Hva er CER-filformatet?
En .cer-fil lagrer et X.509 offentlig nøkkelsertifikat som brukes til å autentisere nettsteder, servere og organisasjoner på internett. Slike sertifikater forsikrer at et nettsted er ekte og kan stoles på. De muliggjør også krypterte tilkoblinger ved bruk av HTTPS- og TLS/SSL-protokoller for sikker surfing.
Utvidelsen .cer er en navnekonvensjon for Windows. Filen kan inneholde sertifikatet i en av to kodinger: binær DER eller tekstbasert PEM. For å skille dem fra hverandre kan du åpne filen i et hvilket som helst tekstredigeringsprogram - en PEM-kodet .cer begynner med overskriften -----BEGIN CERTIFICATE-----, mens en DER-kodet fil er binær og ikke lesbar for mennesker. Det samme sertifikatet kan også bruke utvidelsene .crt, .pem eller .der, avhengig av systemet eller verktøyet som opprettet det.
Prosessen for å skaffe et sertifikat
For å søke om et sertifikat må brukeren eller organisasjonen kontakte en sertifiseringsinstans (CA) - enheten som utsteder og signerer sertifikater. Utstedelsesprosessen består av følgende trinn:
- Sertifikatregistrering - formell forespørsel om sertifikat
- Betaling - betaling for sertifikatet (vanligvis belastet på årsbasis); gratis sertifikater er også tilgjengelige fra instanser som Let's Encrypt
- Valg av domene - brukeren må velge domenet som sertifikatet skal utstedes for
- Verifisering - formell verifisering for å bekrefte identiteten til personen eller organisasjonen som ber om sertifikatet
- Utstedelse av sertifikatet - sertifikatet genereres og leveres til bestilleren
- Sertifikatinstallasjon
Sikkerhet og trygghet
RISIKO: LOWEn .cer inneholder normalt bare et OFFENTLIG sertifikat - det er trygt å se på og dele, og kan ikke kjøres. Den virkelige advarselen gjelder TILLIT, ikke skadevare: å installere et sertifikat i tillitslageret ditt forteller systemet at det skal stole på hvem enn sertifikatet identifiserer. Installer derfor kun et rot-/CA-sertifikat fra en kilde du stoler på (en uventet forespørsel om å «installere dette sertifikatet» kan være et forsøk på å avlytte din krypterte trafikk). Forveksle heller ikke en .cer (offentlig) med en .pfx/.p12 eller en .key/.pem privat nøkkel, som ER hemmelige og aldri må deles eller lastes opp til nettbaserte konverteringsverktøy. Sjekk sertifikatets utsteder og utløpsdato før du stoler på det. Inspiser/konverter lokalt med OpenSSL i stedet for nettbaserte verktøy.
Formatdetaljer
i et nøtteskall- Lahey Fortran feillogg (legacy) - En foreldet feilmeldingsfil i ren tekst fra gamle Lahey Fortran-verktøy - det (ukorrekte) navnet i denne databasen; sees praktisk talt aldri i dag.
- Internettsikkerhetssertifikat / OS-sertifikateksport - Windows og nettlesere eksporterer pålitelige sertifikater som .cer - den samme X.509-typen som denne artikkelen beskriver.
Programmer som åpner CER-filer
Tekniske detaljer
dyp spesifikasjon| Filkoding | Binær DER (ASN.1) eller Base64-kodet PEM; utvidelsen .cer alene indikerer ikke hvilken koding som er brukt |
| DER magic bytes | 0x30 0x82 ved offset 0 (ASN.1 SEQUENCE-tag etterfulgt av et 2-byte lengdefelt) |
| PEM-header | Begynner med -----BEGIN CERTIFICATE----- og slutter med -----END CERTIFICATE-----; innholdet er Base64 |
| Innhold | Kun offentlig nøkkel og sertifikat-metadata; ingen privat nøkkel lagres i en .cer-fil |
| MIME-type | application/x-x509-ca-cert |
| Standard | X.509 v3 (ITU-T X.509 / IETF RFC 5280) |
| Plattformkonvensjon | Foretrukket utvidelse for X.509-sertifikater på Windows; .crt er mer vanlig på Linux og macOS |
| Sertifikattyper støttet | Domeneverifisert (DV), organisasjonsverifisert (OV), utvidet verifisering (EV), CA-rot og CA-mellomsertifikater |
| Viktige sertifikatfelt | Subject DN, Issuer DN, Gyldighetsperiode (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN) |
| Vanlige signaturalgoritmer | RSA-SHA256 (2048 eller 4096-bit nøkler), ECDSA-SHA256 (P-256 / P-384), Ed25519 |
| Inspiser med OpenSSL | openssl x509 -in cert.cer -text -noout |
| Konverter DER til PEM | openssl x509 -inform DER -in cert.cer -out cert.pem |
| Håndtering i Windows | Dobbeltklikk åpner sertifikatdialogen; certmgr.msc administrerer Windows' sertifikatbehandler |
| Relaterte utvidelser | .crt, .pem, .der og .cert inneholder de samme sertifikatdataene; .pfx og .p12 inkluderer i tillegg den private nøkkelen |
| Typiske bruksområder | TLS/HTTPS-serverautentisering, kodesignering, S/MIME-e-postkryptering, klientsertifikat-autentisering |
| Utgitt | X.509 first published 1988; .cer is a long-standing Windows certificate extension |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | datatracker.ietf.org |
CER-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om CER-filer.