.CER

File CER

Security certificate (X.509 .cer)
Fai una domanda
RISPOSTA RAPIDA

Un file CER è un certificato digitale X.509 che lega un'identità (un sito web, un server o un editore) a una chiave pubblica, firmato da un'Autorità di Certificazione. Su Windows, fai doppio clic su di esso per visualizzare l'emittente, le date di validità e lo scopo, quindi installalo nell'archivio dei certificati se necessario. Contiene solo una chiave pubblica ed è sicuro da condividere.

Sviluppatore: ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows Categoria: File di sicurezza/certificato Standard aperto MIME: application/x-x509-ca-cert
SI APRE SU Windows macOS Linux
Correlati: .PEM · .P7M · .REQ · .CRT

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Aug 7, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file CER?

Un file .cer memorizza un certificato a chiave pubblica X.509 utilizzato per autenticare siti web, server e organizzazioni su Internet. Tali certificati assicurano che un sito web sia autentico e possa essere considerato affidabile. Consentono inoltre connessioni crittografate utilizzando i protocolli HTTPS e TLS/SSL per una navigazione sicura.

L'estensione .cer è una convenzione di denominazione di Windows. Il file può contenere il certificato in una di due codifiche: binaria DER o testuale PEM. Per distinguerli, apri il file in un qualsiasi editor di testo: un file .cer codificato in PEM inizia con l'intestazione -----BEGIN CERTIFICATE-----, mentre un file codificato in DER è binario e non leggibile dall'uomo. Gli stessi dati del certificato possono anche utilizzare l'estensione .crt, .pem o .der, a seconda del sistema o dello strumento che lo ha creato.

Il processo di ottenimento di un certificato

Per richiedere un certificato, l'utente o l'organizzazione deve contattare una Autorità di Certificazione (CA) - l'entità che emette e firma i certificati. Il processo di emissione del certificato comprende i seguenti passaggi:

  • Registrazione del certificato - richiesta formale del certificato
  • Pagamento - pagamento per il certificato (solitamente addebitato su base annuale); sono disponibili anche certificati gratuiti da autorità come Let's Encrypt
  • Scelta di un dominio - l'utente deve scegliere il dominio per il quale deve essere emesso il certificato
  • Verifica - verifica formale per confermare l'identità della persona o dell'organizzazione che richiede il certificato
  • Emissione del certificato - il certificato viene generato e consegnato al richiedente
  • Installazione del certificato

Sicurezza e incolumità

RISCHIO: LOW

Un file .cer normalmente contiene solo un certificato PUBBLICO - è sicuro da visualizzare e condividere e non può essere eseguito. La vera cautela riguarda la FIDUCIA, non il malware: installare un certificato nel tuo archivio di fiducia dice al tuo sistema di fidarsi di chiunque esso identifichi, quindi installa solo un certificato root/CA da una fonte di cui ti fidi (una richiesta inaspettata di «installa questo certificato» può essere un tentativo di intercettare il tuo traffico crittografato). Inoltre, non confondere un .cer (pubblico) con un .pfx/.p12 o una chiave privata .key/.pem, che SONO segreti e non devono mai essere condivisi o caricati su convertitori online. Controlla l'emittente e la scadenza di un certificato prima di affidarti ad esso. Ispeziona/converti localmente con OpenSSL piuttosto che con strumenti per certificati online.

Dettagli del formato

in sintesi
NOME COMPLETOSecurity certificate (X.509 .cer)
SVILUPPATOREITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windowsdal X.509 first published 1988; .cer is a long-standing Windows certificate extension
TIPO MIMEapplication/x-x509-ca-cert
TIPOCertificato a chiave pubblica X.509 - codifica binaria DER o Base64 PEM
STANDARDAperto · royalty-free
Questa estensione è usata anche da…
  • Log di errore di compilazione Lahey Fortran (legacy) - Un file di errore del compilatore in testo semplice obsoleto dai vecchi strumenti Lahey Fortran - il nome (errato) in questo database; essenzialmente mai visto oggi.
  • Certificato di sicurezza Internet / Esportazione certificato OS - Windows e i browser esportano i certificati attendibili come .cer - lo stesso tipo X.509 descritto in questa KB.
MAGIC BYTES · FIRMA DEL FILE
OFFSET
0001
HEX
3082
ASCII
0·
Un file .cer contiene un certificato X.509 in una di due codifiche e l'estensione NON indica quale: DER (binario) inizia con il tag ASN.1 SEQUENCE 0x30 0x82; PEM (testo) inizia con la riga ASCII «-----BEGIN CERTIFICATE-----» seguita da Base64. Aprilo come testo per distinguerli: PEM è leggibile, DER è binario. Lo stesso certificato può avere estensioni .cer, .crt, .der o .pem.

