller zu vertrauen - installieren Sie ein Root-/CA-Zertifikat daher nur aus einer vertrauenswürdigen Quelle (eine unerwartete Aufforderung zur Zertifikatsinstallation kann ein Versuch sein, Ihren verschlüsselten Datenverkehr abzufangen). Verwechseln Sie auch nicht eine .cer-Datei (öffentlich) mit einer .pfx/.p12- oder .key/.pem-Datei für private Schlüssel, die GEHEIM sind und niemals geteilt oder zu Online-Konvertern hochgeladen werden dürfen. Prüfen Sie Aussteller und Ablaufdatum eines Zertifikats, bevor Sie sich darauf verlassen. Prüfen/konvertieren Sie lokal mit OpenSSL statt mit Online-Zertifikatwerkzeugen.
Formatdetails
kurz gefasst- Lahey Fortran-Kompilierungsfehlerprotokoll (Legacy) - Eine veraltete Klartextcompilerfehler-Datei aus alten Lahey-Fortran-Werkzeugen - der (inkorrekte) Name in dieser Datenbank; heutzutage praktisch nie anzutreffen.
- Internet-Sicherheitszertifikat / Betriebssystem-Zertifikatexport - Windows und Browser exportieren vertrauenswürdige Zertifikate als .cer - derselbe X.509-Typ, den dieser KB beschreibt.
Programme zum Öffnen von CER-Dateien
Technische Details
technische Spezifikation| Dateikodierung | Binäres DER (ASN.1) oder Base64-kodiertes PEM; die .cer-Dateiendung allein gibt nicht an, welche Kodierung verwendet wird |
| DER-Magic-Bytes | 0x30 0x82 bei Offset 0 (ASN.1-SEQUENCE-Tag gefolgt von einem 2-Byte-Längenfeld) |
| PEM-Header | Beginnt mit -----BEGIN CERTIFICATE----- und endet mit -----END CERTIFICATE-----; Inhalt ist Base64 |
| Inhalt | Nur öffentlicher Schlüssel und Zertifikatmetadaten; kein privater Schlüssel wird in einer .cer-Datei gespeichert |
| MIME-Typ | application/x-x509-ca-cert |
| Standard | X.509 v3 (ITU-T X.509 / IETF RFC 5280) |
| Plattformkonvention | Bevorzugte Windows-Dateiendung für X.509-Zertifikate; .crt ist unter Linux und macOS gebräuchlicher |
| Unterstützte Zertifikattypen | Domain-validiert (DV), organisationsvalidiert (OV), erweitert validiert (EV), CA-Root- und CA-Zwischenzertifikate |
| Wichtige Zertifikatfelder | Subject DN, Issuer DN, Gültigkeitszeitraum (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN) |
| Gebräuchliche Signaturalgorithmen | RSA-SHA256 (2048- oder 4096-Bit-Schlüssel), ECDSA-SHA256 (P-256 / P-384), Ed25519 |
| Mit OpenSSL prüfen | openssl x509 -in cert.cer -text -noout |
| DER in PEM konvertieren | openssl x509 -inform DER -in cert.cer -out cert.pem |
| Windows-Behandlung | Doppelklick öffnet den Zertifikatdialog; certmgr.msc verwaltet den Windows-Zertifikatspeicher |
| Verwandte Dateiendungen | .crt, .pem, .der und .cert enthalten dieselben Zertifikatdaten; .pfx und .p12 bündeln zusätzlich den privaten Schlüssel |
| Typische Anwendungsfälle | TLS/HTTPS-Serverauthentifizierung, Code-Signierung, S/MIME-E-Mail-Verschlüsselung, Client-Zertifikatsauthentifizierung |
| Veröffentlicht | X.509 first published 1988; .cer is a long-standing Windows certificate extension |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | datatracker.ietf.org |
CER-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu CER-Dateien.