CER ファイル形式とは?
.cer ファイルは、インターネット上のウェブサイト、サーバー、組織を認証するために使用される X.509 公開鍵証明書を保存します。このような証明書は、ウェブサイトが本物であり、信頼できるものであることを保証します。また、安全なブラウジングのための HTTPS および TLS/SSL プロトコルを使用した暗号化接続を可能にします。
.cer 拡張子は Windows の命名規則です。ファイルは、バイナリ形式の DER またはテキストベースの PEM という 2 つのエンコーディングのいずれかで証明書を保持している場合があります。これらを区別するには、任意のテキストエディタでファイルを開いてください。PEM エンコードされた .cer はヘッダー -----BEGIN CERTIFICATE----- で始まり、DER エンコードされたファイルはバイナリ形式で人間には読めません。同じ証明書データでも、作成したシステムやツールに応じて、.crt、.pem、または .der 拡張子が使用されることがあります。
証明書取得のプロセス
証明書を申請するには、ユーザーまたは組織は証明書を発行および署名する機関である認証局 (CA) に連絡する必要があります。証明書の発行プロセスは、以下の手順で構成されます。
- 証明書の登録 - 正式な証明書要求
- 支払い - 証明書の費用(通常は年単位で請求)。Let's Encrypt などの機関からは無料の証明書も提供されています
- ドメインの選択 - ユーザーは証明書を発行するドメインを選択する必要があります
- 検証 - 証明書を要求する個人または組織の身元を確認するための正式な検証
- 証明書の発行 - 証明書が生成され、要求者に配信されます
- 証明書のインストール
セキュリティと安全性
リスク: LOW.cer には通常、公開証明書のみが含まれています。閲覧や共有は安全であり、実行されることはありません。本当の注意点はマルウェアではなく「信頼」についてです。証明書を信頼ストアにインストールすることは、その証明書が識別する相手を信頼するようにシステムに指示することになります。そのため、ルート/CA 証明書は信頼できるソースからのものだけをインストールしてください(予期しない「この証明書をインストールしてください」という要求は、暗号化されたトラフィックを傍受しようとする試みである可能性があります)。また、.cer(公開)を、秘密であり決して共有したりオンラインコンバーターにアップロードしたりしてはならない .pfx/.p12 や .key/.pem 秘密鍵と混同しないでください。信頼する前に、証明書の発行者と有効期限を確認してください。オンラインの証明書ツールではなく、OpenSSL を使用してローカルで検査/変換を行ってください。
形式の詳細
概要- Lahey Fortran コンパイルエラーログ (レガシー) - 古い Lahey Fortran ツールの廃止されたプレーンテキストのコンパイラエラーファイル。このデータベースにある(不正確な)名前であり、今日ではまず見られません。
- インターネットセキュリティ証明書 / OS 証明書エクスポート - Windows やブラウザは、信頼された証明書を .cer としてエクスポートします。これは、このナレッジベースで説明されているのと同じ X.509 タイプです。
CER ファイルを開くプログラム
技術的詳細
詳細仕様| ファイルエンコーディング | バイナリ DER (ASN.1) または Base64 エンコードされた PEM。 .cer 拡張子だけではどちらのエンコーディングが使用されているかは示されません |
| DER マジックバイト | オフセット 0 に 0x30 0x82 (ASN.1 SEQUENCE タグとそれに続く 2 バイトの長さフィールド) |
| PEM ヘッダー | -----BEGIN CERTIFICATE----- で始まり、-----END CERTIFICATE----- で終わる。本文は Base64 |
| 内容 | 公開鍵と証明書のメタデータのみ。 .cer ファイルに秘密鍵は保存されません |
| MIME タイプ | application/x-x509-ca-cert |
| 標準 | X.509 v3 (ITU-T X.509 / IETF RFC 5280) |
| プラットフォームの慣習 | Windows で好まれる X.509 証明書の拡張子。 Linux や macOS では .crt がより一般的です |
| サポートされる証明書タイプ | ドメイン認証 (DV)、企業実在認証 (OV)、拡張認証 (EV)、CA ルート、および CA 中間証明書 |
| 主な証明書フィールド | Subject DN、Issuer DN、有効期間 (Not Before / Not After)、Subject Public Key Info、Subject Alternative Names (SAN) |
| 一般的な署名アルゴリズム | RSA-SHA256 (2048 または 4096 ビット鍵)、ECDSA-SHA256 (P-256 / P-384)、Ed25519 |
| OpenSSL での検査 | openssl x509 -in cert.cer -text -noout |
| DER から PEM への変換 | openssl x509 -inform DER -in cert.cer -out cert.pem |
| Windows での処理 | ダブルクリックで証明書ダイアログが開きます。 certmgr.msc で Windows 証明書ストアを管理します |
| 関連する拡張子 | .crt、.pem、.der、.cert は同じ証明書データを保持します。 .pfx と .p12 はさらに秘密鍵をバンドルします |
| 典型的なユースケース | TLS/HTTPS サーバー認証、コード署名、S/MIME メール暗号化、クライアント証明書認証 |
| リリース日 | X.509 first published 1988; .cer is a long-standing Windows certificate extension |
| オープンスタンダード | はい · ロイヤリティフリー |
| 仕様書 | datatracker.ietf.org |
CER の変換
コミュニティ Q&A
ユーザーからの質問まだ質問はありません。CER ファイルについて最初の質問をしてみましょう。