Programmi che aprono file CER

Windows3 apps
OpenSSL Open-source Ispeziona: openssl x509 -in cert.cer -inform der -text -noout (o -inform pem). Converte DER<->PEM e raggruppa in .pfx. Lo strumento universale per i certificati.
Windows Crypto Shell / certmgr (built-in) Integrato Fai doppio clic sul file .cer per aprire il visualizzatore di certificati (emittente, validità, scopo). Fai clic su «Installa certificato» per aggiungerlo all'archivio o gestiscilo tramite certmgr.msc.
Notepad / any text editor Open-source Apri il .cer come testo: se vedi «-----BEGIN CERTIFICATE-----» è PEM (Base64 leggibile); se è un guazzabuglio binario è DER. Aiuta a decidere come convertirlo.
macOS2 apps
Keychain Access (built-in) Integrato Fai doppio clic sul .cer per visualizzarlo e importarlo/renderlo attendibile nel portachiavi. macOS mostra l'emittente, la validità e le impostazioni di attendibilità.
OpenSSL / LibreSSL Open-source Nel Terminale: openssl x509 -in cert.cer -text -noout per ispezionare o convertire i formati. Preinstallato su macOS (LibreSSL).
Linux2 apps
OpenSSL Open-source Ispeziona: openssl x509 -in cert.cer -inform der -text -noout (o -inform pem). Converte DER<->PEM e raggruppa in .pfx. Lo strumento universale per i certificati.
GNOME/KDE certificate viewers Integrato Fai doppio clic su un .cer nel file manager per aprire il visualizzatore di certificati del desktop o importarlo nell'archivio di fiducia del sistema.

Dettagli tecnici

specifiche approfondite
Codifica del fileDER binario (ASN.1) o PEM codificato in Base64; l'estensione .cer da sola non indica quale codifica viene utilizzata
Magic bytes DER0x30 0x82 all'offset 0 (tag ASN.1 SEQUENCE seguito da un campo di lunghezza di 2 byte)
Intestazione PEMInizia con -----BEGIN CERTIFICATE----- e finisce con -----END CERTIFICATE-----; il corpo è in Base64
ContenutoSolo chiave pubblica e metadati del certificato; nessuna chiave privata è memorizzata in un file .cer
Tipo MIMEapplication/x-x509-ca-cert
StandardX.509 v3 (ITU-T X.509 / IETF RFC 5280)
Convenzione della piattaformaEstensione preferita da Windows per i certificati X.509; .crt è più comune su Linux e macOS
Tipi di certificati supportatiCertificati Domain-validated (DV), organization-validated (OV), extended-validation (EV), CA root e CA intermediate
Campi chiave del certificatoSubject DN, Issuer DN, Periodo di validità (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN)
Algoritmi di firma comuniRSA-SHA256 (chiavi a 2048 o 4096 bit), ECDSA-SHA256 (P-256 / P-384), Ed25519
Ispeziona con OpenSSLopenssl x509 -in cert.cer -text -noout
Converti DER in PEMopenssl x509 -inform DER -in cert.cer -out cert.pem
Gestione WindowsIl doppio clic apre la finestra di dialogo Certificato; certmgr.msc gestisce l'archivio dei certificati di Windows
Estensioni correlate.crt, .pem, .der e .cert contengono gli stessi dati del certificato; .pfx e .p12 includono inoltre la chiave privata
Casi d'uso tipiciAutenticazione server TLS/HTTPS, firma del codice, crittografia email S/MIME, autenticazione certificato client
RilasciatoX.509 first published 1988; .cer is a long-standing Windows certificate extension
Standard apertoSì · royalty-free
Specificadatatracker.ietf.org

Conversioni CER

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file CER. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file CER.

Domande frequenti

Cos'è un file .cer?
Un certificato di sicurezza digitale nello standard X.509. Lega un'identità (un sito web, un server, una persona o un editore di software) a una chiave pubblica ed è firmato da un'Autorità di Certificazione, in modo che il software possa verificarne l'autenticità. È il tipo di certificato che sta dietro al lucchetto HTTPS.
Come si apre un file .cer su Windows?
Fai doppio clic su di esso per aprire il visualizzatore di certificati di Windows, che mostra l'emittente, le date di validità e l'uso previsto. Da lì puoi scegliere «Installa certificato» per aggiungerlo all'archivio dei certificati.
Un file .cer è sicuro da aprire o condividere?
Sì, visualizzarlo è sicuro e un file .cer normalmente contiene solo il certificato pubblico, che è destinato a essere condiviso. Fai attenzione solo all'installazione o alla fiducia verso un certificato proveniente da una fonte non attendibile, e non confonderlo mai con un file di chiave privata (.pfx/.p12/.key), che è segreto.
Come si converte un .cer in .pem (per un server Linux)?
Se è in formato binario DER: openssl x509 -inform der -in cert.cer -out cert.pem -outform pem. Se è già testo Base64 (inizia con -----BEGIN CERTIFICATE-----), è già effettivamente un PEM - basta rinominarlo.
Qual è la differenza tra .cer, .crt, .pem e .der?
.cer e .crt significano entrambi «un certificato»; .der e .pem descrivono la codifica (DER = binario, PEM = testo Base64). Lo stesso certificato può avere una qualsiasi di queste estensioni - l'estensione non determina la codifica, quindi controlla il contenuto del file.
Come si trasforma un .cer in un .pfx?
Devi combinare il certificato con la sua chiave privata: openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx. Un .cer da solo non ha una chiave privata, quindi ti serve il file .key corrispondente per creare un .pfx utilizzabile.

Riferimenti

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2Microsoft - Manage certificates (certmgr)learn.microsoft.com

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Estensioni correlate

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z