Che cos'è il formato di file CER?
Un file .cer memorizza un certificato a chiave pubblica X.509 utilizzato per autenticare siti web, server e organizzazioni su Internet. Tali certificati assicurano che un sito web sia autentico e possa essere considerato affidabile. Consentono inoltre connessioni crittografate utilizzando i protocolli HTTPS e TLS/SSL per una navigazione sicura.
L'estensione .cer è una convenzione di denominazione di Windows. Il file può contenere il certificato in una di due codifiche: binaria DER o testuale PEM. Per distinguerli, apri il file in un qualsiasi editor di testo: un file .cer codificato in PEM inizia con l'intestazione -----BEGIN CERTIFICATE-----, mentre un file codificato in DER è binario e non leggibile dall'uomo. Gli stessi dati del certificato possono anche utilizzare l'estensione .crt, .pem o .der, a seconda del sistema o dello strumento che lo ha creato.
Il processo di ottenimento di un certificato
Per richiedere un certificato, l'utente o l'organizzazione deve contattare una Autorità di Certificazione (CA) - l'entità che emette e firma i certificati. Il processo di emissione del certificato comprende i seguenti passaggi:
- Registrazione del certificato - richiesta formale del certificato
- Pagamento - pagamento per il certificato (solitamente addebitato su base annuale); sono disponibili anche certificati gratuiti da autorità come Let's Encrypt
- Scelta di un dominio - l'utente deve scegliere il dominio per il quale deve essere emesso il certificato
- Verifica - verifica formale per confermare l'identità della persona o dell'organizzazione che richiede il certificato
- Emissione del certificato - il certificato viene generato e consegnato al richiedente
- Installazione del certificato
Sicurezza e incolumità
RISCHIO: LOWUn file .cer normalmente contiene solo un certificato PUBBLICO - è sicuro da visualizzare e condividere e non può essere eseguito. La vera cautela riguarda la FIDUCIA, non il malware: installare un certificato nel tuo archivio di fiducia dice al tuo sistema di fidarsi di chiunque esso identifichi, quindi installa solo un certificato root/CA da una fonte di cui ti fidi (una richiesta inaspettata di «installa questo certificato» può essere un tentativo di intercettare il tuo traffico crittografato). Inoltre, non confondere un .cer (pubblico) con un .pfx/.p12 o una chiave privata .key/.pem, che SONO segreti e non devono mai essere condivisi o caricati su convertitori online. Controlla l'emittente e la scadenza di un certificato prima di affidarti ad esso. Ispeziona/converti localmente con OpenSSL piuttosto che con strumenti per certificati online.
Dettagli del formato
in sintesi- Log di errore di compilazione Lahey Fortran (legacy) - Un file di errore del compilatore in testo semplice obsoleto dai vecchi strumenti Lahey Fortran - il nome (errato) in questo database; essenzialmente mai visto oggi.
- Certificato di sicurezza Internet / Esportazione certificato OS - Windows e i browser esportano i certificati attendibili come .cer - lo stesso tipo X.509 descritto in questa KB.
Programmi che aprono file CER
openssl x509 -in cert.cer -inform der -text -noout (o -inform pem). Converte DER<->PEM e raggruppa in .pfx. Lo strumento universale per i certificati. openssl x509 -in cert.cer -text -noout per ispezionare o convertire i formati. Preinstallato su macOS (LibreSSL). openssl x509 -in cert.cer -inform der -text -noout (o -inform pem). Converte DER<->PEM e raggruppa in .pfx. Lo strumento universale per i certificati. Dettagli tecnici
specifiche approfondite| Codifica del file | DER binario (ASN.1) o PEM codificato in Base64; l'estensione .cer da sola non indica quale codifica viene utilizzata |
| Magic bytes DER | 0x30 0x82 all'offset 0 (tag ASN.1 SEQUENCE seguito da un campo di lunghezza di 2 byte) |
| Intestazione PEM | Inizia con -----BEGIN CERTIFICATE----- e finisce con -----END CERTIFICATE-----; il corpo è in Base64 |
| Contenuto | Solo chiave pubblica e metadati del certificato; nessuna chiave privata è memorizzata in un file .cer |
| Tipo MIME | application/x-x509-ca-cert |
| Standard | X.509 v3 (ITU-T X.509 / IETF RFC 5280) |
| Convenzione della piattaforma | Estensione preferita da Windows per i certificati X.509; .crt è più comune su Linux e macOS |
| Tipi di certificati supportati | Certificati Domain-validated (DV), organization-validated (OV), extended-validation (EV), CA root e CA intermediate |
| Campi chiave del certificato | Subject DN, Issuer DN, Periodo di validità (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN) |
| Algoritmi di firma comuni | RSA-SHA256 (chiavi a 2048 o 4096 bit), ECDSA-SHA256 (P-256 / P-384), Ed25519 |
| Ispeziona con OpenSSL | openssl x509 -in cert.cer -text -noout |
| Converti DER in PEM | openssl x509 -inform DER -in cert.cer -out cert.pem |
| Gestione Windows | Il doppio clic apre la finestra di dialogo Certificato; certmgr.msc gestisce l'archivio dei certificati di Windows |
| Estensioni correlate | .crt, .pem, .der e .cert contengono gli stessi dati del certificato; .pfx e .p12 includono inoltre la chiave privata |
| Casi d'uso tipici | Autenticazione server TLS/HTTPS, firma del codice, crittografia email S/MIME, autenticazione certificato client |
| Rilasciato | X.509 first published 1988; .cer is a long-standing Windows certificate extension |
| Standard aperto | Sì · royalty-free |
| Specifica | datatracker.ietf.org |
Conversioni CER
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file CER.
Domande frequenti
Cos'è un file .cer?
Come si apre un file .cer su Windows?
Un file .cer è sicuro da aprire o condividere?
Come si converte un .cer in .pem (per un server Linux)?
openssl x509 -inform der -in cert.cer -out cert.pem -outform pem. Se è già testo Base64 (inizia con -----BEGIN CERTIFICATE-----), è già effettivamente un PEM - basta rinominarlo.Qual è la differenza tra .cer, .crt, .pem e .der?
Come si trasforma un .cer in un .pfx?
openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx. Un .cer da solo non ha una chiave privata, quindi ti serve il file .key corrispondente per creare un .pfx utilizzabile.