.CER

CER-fil

Security certificate (X.509 .cer)
Still et spørsmål
HURTIGSVAR

En CER-fil er et X.509 digitalt sertifikat som binder en identitet (et nettsted, en server eller en utgiver) til en offentlig nøkkel, signert av en sertifiseringsinstans. På Windows kan du dobbeltklikke på den for å se utsteder, gyldighetsdatoer og formål, og deretter installere den i sertifikatbehandleren ved behov. Den inneholder kun en offentlig nøkkel og er trygg å dele.

Utvikler: ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows Kategori: Sikkerhets-/sertifikatfiler Åpen standard MIME: application/x-x509-ca-cert
ÅPNES PÅ Windows macOS Linux
Relatert: .PEM · .P7M · .REQ · .CRT

På denne siden

19k+ filendelser indeksert
Sist vurdert Aug 7, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er CER-filformatet?

En .cer-fil lagrer et X.509 offentlig nøkkelsertifikat som brukes til å autentisere nettsteder, servere og organisasjoner på internett. Slike sertifikater forsikrer at et nettsted er ekte og kan stoles på. De muliggjør også krypterte tilkoblinger ved bruk av HTTPS- og TLS/SSL-protokoller for sikker surfing.

Utvidelsen .cer er en navnekonvensjon for Windows. Filen kan inneholde sertifikatet i en av to kodinger: binær DER eller tekstbasert PEM. For å skille dem fra hverandre kan du åpne filen i et hvilket som helst tekstredigeringsprogram - en PEM-kodet .cer begynner med overskriften -----BEGIN CERTIFICATE-----, mens en DER-kodet fil er binær og ikke lesbar for mennesker. Det samme sertifikatet kan også bruke utvidelsene .crt, .pem eller .der, avhengig av systemet eller verktøyet som opprettet det.

Prosessen for å skaffe et sertifikat

For å søke om et sertifikat må brukeren eller organisasjonen kontakte en sertifiseringsinstans (CA) - enheten som utsteder og signerer sertifikater. Utstedelsesprosessen består av følgende trinn:

  • Sertifikatregistrering - formell forespørsel om sertifikat
  • Betaling - betaling for sertifikatet (vanligvis belastet på årsbasis); gratis sertifikater er også tilgjengelige fra instanser som Let's Encrypt
  • Valg av domene - brukeren må velge domenet som sertifikatet skal utstedes for
  • Verifisering - formell verifisering for å bekrefte identiteten til personen eller organisasjonen som ber om sertifikatet
  • Utstedelse av sertifikatet - sertifikatet genereres og leveres til bestilleren
  • Sertifikatinstallasjon

Sikkerhet og trygghet

RISIKO: LOW

En .cer inneholder normalt bare et OFFENTLIG sertifikat - det er trygt å se på og dele, og kan ikke kjøres. Den virkelige advarselen gjelder TILLIT, ikke skadevare: å installere et sertifikat i tillitslageret ditt forteller systemet at det skal stole på hvem enn sertifikatet identifiserer. Installer derfor kun et rot-/CA-sertifikat fra en kilde du stoler på (en uventet forespørsel om å «installere dette sertifikatet» kan være et forsøk på å avlytte din krypterte trafikk). Forveksle heller ikke en .cer (offentlig) med en .pfx/.p12 eller en .key/.pem privat nøkkel, som ER hemmelige og aldri må deles eller lastes opp til nettbaserte konverteringsverktøy. Sjekk sertifikatets utsteder og utløpsdato før du stoler på det. Inspiser/konverter lokalt med OpenSSL i stedet for nettbaserte verktøy.

Formatdetaljer

i et nøtteskall
FULLT NAVNSecurity certificate (X.509 .cer)
UTVIKLERITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windowssiden X.509 first published 1988; .cer is a long-standing Windows certificate extension
MIME-TYPEapplication/x-x509-ca-cert
TYPEX.509 offentlig nøkkelsertifikat - binær DER eller Base64 PEM-koding
STANDARDÅpen · royalty-fri
Denne filendelsen brukes også av…
  • Lahey Fortran feillogg (legacy) - En foreldet feilmeldingsfil i ren tekst fra gamle Lahey Fortran-verktøy - det (ukorrekte) navnet i denne databasen; sees praktisk talt aldri i dag.
  • Internettsikkerhetssertifikat / OS-sertifikateksport - Windows og nettlesere eksporterer pålitelige sertifikater som .cer - den samme X.509-typen som denne artikkelen beskriver.
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
En .cer inneholder et X.509-sertifikat i en av to kodinger, og utvidelsen forteller deg IKKE hvilken: DER (binær) begynner med ASN.1 SEQUENCE-taggen 0x30 0x82; PEM (tekst) begynner med ASCII-linjen «-----BEGIN CERTIFICATE-----» etterfulgt av Base64. Åpne den som tekst for å skille dem - PEM er lesbar, DER er binær. Det samme sertifikatet kan ha utvidelsene .cer, .crt, .der eller .pem.

