.CER

CER-bestand

Security certificate (X.509 .cer)
Stel een vraag
SNEL ANTWOORD

Een CER-bestand is een X.509 digitaal certificaat dat een identiteit (een website, server of uitgever) koppelt aan een openbare sleutel, ondertekend door een certificeringsinstantie. Dubbelklik op Windows op het bestand om de uitgever, geldigheidsdata en het doel te bekijken en installeer het indien nodig in de certificaatopslag. Het bevat alleen een openbare sleutel en kan veilig worden gedeeld.

Ontwikkelaar: ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows Categorie: Beveiligings-/certificaatbestanden Open standaard MIME: application/x-x509-ca-cert
OPENT OP Windows macOS Linux
Gerelateerd: .PEM · .P7M · .REQ · .CRT

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Aug 7, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het CER-bestandsformaat?

Een .cer-bestand slaat een X.509 openbare-sleutelcertificaat op dat wordt gebruikt om websites, servers en organisaties op internet te authenticeren. Dergelijke certificaten garanderen dat een website echt is en kan worden vertrouwd. Ze maken ook versleutelde verbindingen mogelijk via HTTPS- en TLS/SSL-protocollen voor veilig browsen.

De extensie .cer is een Windows-naamgevingsconventie. Het bestand kan het certificaat bevatten in een van de twee coderingen: binair DER of tekstgebaseerd PEM. Om ze uit elkaar te houden, opent u het bestand in een tekstverwerker - een PEM-gecodeerd .cer-bestand begint met de header -----BEGIN CERTIFICATE-----, terwijl een DER-gecodeerd bestand binair is en niet leesbaar voor mensen. Dezelfde certificaatgegevens kunnen ook de extensie .crt, .pem of .der gebruiken, afhankelijk van het systeem of de tool die het heeft gemaakt.

Het proces van het verkrijgen van een certificaat

Om een certificaat aan te vragen, moet de gebruiker of organisatie contact opnemen met een Certificeringsinstantie (CA) - de entiteit die certificaten uitgeeft en ondertekent. Het uitgifteproces van certificaten bestaat uit de volgende stappen:

  • Certificaatregistratie - formeel certificaatverzoek
  • Betaling - betaling voor het certificaat (meestal op jaarbasis); gratis certificaten zijn ook beschikbaar bij instanties zoals Let's Encrypt
  • Domein kiezen - de gebruiker moet het domein kiezen waarvoor het certificaat moet worden uitgegeven
  • Verificatie - formele verificatie om de identiteit van de persoon of organisatie die een certificaat aanvraagt te bevestigen
  • Uitgifte van het certificaat - het certificaat wordt gegenereerd en geleverd aan de aanvrager
  • Certificaatinstallatie

Beveiliging & veiligheid

RISICO: LOW

Een .cer bevat normaal gesproken alleen een OPENBAAR certificaat - het is veilig om te bekijken en te delen, en kan niet worden uitgevoerd. De echte voorzichtigheid betreft VERTROUWEN, niet malware: het installeren van een certificaat in uw vertrouwensopslag vertelt uw systeem om degene die het identificeert te vertrouwen, dus installeer alleen een root/CA-certificaat van een bron die u vertrouwt (een onverwacht verzoek om „dit certificaat te installeren” kan een poging zijn om uw versleutelde verkeer te onderscheppen). Verwar een .cer (openbaar) ook niet met een .pfx/.p12 of een .key/.pem privésleutel, die WEL geheim zijn en nooit mogen worden gedeeld of geüpload naar online converters. Controleer de uitgever en vervaldatum van een certificaat voordat u erop vertrouwt. Inspecteer/converteer lokaal met OpenSSL in plaats van online certificaat-tools.

Formaatdetails

in een notendop
VOLLEDIGE NAAMSecurity certificate (X.509 .cer)
ONTWIKKELAARITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windowssinds X.509 first published 1988; .cer is a long-standing Windows certificate extension
MIME-TYPEapplication/x-x509-ca-cert
TYPEX.509 openbare-sleutelcertificaat - binaire DER- of Base64 PEM-codering
STANDAARDOpen · royaltyvrij
GERELATEERD.pem.p7m.req.crt
Deze extensie wordt ook gebruikt door…
  • Lahey Fortran-compilatiefoutlogboek (verouderd) - Een verouderd tekstbestand met compilerfouten van oude Lahey Fortran-tools - de (onjuiste) naam in deze database; wordt tegenwoordig vrijwel nooit meer gezien.
  • Internetbeveiligingscertificaat / OS-certificaatexport - Windows en browsers exporteren vertrouwde certificaten als .cer - hetzelfde X.509-type dat deze KB beschrijft.
MAGIC BYTES · BESTANDSSIGNATUUR
OFFSET
0001
HEX
3082
ASCII
0·
Een .cer bevat een X.509-certificaat in een van de twee coderingen, en de extensie vertelt u NIET welke: DER (binair) begint met de ASN.1 SEQUENCE-tag 0x30 0x82; PEM (tekst) begint met de ASCII-regel '-----BEGIN CERTIFICATE-----' gevolgd door Base64. Open het als tekst om ze uit elkaar te houden - PEM is leesbaar, DER is binair. Hetzelfde certificaat kan de extensies .cer, .crt, .der of .pem dragen.

