.CER

Archivo CER

Security certificate (X.509 .cer)
Hacer una pregunta
RESPUESTA RÁPIDA

Un archivo CER es un certificado digital X.509 que vincula una identidad (un sitio web, servidor o editor) a una clave pública, firmado por una Autoridad de Certificación. En Windows, haga doble clic en él para ver el emisor, las fechas de validez y el propósito, y luego instálelo en el almacén de certificados si es necesario. Contiene únicamente una clave pública y es seguro de compartir.

Desarrollador: ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows Categoría: Archivos de seguridad/certificado Estándar abierto MIME: application/x-x509-ca-cert
SE ABRE EN Windows macOS Linux
Relacionado: .PEM · .P7M · .REQ · .CRT

En esta página

19k+ extensiones indexadas
Última revisión Aug 7, 2026

¿No está seguro de qué es su archivo?

Suelte cualquier archivo en nuestro identificador - leemos solo los primeros bytes para nombrar el formato.

Identificar un archivo

¿Qué es el formato de archivo CER?

Un archivo .cer almacena un certificado de clave pública X.509 utilizado para autenticar sitios web, servidores y organizaciones en Internet. Dichos certificados aseguran que un sitio web es genuino y confiable. También permiten conexiones cifradas mediante los protocolos HTTPS y TLS/SSL para una navegación segura.

La extensión .cer es una convención de nomenclatura de Windows. El archivo puede contener el certificado en una de dos codificaciones: binaria DER o basada en texto PEM. Para diferenciarlos, abra el archivo en cualquier editor de texto: un .cer codificado en PEM comienza con el encabezado -----BEGIN CERTIFICATE-----, mientras que un archivo codificado en DER es binario y no legible por humanos. Los mismos datos de certificado también pueden usar las extensiones .crt, .pem o .der, dependiendo del sistema o herramienta que lo creó.

El proceso de obtención de un certificado

Para solicitar un certificado, el usuario u organización debe contactar a una Autoridad de Certificación (CA), la entidad que emite y firma los certificados. El proceso de emisión de certificados comprende los siguientes pasos:

  • Registro del certificado: solicitud formal del certificado
  • Pago: pago por el certificado (normalmente se cobra de forma anual); también existen certificados gratuitos de autoridades como Let's Encrypt
  • Elección de un dominio: el usuario debe elegir el dominio para el cual se emitirá el certificado
  • Verificación: verificación formal para confirmar la identidad de la persona u organización que solicita el certificado
  • Emisión del certificado: el certificado se genera y se entrega al solicitante
  • Instalación del certificado

Seguridad y protección

RIESGO: LOW

Un .cer normalmente contiene solo un certificado PÚBLICO; es seguro de ver y compartir, y no puede ejecutarse. La verdadera precaución se refiere a la CONFIANZA, no al malware: instalar un certificado en su almacén de confianza le indica a su sistema que confíe en quien sea que identifique, por lo que solo instale un certificado raíz/CA de una fuente en la que confíe (una solicitud inesperada de «instalar este certificado» puede ser un intento de interceptar su tráfico cifrado). Además, no confunda un .cer (público) con una clave privada .pfx/.p12 o .key/.pem, que SÍ son secretas y nunca deben compartirse ni subirse a conversores en línea. Verifique el emisor y la caducidad de un certificado antes de confiar en él. Inspeccione o convierta localmente con OpenSSL en lugar de herramientas de certificados en línea.

Detalles del formato

en pocas palabras
NOMBRE COMPLETOSecurity certificate (X.509 .cer)
DESARROLLADORITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windowsdesde X.509 first published 1988; .cer is a long-standing Windows certificate extension
TIPO MIMEapplication/x-x509-ca-cert
TIPOCertificado de clave pública X.509 - codificación DER binaria o PEM Base64
ESTÁNDARAbierto · libre de regalías
RELACIONADO.pem.p7m.req.crt
Esta extensión también es utilizada por…
  • Registro de errores de compilación de Lahey Fortran (legado) - Un archivo de error de compilador en texto plano obsoleto de las antiguas herramientas de Lahey Fortran; el nombre (incorrecto) en esta base de datos; esencialmente nunca se ve hoy en día.
  • Certificado de seguridad de Internet / Exportación de certificado del SO - Windows y los navegadores exportan certificados de confianza como .cer, el mismo tipo X.509 que describe esta base de conocimientos.
MAGIC BYTES · FIRMA DE ARCHIVO
OFFSET
0001
HEX
3082
ASCII
0·
Un .cer contiene un certificado X.509 en una de dos codificaciones, y la extensión NO indica cuál: DER (binario) comienza con la etiqueta ASN.1 SEQUENCE 0x30 0x82; PEM (texto) comienza con la línea ASCII «-----BEGIN CERTIFICATE-----» seguida de Base64. Ábralo como texto para diferenciarlos: PEM es legible, DER es binario. El mismo certificado puede llevar las extensiones .cer, .crt, .der o .pem.