Programmer som åpner CER-filer

Windows3 apps
OpenSSL Åpen kildekode Inspiser: «openssl x509 -in cert.cer -inform der -text -noout» (eller -inform pem). Konverter DER<->PEM og pakk inn i .pfx. Det universelle sertifikatverktøyet.
Windows Crypto Shell / certmgr (built-in) Innebygd Dobbeltklikk på .cer for å åpne sertifikatvisningen (utsteder, gyldighet, formål). Klikk «Installer sertifikat» for å legge det til i lageret, eller administrer via certmgr.msc.
Notepad / any text editor Åpen kildekode Åpne .cer som tekst: hvis du ser «-----BEGIN CERTIFICATE-----» er det PEM (lesbar Base64); hvis det er binært kaos er det DER. Hjelper deg å avgjøre hvordan den skal konverteres.
macOS2 apps
Keychain Access (built-in) Innebygd Dobbeltklikk på .cer for å se den og importere/stole på den i nøkkelringen. macOS viser utsteder, gyldighet og tillitsinnstillinger.
OpenSSL / LibreSSL Åpen kildekode I Terminal: «openssl x509 -in cert.cer -text -noout» for å inspisere eller konvertere formater. Forhåndsinstallert på macOS (LibreSSL).
Linux2 apps
OpenSSL Åpen kildekode Inspiser: «openssl x509 -in cert.cer -inform der -text -noout» (eller -inform pem). Konverter DER<->PEM og pakk inn i .pfx. Det universelle sertifikatverktøyet.
GNOME/KDE certificate viewers Innebygd Dobbeltklikk på en .cer i filbehandleren for å åpne skrivebordets sertifikatvisning, eller importer den til systemets tillitslager.

Tekniske detaljer

dyp spesifikasjon
FilkodingBinær DER (ASN.1) eller Base64-kodet PEM; utvidelsen .cer alene indikerer ikke hvilken koding som er brukt
DER magic bytes0x30 0x82 ved offset 0 (ASN.1 SEQUENCE-tag etterfulgt av et 2-byte lengdefelt)
PEM-headerBegynner med -----BEGIN CERTIFICATE----- og slutter med -----END CERTIFICATE-----; innholdet er Base64
InnholdKun offentlig nøkkel og sertifikat-metadata; ingen privat nøkkel lagres i en .cer-fil
MIME-typeapplication/x-x509-ca-cert
StandardX.509 v3 (ITU-T X.509 / IETF RFC 5280)
PlattformkonvensjonForetrukket utvidelse for X.509-sertifikater på Windows; .crt er mer vanlig på Linux og macOS
Sertifikattyper støttetDomeneverifisert (DV), organisasjonsverifisert (OV), utvidet verifisering (EV), CA-rot og CA-mellomsertifikater
Viktige sertifikatfeltSubject DN, Issuer DN, Gyldighetsperiode (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN)
Vanlige signaturalgoritmerRSA-SHA256 (2048 eller 4096-bit nøkler), ECDSA-SHA256 (P-256 / P-384), Ed25519
Inspiser med OpenSSLopenssl x509 -in cert.cer -text -noout
Konverter DER til PEMopenssl x509 -inform DER -in cert.cer -out cert.pem
Håndtering i WindowsDobbeltklikk åpner sertifikatdialogen; certmgr.msc administrerer Windows' sertifikatbehandler
Relaterte utvidelser.crt, .pem, .der og .cert inneholder de samme sertifikatdataene; .pfx og .p12 inkluderer i tillegg den private nøkkelen
Typiske bruksområderTLS/HTTPS-serverautentisering, kodesignering, S/MIME-e-postkryptering, klientsertifikat-autentisering
UtgittX.509 first published 1988; .cer is a long-standing Windows certificate extension
Åpen standardJa · royalty-fri
Spesifikasjondatatracker.ietf.org

CER-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med CER-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om CER-filer.

Ofte stilte spørsmål

Hva er en .cer-fil?
Et digitalt sikkerhetssertifikat i X.509-standarden. Det binder en identitet (et nettsted, en server, en person eller en programvareutgiver) til en offentlig nøkkel og er signert av en sertifiseringsinstans, slik at programvare kan verifisere at den er ekte. Det er denne typen sertifikat som ligger bak hengelåsen i HTTPS.
Hvordan åpner jeg en .cer-fil på Windows?
Dobbeltklikk på den for å åpne Windows' sertifikatvisning, som viser utsteder, gyldighetsdatoer og tiltenkt bruk. Derfra kan du velge «Installer sertifikat» for å legge det til i sertifikatbehandleren.
Er det trygt å åpne eller dele en .cer-fil?
Ja, det er trygt å se på den, og en .cer inneholder normalt bare det offentlige sertifikatet, som er ment å deles. Vær kun forsiktig med å installere/stole på et sertifikat fra en upålitelig kilde, og forveksle det aldri med en privat nøkkelfil (.pfx/.p12/.key), som er hemmelig.
Hvordan konverterer jeg en .cer til .pem (for en Linux-server)?
Hvis den er binær DER: «openssl x509 -inform der -in cert.cer -out cert.pem -outform pem». Hvis den allerede er Base64-tekst (starter med -----BEGIN CERTIFICATE-----), er den i praksis allerede PEM - bare endre filnavnet.
Hva er forskjellen mellom .cer, .crt, .pem og .der?
.cer og .crt betyr begge «et sertifikat»; .der og .pem beskriver kodingen (DER = binær, PEM = Base64-tekst). Det samme sertifikatet kan ha hvilken som helst av disse utvidelsene - utvidelsen fastslår ikke kodingen, så sjekk filinnholdet.
Hvordan gjør jeg om en .cer til en .pfx?
Du må kombinere sertifikatet med dets private nøkkel: «openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx». En .cer alene har ingen privat nøkkel, så du trenger den tilhørende .key-filen for å lage en brukbar .pfx.

Referanser

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2Microsoft - Manage certificates (certmgr)learn.microsoft.com

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Relaterte filendelser

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å