.CER

CER ファイル

Security certificate (X.509 .cer)
質問する
クイック回答

CER ファイルは、ID(ウェブサイト、サーバー、または発行者)を公開鍵に紐付ける X.509 デジタル証明書であり、認証局によって署名されています。Windows では、ダブルクリックして発行者、有効期限、目的を確認し、必要に応じて証明書ストアにインストールできます。公開鍵のみを保持しており、共有しても安全です。

開発元: ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows カテゴリ: セキュリティ/証明書ファイル オープンスタンダード MIME: application/x-x509-ca-cert
対応OS Windows macOS Linux
関連: .PEM · .P7M · .REQ · .CRT

このページの内容

19k+ 個の拡張子を索引済み
最終確認日:Aug 7, 2026

ファイルの種類がわかりませんか?

ファイルを識別ツールにドロップしてください。最初の数バイトを読み取って形式を特定します。

ファイルを識別する

CER ファイル形式とは?

.cer ファイルは、インターネット上のウェブサイト、サーバー、組織を認証するために使用される X.509 公開鍵証明書を保存します。このような証明書は、ウェブサイトが本物であり、信頼できるものであることを保証します。また、安全なブラウジングのための HTTPS および TLS/SSL プロトコルを使用した暗号化接続を可能にします。

.cer 拡張子は Windows の命名規則です。ファイルは、バイナリ形式の DER またはテキストベースの PEM という 2 つのエンコーディングのいずれかで証明書を保持している場合があります。これらを区別するには、任意のテキストエディタでファイルを開いてください。PEM エンコードされた .cer はヘッダー -----BEGIN CERTIFICATE----- で始まり、DER エンコードされたファイルはバイナリ形式で人間には読めません。同じ証明書データでも、作成したシステムやツールに応じて、.crt、.pem、または .der 拡張子が使用されることがあります。

証明書取得のプロセス

証明書を申請するには、ユーザーまたは組織は証明書を発行および署名する機関である認証局 (CA) に連絡する必要があります。証明書の発行プロセスは、以下の手順で構成されます。

  • 証明書の登録 - 正式な証明書要求
  • 支払い - 証明書の費用(通常は年単位で請求)。Let's Encrypt などの機関からは無料の証明書も提供されています
  • ドメインの選択 - ユーザーは証明書を発行するドメインを選択する必要があります
  • 検証 - 証明書を要求する個人または組織の身元を確認するための正式な検証
  • 証明書の発行 - 証明書が生成され、要求者に配信されます
  • 証明書のインストール

セキュリティと安全性

リスク: LOW

.cer には通常、公開証明書のみが含まれています。閲覧や共有は安全であり、実行されることはありません。本当の注意点はマルウェアではなく「信頼」についてです。証明書を信頼ストアにインストールすることは、その証明書が識別する相手を信頼するようにシステムに指示することになります。そのため、ルート/CA 証明書は信頼できるソースからのものだけをインストールしてください(予期しない「この証明書をインストールしてください」という要求は、暗号化されたトラフィックを傍受しようとする試みである可能性があります)。また、.cer(公開)を、秘密であり決して共有したりオンラインコンバーターにアップロードしたりしてはならない .pfx/.p12 や .key/.pem 秘密鍵と混同しないでください。信頼する前に、証明書の発行者と有効期限を確認してください。オンラインの証明書ツールではなく、OpenSSL を使用してローカルで検査/変換を行ってください。

形式の詳細

概要
正式名称Security certificate (X.509 .cer)
開発元ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows登場時期 X.509 first published 1988; .cer is a long-standing Windows certificate extension
MIME タイプapplication/x-x509-ca-cert
タイプX.509 公開鍵証明書 - バイナリ DER または Base64 PEM エンコーディング
標準規格オープン・ロイヤリティフリー
この拡張子は以下でも使用されています…
  • Lahey Fortran コンパイルエラーログ (レガシー) - 古い Lahey Fortran ツールの廃止されたプレーンテキストのコンパイラエラーファイル。このデータベースにある(不正確な)名前であり、今日ではまず見られません。
  • インターネットセキュリティ証明書 / OS 証明書エクスポート - Windows やブラウザは、信頼された証明書を .cer としてエクスポートします。これは、このナレッジベースで説明されているのと同じ X.509 タイプです。
マジックバイト ・ ファイルシグネチャ
オフセット
0001
16進数
3082
ASCII
0·
.cer は 2 つのエンコーディングのいずれかで X.509 証明書を保持しますが、拡張子からはどちらであるか判断できません。DER (バイナリ) は ASN.1 SEQUENCE タグ 0x30 0x82 で始まり、PEM (テキスト) は ASCII 行 «-----BEGIN CERTIFICATE-----» とそれに続く Base64 で始まります。これらを区別するにはテキストとして開いてください。PEM は読み取り可能で、DER はバイナリです。同じ証明書が .cer、.crt、.der、または .pem 拡張子を持つ場合があります。