Programma's die CER-bestanden openen

Windows3 apps
OpenSSL Open-source Inspecteren: openssl x509 -in cert.cer -inform der -text -noout (of -inform pem). Converteer DER<->PEM en bundel in .pfx. De universele certificaat-tool.
Windows Crypto Shell / certmgr (built-in) Ingebouwd Dubbelklik op de .cer om de certificaatviewer te openen (uitgever, geldigheid, doel). Klik op „Certificaat installeren” om het aan de opslag toe te voegen, of beheer via certmgr.msc.
Notepad / any text editor Open-source Open de .cer als tekst: als u „-----BEGIN CERTIFICATE-----” ziet, is het PEM (leesbare Base64); als het binaire wartaal is, is het DER. Helpt bij het beslissen hoe het te converteren.
macOS2 apps
Keychain Access (built-in) Ingebouwd Dubbelklik op de .cer om deze te bekijken en te importeren/vertrouwen in de sleutelhanger. macOS toont uitgever, geldigheid en vertrouwensinstellingen.
OpenSSL / LibreSSL Open-source In Terminal: openssl x509 -in cert.cer -text -noout om te inspecteren of formaten te converteren. Vooraf geïnstalleerd op macOS (LibreSSL).
Linux2 apps
OpenSSL Open-source Inspecteren: openssl x509 -in cert.cer -inform der -text -noout (of -inform pem). Converteer DER<->PEM en bundel in .pfx. De universele certificaat-tool.
GNOME/KDE certificate viewers Ingebouwd Dubbelklik op een .cer in de bestandsbeheerder om de certificaatviewer van het bureaublad te openen, of importeer het in de vertrouwensopslag van het systeem.

Technische details

diepe specificaties
BestandscoderingBinair DER (ASN.1) of Base64-gecodeerd PEM; de extensie .cer alleen geeft niet aan welke codering wordt gebruikt
DER magic bytes0x30 0x82 op offset 0 (ASN.1 SEQUENCE-tag gevolgd door een 2-byte lengteveld)
PEM-headerBegint met -----BEGIN CERTIFICATE----- en eindigt met -----END CERTIFICATE-----; inhoud is Base64
InhoudAlleen openbare sleutel en certificaat-metadata; er wordt geen privésleutel opgeslagen in een .cer-bestand
MIME-typeapplication/x-x509-ca-cert
StandaardX.509 v3 (ITU-T X.509 / IETF RFC 5280)
PlatformconventieDoor Windows geprefereerde extensie voor X.509-certificaten; .crt is gebruikelijker op Linux en macOS
Ondersteunde certificaattypenDomain-validated (DV), organization-validated (OV), extended-validation (EV), CA-root en CA-intermediate certificaten
Belangrijke certificaatveldenSubject DN, Issuer DN, Geldigheidsperiode (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN)
Veelvoorkomende handtekeningalgoritmenRSA-SHA256 (2048 of 4096-bit sleutels), ECDSA-SHA256 (P-256 / P-384), Ed25519
Inspecteren met OpenSSLopenssl x509 -in cert.cer -text -noout
DER naar PEM converterenopenssl x509 -inform DER -in cert.cer -out cert.pem
Windows-afhandelingDubbelklikken opent het dialoogvenster Certificaat; certmgr.msc beheert de Windows-certificaatopslag
Gerelateerde extensies.crt, .pem, .der en .cert bevatten dezelfde certificaatgegevens; .pfx en .p12 bundelen daarnaast de privésleutel
Typische gebruiksscenario'sTLS/HTTPS-serverauthenticatie, code-ondertekening, S/MIME-e-mailversleuteling, clientcertificaatauthenticatie
UitgebrachtX.509 first published 1988; .cer is a long-standing Windows certificate extension
Open standaardJa · royaltyvrij
Specificatiedatatracker.ietf.org

CER conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met CER-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over CER-bestanden.

Veelgestelde vragen

Wat is een .cer-bestand?
Een digitaal beveiligingscertificaat in de X.509-standaard. Het koppelt een identiteit (een website, server, persoon of software-uitgever) aan een openbare sleutel en is ondertekend door een certificeringsinstantie, zodat software kan verifiëren of het echt is. Het is het type certificaat achter het HTTPS-hangslot.
Hoe open ik een .cer-bestand op Windows?
Dubbelklik erop om de Windows-certificaatviewer te openen, die de uitgever, geldigheidsdata en het beoogde gebruik toont. Van daaruit kunt u „Certificaat installeren” kiezen om het aan de certificaatopslag toe te voegen.
Is een .cer-bestand veilig om te openen of te delen?
Ja, het bekijken ervan is veilig en een .cer bevat normaal gesproken alleen het openbare certificaat, dat bedoeld is om te worden gedeeld. Wees alleen voorzichtig met het installeren/vertrouwen van een certificaat van een niet-vertrouwde bron, en verwar het nooit met een privésleutelbestand (.pfx/.p12/.key), dat geheim is.
Hoe converteer ik een .cer naar .pem (voor een Linux-server)?
Als het binair DER is: openssl x509 -inform der -in cert.cer -out cert.pem -outform pem. Als het al Base64-tekst is (begint met -----BEGIN CERTIFICATE-----), is het in feite al PEM - hernoem het dan gewoon.
Wat is het verschil tussen .cer, .crt, .pem en .der?
.cer en .crt betekenen beide „een certificaat”; .der en .pem beschrijven de codering (DER = binair, PEM = Base64-tekst). Hetzelfde certificaat kan elk van deze extensies hebben - de extensie bepaalt de codering niet, dus controleer de bestandsinhoud.
Hoe maak ik van een .cer een .pfx?
U combineert het certificaat met de bijbehorende privésleutel: openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx. Een .cer op zichzelf heeft geen privésleutel, dus u hebt het bijbehorende .key-bestand nodig om een bruikbare .pfx te maken.

Referenties

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2Microsoft - Manage certificates (certmgr)learn.microsoft.com

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Gerelateerde extensies

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z