.CER

Fichier CER

Security certificate (X.509 .cer)
Poser une question
RÉPONSE RAPIDE

Un fichier CER est un certificat numérique X.509 qui lie une identité (un site web, un serveur ou un éditeur) à une clé publique, signé par une Autorité de Certification. Sur Windows, double-cliquez dessus pour voir l'émetteur, les dates de validité et l'usage, puis installez-le dans le magasin de certificats si nécessaire. Il ne contient qu'une clé publique et peut être partagé en toute sécurité.

Développeur : ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows Catégorie : Fichiers de sécurité/certificat Standard ouvert MIME: application/x-x509-ca-cert
S'OUVRE SUR Windows macOS Linux
Lié : .PEM · .P7M · .REQ · .CRT

Sur cette page

19k+ extensions indexées
Dernière révision le Aug 7, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier CER ?

Un fichier .cer stocke un certificat à clé publique X.509 utilisé pour authentifier des sites web, des serveurs et des organisations sur Internet. Ces certificats garantissent qu'un site web est authentique et digne de confiance. Ils permettent également des connexions cryptées utilisant les protocoles HTTPS et TLS/SSL pour une navigation sécurisée.

L'extension .cer est une convention de nommage Windows. Le fichier peut contenir le certificat dans l'un des deux encodages suivants : binaire DER ou textuel PEM. Pour les distinguer, ouvrez le fichier dans n'importe quel éditeur de texte - un fichier .cer encodé en PEM commence par l'en-tête -----BEGIN CERTIFICATE-----, tandis qu'un fichier encodé en DER est binaire et non lisible par l'homme. Les mêmes données de certificat peuvent également utiliser l'extension .crt, .pem ou .der, selon le système ou l'outil qui l'a créé.

Le processus d'obtention d'un certificat

Afin de demander un certificat, l'utilisateur ou l'organisation doit contacter une Autorité de Certification (CA) - l'entité qui émet et signe les certificats. Le processus d'émission du certificat comprend les étapes suivantes :

  • Enregistrement du certificat - demande formelle de certificat
  • Paiement - paiement du certificat (généralement facturé sur une base annuelle) ; des certificats gratuits sont également disponibles auprès d'autorités telles que Let's Encrypt
  • Choix d'un domaine - l'utilisateur doit choisir le domaine pour lequel le certificat doit être émis
  • Vérification - vérification formelle pour confirmer l'identité de la personne ou de l'organisation demandant un certificat
  • Émission du certificat - le certificat est généré et livré au demandeur
  • Installation du certificat

Sécurité et sûreté

RISQUE : LOW

Un fichier .cer ne contient normalement qu'un certificat PUBLIC - il est sûr à visualiser et à partager, et ne peut pas s'exécuter. La véritable prudence concerne la CONFIANCE, pas les logiciels malveillants : l'installation d'un certificat dans votre magasin de confiance indique à votre système de faire confiance à l'entité qu'il identifie. N'installez donc un certificat racine/CA que s'il provient d'une source fiable (une demande inattendue d'installation peut être une tentative d'intercepter votre trafic chiffré). Ne confondez pas non plus un .cer (public) avec un .pfx/.p12 ou une clé privée .key/.pem, qui SONT secrets et ne doivent jamais être partagés ou téléchargés sur des convertisseurs en ligne. Vérifiez l'émetteur et l'expiration d'un certificat avant de vous y fier. Inspectez/convertissez localement avec OpenSSL plutôt qu'avec des outils en ligne.

Détails du format

en bref
NOM COMPLETSecurity certificate (X.509 .cer)
DÉVELOPPEURITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windowsdepuis X.509 first published 1988; .cer is a long-standing Windows certificate extension
TYPE MIMEapplication/x-x509-ca-cert
TYPECertificat à clé publique X.509 - encodage binaire DER ou Base64 PEM
STANDARDOuvert · libre de droits
Cette extension est également utilisée par…
  • Journal d'erreurs de compilation Lahey Fortran (hérité) - Un fichier d'erreurs de compilateur en texte brut obsolète provenant des anciens outils Lahey Fortran - le nom (incorrect) dans cette base de données ; pratiquement jamais vu aujourd'hui.
  • Certificat de sécurité Internet / Exportation de certificat OS - Windows et les navigateurs exportent les certificats de confiance sous l'extension .cer - le même type X.509 décrit dans cette fiche.
OCTETS MAGIQUES · SIGNATURE DE FICHIER
OFFSET
0001
HEX
3082
ASCII
0·
Un fichier .cer contient un certificat X.509 dans l'un des deux encodages, et l'extension ne vous dit PAS lequel : DER (binaire) commence par la balise ASN.1 SEQUENCE 0x30 0x82 ; PEM (texte) commence par la ligne ASCII « -----BEGIN CERTIFICATE----- » suivie de Base64. Ouvrez-le en tant que texte pour les distinguer - le PEM est lisible, le DER est binaire. Le même certificat peut porter les extensions .cer, .crt, .der ou .pem.

