¿Qué es el formato de archivo CER?
Un archivo .cer almacena un certificado de clave pública X.509 utilizado para autenticar sitios web, servidores y organizaciones en Internet. Dichos certificados aseguran que un sitio web es genuino y confiable. También permiten conexiones cifradas mediante los protocolos HTTPS y TLS/SSL para una navegación segura.
La extensión .cer es una convención de nomenclatura de Windows. El archivo puede contener el certificado en una de dos codificaciones: binaria DER o basada en texto PEM. Para diferenciarlos, abra el archivo en cualquier editor de texto: un .cer codificado en PEM comienza con el encabezado -----BEGIN CERTIFICATE-----, mientras que un archivo codificado en DER es binario y no legible por humanos. Los mismos datos de certificado también pueden usar las extensiones .crt, .pem o .der, dependiendo del sistema o herramienta que lo creó.
El proceso de obtención de un certificado
Para solicitar un certificado, el usuario u organización debe contactar a una Autoridad de Certificación (CA), la entidad que emite y firma los certificados. El proceso de emisión de certificados comprende los siguientes pasos:
- Registro del certificado: solicitud formal del certificado
- Pago: pago por el certificado (normalmente se cobra de forma anual); también existen certificados gratuitos de autoridades como Let's Encrypt
- Elección de un dominio: el usuario debe elegir el dominio para el cual se emitirá el certificado
- Verificación: verificación formal para confirmar la identidad de la persona u organización que solicita el certificado
- Emisión del certificado: el certificado se genera y se entrega al solicitante
- Instalación del certificado
Seguridad y protección
RIESGO: LOWUn .cer normalmente contiene solo un certificado PÚBLICO; es seguro de ver y compartir, y no puede ejecutarse. La verdadera precaución se refiere a la CONFIANZA, no al malware: instalar un certificado en su almacén de confianza le indica a su sistema que confíe en quien sea que identifique, por lo que solo instale un certificado raíz/CA de una fuente en la que confíe (una solicitud inesperada de «instalar este certificado» puede ser un intento de interceptar su tráfico cifrado). Además, no confunda un .cer (público) con una clave privada .pfx/.p12 o .key/.pem, que SÍ son secretas y nunca deben compartirse ni subirse a conversores en línea. Verifique el emisor y la caducidad de un certificado antes de confiar en él. Inspeccione o convierta localmente con OpenSSL en lugar de herramientas de certificados en línea.
Detalles del formato
en pocas palabras- Registro de errores de compilación de Lahey Fortran (legado) - Un archivo de error de compilador en texto plano obsoleto de las antiguas herramientas de Lahey Fortran; el nombre (incorrecto) en esta base de datos; esencialmente nunca se ve hoy en día.
- Certificado de seguridad de Internet / Exportación de certificado del SO - Windows y los navegadores exportan certificados de confianza como .cer, el mismo tipo X.509 que describe esta base de conocimientos.
Programas que abren archivos CER
openssl x509 -in cert.cer -inform der -text -noout (o -inform pem). Convierte entre DER y PEM y empaqueta en .pfx. La herramienta universal de certificados. openssl x509 -in cert.cer -text -noout para inspeccionar o convertir formatos. Preinstalado en macOS (LibreSSL). openssl x509 -in cert.cer -inform der -text -noout (o -inform pem). Convierte entre DER y PEM y empaqueta en .pfx. La herramienta universal de certificados. Detalles técnicos
especificación profunda| Codificación de archivo | DER binario (ASN.1) o PEM codificado en Base64; la extensión .cer por sí sola no indica qué codificación se utiliza |
| Bytes mágicos DER | 0x30 0x82 en el desplazamiento 0 (etiqueta ASN.1 SEQUENCE seguida de un campo de longitud de 2 bytes) |
| Encabezado PEM | Comienza con -----BEGIN CERTIFICATE----- y termina con -----END CERTIFICATE-----; el cuerpo es Base64 |
| Contenido | Solo clave pública y metadatos del certificado; no se almacena ninguna clave privada en un archivo .cer |
| Tipo MIME | application/x-x509-ca-cert |
| Estándar | X.509 v3 (ITU-T X.509 / IETF RFC 5280) |
| Convención de plataforma | Extensión preferida en Windows para certificados X.509; .crt es más común en Linux y macOS |
| Tipos de certificados admitidos | Validación de dominio (DV), validación de organización (OV), validación extendida (EV), raíz de CA y certificados intermedios de CA |
| Campos clave del certificado | Subject DN, Issuer DN, Periodo de validez (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN) |
| Algoritmos de firma comunes | RSA-SHA256 (claves de 2048 o 4096 bits), ECDSA-SHA256 (P-256 / P-384), Ed25519 |
| Inspeccionar con OpenSSL | openssl x509 -in cert.cer -text -noout |
| Convertir DER a PEM | openssl x509 -inform DER -in cert.cer -out cert.pem |
| Manejo en Windows | Al hacer doble clic se abre el cuadro de diálogo Certificado; certmgr.msc gestiona el almacén de certificados de Windows |
| Extensiones relacionadas | .crt, .pem, .der y .cert contienen los mismos datos de certificado; .pfx y .p12 además incluyen la clave privada |
| Casos de uso típicos | Autenticación de servidor TLS/HTTPS, firma de código, cifrado de correo electrónico S/MIME, autenticación de certificado de cliente |
| Lanzado | X.509 first published 1988; .cer is a long-standing Windows certificate extension |
| Estándar abierto | Sí · libre de regalías |
| Especificación | datatracker.ietf.org |
Conversiones de CER
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos CER.
Preguntas frecuentes
¿Qué es un archivo .cer?
¿Cómo abro un archivo .cer en Windows?
¿Es seguro abrir o compartir un archivo .cer?
¿Cómo convierto un .cer a .pem (para un servidor Linux)?
openssl x509 -inform der -in cert.cer -out cert.pem -outform pem. Si ya es texto Base64 (comienza con -----BEGIN CERTIFICATE-----), ya es efectivamente PEM; simplemente cámbiele el nombre.¿Cuál es la diferencia entre .cer, .crt, .pem y .der?
¿Cómo convierto un .cer en un .pfx?
openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx. Un .cer por sí solo no tiene clave privada, por lo que necesita el archivo .key correspondiente para crear un .pfx utilizable.