Programas que abren archivos CER

Windows3 apps
OpenSSL Código abierto Inspeccionar: openssl x509 -in cert.cer -inform der -text -noout (o -inform pem). Convierte entre DER y PEM y empaqueta en .pfx. La herramienta universal de certificados.
Windows Crypto Shell / certmgr (built-in) Integrado Haga doble clic en el .cer para abrir el visor de certificados (emisor, validez, propósito). Haga clic en «Instalar certificado» para agregarlo al almacén, o adminístrelo mediante certmgr.msc.
Notepad / any text editor Código abierto Abra el .cer como texto: si ve «-----BEGIN CERTIFICATE-----» es PEM (Base64 legible); si es un galimatías binario es DER. Ayuda a decidir cómo convertirlo.
macOS2 apps
Keychain Access (built-in) Integrado Haga doble clic en el .cer para verlo e importarlo o confiar en él en el llavero. macOS muestra el emisor, la validez y los ajustes de confianza.
OpenSSL / LibreSSL Código abierto En la Terminal: openssl x509 -in cert.cer -text -noout para inspeccionar o convertir formatos. Preinstalado en macOS (LibreSSL).
Linux2 apps
OpenSSL Código abierto Inspeccionar: openssl x509 -in cert.cer -inform der -text -noout (o -inform pem). Convierte entre DER y PEM y empaqueta en .pfx. La herramienta universal de certificados.
GNOME/KDE certificate viewers Integrado Haga doble clic en un .cer en el administrador de archivos para abrir el visor de certificados del escritorio, o impórtelo en el almacén de confianza del sistema.

Detalles técnicos

especificación profunda
Codificación de archivoDER binario (ASN.1) o PEM codificado en Base64; la extensión .cer por sí sola no indica qué codificación se utiliza
Bytes mágicos DER0x30 0x82 en el desplazamiento 0 (etiqueta ASN.1 SEQUENCE seguida de un campo de longitud de 2 bytes)
Encabezado PEMComienza con -----BEGIN CERTIFICATE----- y termina con -----END CERTIFICATE-----; el cuerpo es Base64
ContenidoSolo clave pública y metadatos del certificado; no se almacena ninguna clave privada en un archivo .cer
Tipo MIMEapplication/x-x509-ca-cert
EstándarX.509 v3 (ITU-T X.509 / IETF RFC 5280)
Convención de plataformaExtensión preferida en Windows para certificados X.509; .crt es más común en Linux y macOS
Tipos de certificados admitidosValidación de dominio (DV), validación de organización (OV), validación extendida (EV), raíz de CA y certificados intermedios de CA
Campos clave del certificadoSubject DN, Issuer DN, Periodo de validez (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN)
Algoritmos de firma comunesRSA-SHA256 (claves de 2048 o 4096 bits), ECDSA-SHA256 (P-256 / P-384), Ed25519
Inspeccionar con OpenSSLopenssl x509 -in cert.cer -text -noout
Convertir DER a PEMopenssl x509 -inform DER -in cert.cer -out cert.pem
Manejo en WindowsAl hacer doble clic se abre el cuadro de diálogo Certificado; certmgr.msc gestiona el almacén de certificados de Windows
Extensiones relacionadas.crt, .pem, .der y .cert contienen los mismos datos de certificado; .pfx y .p12 además incluyen la clave privada
Casos de uso típicosAutenticación de servidor TLS/HTTPS, firma de código, cifrado de correo electrónico S/MIME, autenticación de certificado de cliente
LanzadoX.509 first published 1988; .cer is a long-standing Windows certificate extension
Estándar abiertoSí · libre de regalías
Especificacióndatatracker.ietf.org

Conversiones de CER

Preguntas y respuestas de la comunidad

preguntado por usuarios
Hacer una pregunta rápida
Obtenga ayuda de personas que trabajan con archivos CER. Sea específico: incluya su sistema y la versión del software.
No se necesita cuenta · respuestas generalmente en un día

Aún no hay preguntas; sea el primero en preguntar sobre los archivos CER.

Preguntas frecuentes

¿Qué es un archivo .cer?
Un certificado de seguridad digital bajo el estándar X.509. Vincula una identidad (un sitio web, servidor, persona o editor de software) a una clave pública y está firmado por una Autoridad de Certificación, para que el software pueda verificar que es genuino. Es el tipo de certificado que está detrás del candado de HTTPS.
¿Cómo abro un archivo .cer en Windows?
Haga doble clic en él para abrir el visor de certificados de Windows, que muestra el emisor, las fechas de validez y el uso previsto. Desde allí, puede elegir «Instalar certificado» para agregarlo al almacén de certificados.
¿Es seguro abrir o compartir un archivo .cer?
Sí, visualizarlo es seguro y un .cer normalmente contiene solo el certificado público, que está destinado a ser compartido. Tenga cuidado únicamente al instalar o confiar en un certificado de una fuente no confiable, y nunca lo confunda con un archivo de clave privada (.pfx/.p12/.key), que es secreto.
¿Cómo convierto un .cer a .pem (para un servidor Linux)?
Si es DER binario: openssl x509 -inform der -in cert.cer -out cert.pem -outform pem. Si ya es texto Base64 (comienza con -----BEGIN CERTIFICATE-----), ya es efectivamente PEM; simplemente cámbiele el nombre.
¿Cuál es la diferencia entre .cer, .crt, .pem y .der?
.cer y .crt significan «un certificado»; .der y .pem describen la codificación (DER = binario, PEM = texto Base64). El mismo certificado puede llevar cualquiera de estas extensiones; la extensión no fija la codificación, así que verifique el contenido del archivo.
¿Cómo convierto un .cer en un .pfx?
Debe combinar el certificado con su clave privada: openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx. Un .cer por sí solo no tiene clave privada, por lo que necesita el archivo .key correspondiente para crear un .pfx utilizable.

Referencias

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2Microsoft - Manage certificates (certmgr)learn.microsoft.com

Siga explorando

en toda la base de datos

Extensiones principales esta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensiones relacionadas

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Herramientas de archivo gratuitas

Un identificador de archivos y convertidor de imágenes en el navegador - todo se ejecuta en su dispositivo.

Abrir la caja de herramientas

Explorar extensiones de archivo A-Z