Programmes qui ouvrent les fichiers CER

Windows3 apps
OpenSSL Open-source Inspecter : « openssl x509 -in cert.cer -inform der -text -noout » (ou -inform pem). Convertir DER<->PEM et empaqueter en .pfx. L'outil universel pour les certificats.
Windows Crypto Shell / certmgr (built-in) Intégré Double-cliquez sur le .cer pour ouvrir le visionneur de certificat (émetteur, validité, but). Cliquez sur « Installer un certificat » pour l'ajouter au magasin, ou gérez via certmgr.msc.
Notepad / any text editor Open-source Ouvrez le .cer en tant que texte : si vous voyez « -----BEGIN CERTIFICATE----- », c'est du PEM (Base64 lisible) ; s'il s'agit de charabia binaire, c'est du DER. Aide à décider comment le convertir.
macOS2 apps
Keychain Access (built-in) Intégré Double-cliquez sur le .cer pour le visualiser et l'importer/approuver dans le trousseau d'accès. macOS affiche l'émetteur, la validité et les paramètres de confiance.
OpenSSL / LibreSSL Open-source Dans le Terminal : « openssl x509 -in cert.cer -text -noout » pour inspecter ou convertir les formats. Pré-installé sur macOS (LibreSSL).
Linux2 apps
OpenSSL Open-source Inspecter : « openssl x509 -in cert.cer -inform der -text -noout » (ou -inform pem). Convertir DER<->PEM et empaqueter en .pfx. L'outil universel pour les certificats.
GNOME/KDE certificate viewers Intégré Double-cliquez sur un .cer dans le gestionnaire de fichiers pour ouvrir le visionneur de certificats du bureau, ou importez-le dans le magasin de confiance du système.

Détails techniques

spécifications approfondies
Encodage du fichierBinaire DER (ASN.1) ou PEM encodé en Base64 ; l'extension .cer seule n'indique pas l'encodage utilisé
Octets magiques DER0x30 0x82 à l'offset 0 (balise ASN.1 SEQUENCE suivie d'un champ de longueur de 2 octets)
En-tête PEMCommence par -----BEGIN CERTIFICATE----- et se termine par -----END CERTIFICATE----- ; le corps est en Base64
ContenuClé publique et métadonnées du certificat uniquement ; aucune clé privée n'est stockée dans un fichier .cer
Type MIMEapplication/x-x509-ca-cert
StandardX.509 v3 (ITU-T X.509 / IETF RFC 5280)
Convention de plateformeExtension préférée sous Windows pour les certificats X.509 ; .crt est plus courant sur Linux et macOS
Types de certificats supportésValidation de domaine (DV), validation d'organisation (OV), validation étendue (EV), racine CA et certificats intermédiaires CA
Champs clés du certificatSubject DN, Issuer DN, Période de validité (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN)
Algorithmes de signature courantsRSA-SHA256 (clés 2048 ou 4096 bits), ECDSA-SHA256 (P-256 / P-384), Ed25519
Inspecter avec OpenSSLopenssl x509 -in cert.cer -text -noout
Convertir DER en PEMopenssl x509 -inform DER -in cert.cer -out cert.pem
Gestion WindowsLe double-clic ouvre la boîte de dialogue Certificat ; certmgr.msc gère le magasin de certificats Windows
Extensions liées.crt, .pem, .der et .cert contiennent les mêmes données de certificat ; .pfx et .p12 regroupent en plus la clé privée
Cas d'utilisation typiquesAuthentification de serveur TLS/HTTPS, signature de code, chiffrement d'e-mails S/MIME, authentification par certificat client
PubliéX.509 first published 1988; .cer is a long-standing Windows certificate extension
Standard ouvertOui · libre de droits
Spécificationdatatracker.ietf.org

Conversions CER

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers CER. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers CER.

Foire aux questions

Qu'est-ce qu'un fichier .cer ?
Un certificat de sécurité numérique au standard X.509. Il lie une identité (un site web, un serveur, une personne ou un éditeur de logiciels) à une clé publique et est signé par une Autorité de Certification, afin que les logiciels puissent vérifier son authenticité. C'est le type de certificat derrière le cadenas HTTPS.
Comment ouvrir un fichier .cer sous Windows ?
Double-cliquez dessus pour ouvrir le visionneur de certificats Windows, qui affiche l'émetteur, les dates de validité et l'utilisation prévue. De là, vous pouvez choisir « Installer un certificat » pour l'ajouter au magasin de certificats.
Est-il sûr d'ouvrir ou de partager un fichier .cer ?
Oui, le visualiser est sûr et un fichier .cer ne contient normalement que le certificat public, qui est destiné à être partagé. Soyez prudent uniquement lors de l'installation ou de l'approbation d'un certificat provenant d'une source non fiable, et ne le confondez jamais avec un fichier de clé privée (.pfx/.p12/.key), qui est secret.
Comment convertir un .cer en .pem (pour un serveur Linux) ?
S'il est en binaire DER : « openssl x509 -inform der -in cert.cer -out cert.pem -outform pem ». S'il s'agit déjà de texte Base64 (commençant par -----BEGIN CERTIFICATE-----), c'est déjà du PEM - il suffit de le renommer.
Quelle est la différence entre .cer, .crt, .pem et .der ?
.cer et .crt signifient tous deux « un certificat » ; .der et .pem décrivent l'encodage (DER = binaire, PEM = texte Base64). Le même certificat peut porter n'importe laquelle de ces extensions - l'extension ne fixe pas l'encodage, vérifiez donc le contenu du fichier.
Comment transformer un .cer en .pfx ?
Vous devez combiner le certificat avec sa clé privée : « openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx ». Un .cer seul n'a pas de clé privée, vous avez donc besoin du fichier .key correspondant pour créer un .pfx utilisable.

Références

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2Microsoft - Manage certificates (certmgr)learn.microsoft.com

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.PARTPartial Download File
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.SWFSmall Web Format (Shockwave Flash)

Extensions liées

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z