Wat is het CER-bestandsformaat?
Een .cer-bestand slaat een X.509 openbare-sleutelcertificaat op dat wordt gebruikt om websites, servers en organisaties op internet te authenticeren. Dergelijke certificaten garanderen dat een website echt is en kan worden vertrouwd. Ze maken ook versleutelde verbindingen mogelijk via HTTPS- en TLS/SSL-protocollen voor veilig browsen.
De extensie .cer is een Windows-naamgevingsconventie. Het bestand kan het certificaat bevatten in een van de twee coderingen: binair DER of tekstgebaseerd PEM. Om ze uit elkaar te houden, opent u het bestand in een tekstverwerker - een PEM-gecodeerd .cer-bestand begint met de header -----BEGIN CERTIFICATE-----, terwijl een DER-gecodeerd bestand binair is en niet leesbaar voor mensen. Dezelfde certificaatgegevens kunnen ook de extensie .crt, .pem of .der gebruiken, afhankelijk van het systeem of de tool die het heeft gemaakt.
Het proces van het verkrijgen van een certificaat
Om een certificaat aan te vragen, moet de gebruiker of organisatie contact opnemen met een Certificeringsinstantie (CA) - de entiteit die certificaten uitgeeft en ondertekent. Het uitgifteproces van certificaten bestaat uit de volgende stappen:
- Certificaatregistratie - formeel certificaatverzoek
- Betaling - betaling voor het certificaat (meestal op jaarbasis); gratis certificaten zijn ook beschikbaar bij instanties zoals Let's Encrypt
- Domein kiezen - de gebruiker moet het domein kiezen waarvoor het certificaat moet worden uitgegeven
- Verificatie - formele verificatie om de identiteit van de persoon of organisatie die een certificaat aanvraagt te bevestigen
- Uitgifte van het certificaat - het certificaat wordt gegenereerd en geleverd aan de aanvrager
- Certificaatinstallatie
Beveiliging & veiligheid
RISICO: LOWEen .cer bevat normaal gesproken alleen een OPENBAAR certificaat - het is veilig om te bekijken en te delen, en kan niet worden uitgevoerd. De echte voorzichtigheid betreft VERTROUWEN, niet malware: het installeren van een certificaat in uw vertrouwensopslag vertelt uw systeem om degene die het identificeert te vertrouwen, dus installeer alleen een root/CA-certificaat van een bron die u vertrouwt (een onverwacht verzoek om „dit certificaat te installeren” kan een poging zijn om uw versleutelde verkeer te onderscheppen). Verwar een .cer (openbaar) ook niet met een .pfx/.p12 of een .key/.pem privésleutel, die WEL geheim zijn en nooit mogen worden gedeeld of geüpload naar online converters. Controleer de uitgever en vervaldatum van een certificaat voordat u erop vertrouwt. Inspecteer/converteer lokaal met OpenSSL in plaats van online certificaat-tools.
Formaatdetails
in een notendop- Lahey Fortran-compilatiefoutlogboek (verouderd) - Een verouderd tekstbestand met compilerfouten van oude Lahey Fortran-tools - de (onjuiste) naam in deze database; wordt tegenwoordig vrijwel nooit meer gezien.
- Internetbeveiligingscertificaat / OS-certificaatexport - Windows en browsers exporteren vertrouwde certificaten als .cer - hetzelfde X.509-type dat deze KB beschrijft.
Programma's die CER-bestanden openen
openssl x509 -in cert.cer -inform der -text -noout (of -inform pem). Converteer DER<->PEM en bundel in .pfx. De universele certificaat-tool. openssl x509 -in cert.cer -text -noout om te inspecteren of formaten te converteren. Vooraf geïnstalleerd op macOS (LibreSSL). openssl x509 -in cert.cer -inform der -text -noout (of -inform pem). Converteer DER<->PEM en bundel in .pfx. De universele certificaat-tool. Technische details
diepe specificaties| Bestandscodering | Binair DER (ASN.1) of Base64-gecodeerd PEM; de extensie .cer alleen geeft niet aan welke codering wordt gebruikt |
| DER magic bytes | 0x30 0x82 op offset 0 (ASN.1 SEQUENCE-tag gevolgd door een 2-byte lengteveld) |
| PEM-header | Begint met -----BEGIN CERTIFICATE----- en eindigt met -----END CERTIFICATE-----; inhoud is Base64 |
| Inhoud | Alleen openbare sleutel en certificaat-metadata; er wordt geen privésleutel opgeslagen in een .cer-bestand |
| MIME-type | application/x-x509-ca-cert |
| Standaard | X.509 v3 (ITU-T X.509 / IETF RFC 5280) |
| Platformconventie | Door Windows geprefereerde extensie voor X.509-certificaten; .crt is gebruikelijker op Linux en macOS |
| Ondersteunde certificaattypen | Domain-validated (DV), organization-validated (OV), extended-validation (EV), CA-root en CA-intermediate certificaten |
| Belangrijke certificaatvelden | Subject DN, Issuer DN, Geldigheidsperiode (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN) |
| Veelvoorkomende handtekeningalgoritmen | RSA-SHA256 (2048 of 4096-bit sleutels), ECDSA-SHA256 (P-256 / P-384), Ed25519 |
| Inspecteren met OpenSSL | openssl x509 -in cert.cer -text -noout |
| DER naar PEM converteren | openssl x509 -inform DER -in cert.cer -out cert.pem |
| Windows-afhandeling | Dubbelklikken opent het dialoogvenster Certificaat; certmgr.msc beheert de Windows-certificaatopslag |
| Gerelateerde extensies | .crt, .pem, .der en .cert bevatten dezelfde certificaatgegevens; .pfx en .p12 bundelen daarnaast de privésleutel |
| Typische gebruiksscenario's | TLS/HTTPS-serverauthenticatie, code-ondertekening, S/MIME-e-mailversleuteling, clientcertificaatauthenticatie |
| Uitgebracht | X.509 first published 1988; .cer is a long-standing Windows certificate extension |
| Open standaard | Ja · royaltyvrij |
| Specificatie | datatracker.ietf.org |
CER conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over CER-bestanden.
Veelgestelde vragen
Wat is een .cer-bestand?
Hoe open ik een .cer-bestand op Windows?
Is een .cer-bestand veilig om te openen of te delen?
Hoe converteer ik een .cer naar .pem (voor een Linux-server)?
openssl x509 -inform der -in cert.cer -out cert.pem -outform pem. Als het al Base64-tekst is (begint met -----BEGIN CERTIFICATE-----), is het in feite al PEM - hernoem het dan gewoon.Wat is het verschil tussen .cer, .crt, .pem en .der?
Hoe maak ik van een .cer een .pfx?
openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx. Een .cer op zichzelf heeft geen privésleutel, dus u hebt het bijbehorende .key-bestand nodig om een bruikbare .pfx te maken.