Qu'est-ce que le format de fichier CER ?
Un fichier .cer stocke un certificat à clé publique X.509 utilisé pour authentifier des sites web, des serveurs et des organisations sur Internet. Ces certificats garantissent qu'un site web est authentique et digne de confiance. Ils permettent également des connexions cryptées utilisant les protocoles HTTPS et TLS/SSL pour une navigation sécurisée.
L'extension .cer est une convention de nommage Windows. Le fichier peut contenir le certificat dans l'un des deux encodages suivants : binaire DER ou textuel PEM. Pour les distinguer, ouvrez le fichier dans n'importe quel éditeur de texte - un fichier .cer encodé en PEM commence par l'en-tête -----BEGIN CERTIFICATE-----, tandis qu'un fichier encodé en DER est binaire et non lisible par l'homme. Les mêmes données de certificat peuvent également utiliser l'extension .crt, .pem ou .der, selon le système ou l'outil qui l'a créé.
Le processus d'obtention d'un certificat
Afin de demander un certificat, l'utilisateur ou l'organisation doit contacter une Autorité de Certification (CA) - l'entité qui émet et signe les certificats. Le processus d'émission du certificat comprend les étapes suivantes :
- Enregistrement du certificat - demande formelle de certificat
- Paiement - paiement du certificat (généralement facturé sur une base annuelle) ; des certificats gratuits sont également disponibles auprès d'autorités telles que Let's Encrypt
- Choix d'un domaine - l'utilisateur doit choisir le domaine pour lequel le certificat doit être émis
- Vérification - vérification formelle pour confirmer l'identité de la personne ou de l'organisation demandant un certificat
- Émission du certificat - le certificat est généré et livré au demandeur
- Installation du certificat
Sécurité et sûreté
RISQUE : LOWUn fichier .cer ne contient normalement qu'un certificat PUBLIC - il est sûr à visualiser et à partager, et ne peut pas s'exécuter. La véritable prudence concerne la CONFIANCE, pas les logiciels malveillants : l'installation d'un certificat dans votre magasin de confiance indique à votre système de faire confiance à l'entité qu'il identifie. N'installez donc un certificat racine/CA que s'il provient d'une source fiable (une demande inattendue d'installation peut être une tentative d'intercepter votre trafic chiffré). Ne confondez pas non plus un .cer (public) avec un .pfx/.p12 ou une clé privée .key/.pem, qui SONT secrets et ne doivent jamais être partagés ou téléchargés sur des convertisseurs en ligne. Vérifiez l'émetteur et l'expiration d'un certificat avant de vous y fier. Inspectez/convertissez localement avec OpenSSL plutôt qu'avec des outils en ligne.
Détails du format
en bref- Journal d'erreurs de compilation Lahey Fortran (hérité) - Un fichier d'erreurs de compilateur en texte brut obsolète provenant des anciens outils Lahey Fortran - le nom (incorrect) dans cette base de données ; pratiquement jamais vu aujourd'hui.
- Certificat de sécurité Internet / Exportation de certificat OS - Windows et les navigateurs exportent les certificats de confiance sous l'extension .cer - le même type X.509 décrit dans cette fiche.
Programmes qui ouvrent les fichiers CER
Détails techniques
spécifications approfondies| Encodage du fichier | Binaire DER (ASN.1) ou PEM encodé en Base64 ; l'extension .cer seule n'indique pas l'encodage utilisé |
| Octets magiques DER | 0x30 0x82 à l'offset 0 (balise ASN.1 SEQUENCE suivie d'un champ de longueur de 2 octets) |
| En-tête PEM | Commence par -----BEGIN CERTIFICATE----- et se termine par -----END CERTIFICATE----- ; le corps est en Base64 |
| Contenu | Clé publique et métadonnées du certificat uniquement ; aucune clé privée n'est stockée dans un fichier .cer |
| Type MIME | application/x-x509-ca-cert |
| Standard | X.509 v3 (ITU-T X.509 / IETF RFC 5280) |
| Convention de plateforme | Extension préférée sous Windows pour les certificats X.509 ; .crt est plus courant sur Linux et macOS |
| Types de certificats supportés | Validation de domaine (DV), validation d'organisation (OV), validation étendue (EV), racine CA et certificats intermédiaires CA |
| Champs clés du certificat | Subject DN, Issuer DN, Période de validité (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN) |
| Algorithmes de signature courants | RSA-SHA256 (clés 2048 ou 4096 bits), ECDSA-SHA256 (P-256 / P-384), Ed25519 |
| Inspecter avec OpenSSL | openssl x509 -in cert.cer -text -noout |
| Convertir DER en PEM | openssl x509 -inform DER -in cert.cer -out cert.pem |
| Gestion Windows | Le double-clic ouvre la boîte de dialogue Certificat ; certmgr.msc gère le magasin de certificats Windows |
| Extensions liées | .crt, .pem, .der et .cert contiennent les mêmes données de certificat ; .pfx et .p12 regroupent en plus la clé privée |
| Cas d'utilisation typiques | Authentification de serveur TLS/HTTPS, signature de code, chiffrement d'e-mails S/MIME, authentification par certificat client |
| Publié | X.509 first published 1988; .cer is a long-standing Windows certificate extension |
| Standard ouvert | Oui · libre de droits |
| Spécification | datatracker.ietf.org |
Conversions CER
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers CER.