CER ファイルを開くプログラム

Windows3 apps
OpenSSL オープンソース 検査: «openssl x509 -in cert.cer -inform der -text -noout»(または -inform pem)。DER と PEM の相互変換や .pfx へのバンドルが可能です。汎用的な証明書ツールです。
Windows Crypto Shell / certmgr (built-in) 標準搭載 .cer をダブルクリックして証明書ビューアー(発行者、有効性、目的)を開きます。「証明書のインストール」をクリックしてストアに追加するか、certmgr.msc を介して管理します。
Notepad / any text editor オープンソース .cer をテキストとして開きます。「-----BEGIN CERTIFICATE-----」が表示されれば PEM(読み取り可能な Base64)です。バイナリの文字化けであれば DER です。変換方法の判断に役立ちます。
macOS2 apps
Keychain Access (built-in) 標準搭載 .cer をダブルクリックして表示し、キーチェーンにインポートして信頼します。macOS では発行者、有効性、信頼設定が表示されます。
OpenSSL / LibreSSL オープンソース ターミナルで: «openssl x509 -in cert.cer -text -noout» を実行して検査、または形式を変換します。macOS にプリインストールされています (LibreSSL)。
Linux2 apps
OpenSSL オープンソース 検査: «openssl x509 -in cert.cer -inform der -text -noout»(または -inform pem)。DER と PEM の相互変換や .pfx へのバンドルが可能です。汎用的な証明書ツールです。
GNOME/KDE certificate viewers 標準搭載 ファイルマネージャーで .cer をダブルクリックしてデスクトップ証明書ビューアーを開くか、システムの信頼ストアにインポートします。

技術的詳細

詳細仕様
ファイルエンコーディングバイナリ DER (ASN.1) または Base64 エンコードされた PEM。 .cer 拡張子だけではどちらのエンコーディングが使用されているかは示されません
DER マジックバイトオフセット 0 に 0x30 0x82 (ASN.1 SEQUENCE タグとそれに続く 2 バイトの長さフィールド)
PEM ヘッダー-----BEGIN CERTIFICATE----- で始まり、-----END CERTIFICATE----- で終わる。本文は Base64
内容公開鍵と証明書のメタデータのみ。 .cer ファイルに秘密鍵は保存されません
MIME タイプapplication/x-x509-ca-cert
標準X.509 v3 (ITU-T X.509 / IETF RFC 5280)
プラットフォームの慣習Windows で好まれる X.509 証明書の拡張子。 Linux や macOS では .crt がより一般的です
サポートされる証明書タイプドメイン認証 (DV)、企業実在認証 (OV)、拡張認証 (EV)、CA ルート、および CA 中間証明書
主な証明書フィールドSubject DN、Issuer DN、有効期間 (Not Before / Not After)、Subject Public Key Info、Subject Alternative Names (SAN)
一般的な署名アルゴリズムRSA-SHA256 (2048 または 4096 ビット鍵)、ECDSA-SHA256 (P-256 / P-384)、Ed25519
OpenSSL での検査openssl x509 -in cert.cer -text -noout
DER から PEM への変換openssl x509 -inform DER -in cert.cer -out cert.pem
Windows での処理ダブルクリックで証明書ダイアログが開きます。 certmgr.msc で Windows 証明書ストアを管理します
関連する拡張子.crt、.pem、.der、.cert は同じ証明書データを保持します。 .pfx と .p12 はさらに秘密鍵をバンドルします
典型的なユースケースTLS/HTTPS サーバー認証、コード署名、S/MIME メール暗号化、クライアント証明書認証
リリース日X.509 first published 1988; .cer is a long-standing Windows certificate extension
オープンスタンダードはい · ロイヤリティフリー
仕様書datatracker.ietf.org

CER の変換

コミュニティ Q&A

ユーザーからの質問
質問する
CER ファイルを扱うユーザーからヘルプを得られます。OSやソフトウェアのバージョンなど、具体的に記載してください。
アカウント不要 ・ 通常1日以内に回答されます

まだ質問はありません。CER ファイルについて最初の質問をしてみましょう。

よくある質問

.cer ファイルとは何ですか?
X.509 標準のデジタルセキュリティ証明書です。ID(ウェブサイト、サーバー、個人、またはソフトウェア発行者)を公開鍵に紐付け、認証局によって署名されているため、ソフトウェアがそれが本物であることを検証できます。HTTPS の南京錠アイコンの背後にある種類の証明書です。
Windows で .cer ファイルを開くにはどうすればよいですか?
ダブルクリックして Windows 証明書ビューアーを開くと、発行者、有効期限、および目的の用途が表示されます。そこから「証明書のインストール」を選択して、証明書ストアに追加できます。
.cer ファイルを開いたり共有したりしても安全ですか?
はい、閲覧は安全であり、.cer は通常、共有されることを目的とした公開証明書のみを保持しています。信頼できないソースからの証明書をインストールまたは信頼することにのみ注意してください。また、秘密である秘密鍵ファイル (.pfx/.p12/.key) と決して混同しないでください。
.cer を .pem に変換するにはどうすればよいですか(Linux サーバー用)?
バイナリ DER の場合: «openssl x509 -inform der -in cert.cer -out cert.pem -outform pem»。すでに Base64 テキスト(-----BEGIN CERTIFICATE----- で始まる)の場合は、実質的にすでに PEM なので、名前を変更するだけです。
.cer、.crt、.pem、.der の違いは何ですか?
.cer と .crt はどちらも「証明書」を意味します。.der と .pem はエンコーディング(DER = バイナリ、PEM = Base64 テキスト)を表します。同じ証明書がこれらの拡張子のいずれかを持つことができます。拡張子がエンコーディングを固定するわけではないため、ファイルの内容を確認してください。
.cer を .pfx に変換するにはどうすればよいですか?
証明書とその秘密鍵を組み合わせます: «openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx»。.cer 単体には秘密鍵が含まれていないため、使用可能な .pfx を作成するには、対応する .key ファイルが必要です。

参考文献

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2Microsoft - Manage certificates (certmgr)learn.microsoft.com

さらに探索

データベース全体から

今週のトップ拡張子

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

関連する拡張子

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

無料ファイルツール

ブラウザで動作するファイル識別および画像変換ツール。すべてお使いのデバイス上で実行されます。

ツールボックスを開く

ファイル拡張子を A-Z で閲覧