.CER

Arquivo CER

Security certificate (X.509 .cer)
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo CER é um certificado digital X.509 que vincula uma identidade (um site, servidor ou editor) a uma chave pública, assinado por uma Autoridade Certificadora. No Windows, clique duas vezes nele para visualizar o emissor, as datas de validade e a finalidade e, em seguida, instale-o no repositório de certificados, se necessário. Ele contém apenas uma chave pública e é seguro para compartilhar.

Desenvolvedor: ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows Categoria: Ficheiros de segurança/certificado Padrão aberto MIME: application/x-x509-ca-cert
ABRE EM Windows macOS Linux
Relacionado: .PEM · .P7M · .REQ · .CRT

Nesta página

19k+ extensões indexadas
Última revisão em Aug 7, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro CER?

Um arquivo .cer armazena um certificado de chave pública X.509 usado para autenticar sites, servidores e organizações na internet. Tais certificados garantem que um site é genuíno e pode ser confiável. Eles também permitem conexões criptografadas usando os protocolos HTTPS e TLS/SSL para navegação segura.

A extensão .cer é uma convenção de nomenclatura do Windows. O arquivo pode conter o certificado em uma de duas codificações: binária DER ou baseada em texto PEM. Para diferenciá-los, abra o arquivo em qualquer editor de texto - um .cer codificado em PEM começa com o cabeçalho -----BEGIN CERTIFICATE-----, enquanto um arquivo codificado em DER é binário e não legível por humanos. Os mesmos dados de certificado também podem usar a extensão .crt, .pem ou .der, dependendo do sistema ou ferramenta que o criou.

O processo de obtenção de um certificado

Para solicitar um certificado, o usuário ou organização deve entrar em contato com uma Autoridade Certificadora (CA) - a entidade que emite e assina certificados. O processo de emissão do certificado compreende as seguintes etapas:

  • Registro do certificado - solicitação formal do certificado
  • Pagamento - pagamento pelo certificado (geralmente cobrado anualmente); certificados gratuitos também estão disponíveis em autoridades como Let's Encrypt
  • Escolha de um domínio - o usuário deve escolher o domínio para o qual o certificado será emitido
  • Verificação - verificação formal para confirmar a identidade da pessoa ou organização que solicita o certificado
  • Emissão do certificado - o certificado é gerado e entregue ao solicitante
  • Instalação do certificado

Segurança e proteção

RISCO: LOW

Um .cer normalmente contém apenas um certificado PÚBLICO - é seguro para visualizar e compartilhar, e não pode ser executado. O real cuidado é com a CONFIANÇA, não com malware: instalar um certificado em seu repositório de confiança diz ao seu sistema para confiar em quem quer que ele identifique, portanto, instale apenas um certificado raiz/CA de uma fonte em que você confia (um pedido inesperado de «instale este certificado» pode ser uma tentativa de interceptar seu tráfego criptografado). Além disso, não confunda um .cer (público) com uma chave privada .pfx/.p12 ou .key/.pem, que SÃO secretas e nunca devem ser compartilhadas ou enviadas para conversores online. Verifique o emissor e a expiração de um certificado antes de confiar nele. Inspecione/converta localmente com OpenSSL em vez de ferramentas de certificado online.

Detalhes do formato

em resumo
NOME COMPLETOSecurity certificate (X.509 .cer)
DESENVOLVEDORITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windowsdesde X.509 first published 1988; .cer is a long-standing Windows certificate extension
TIPO MIMEapplication/x-x509-ca-cert
TIPOCertificado de chave pública X.509 - codificação DER binária ou PEM Base64
PADRÃOAberto · livre de royalties
RELACIONADO.pem.p7m.req.crt
Esta extensão também é usada por…
  • Log de erro de compilação Lahey Fortran (legado) - Um arquivo de erro de compilador em texto simples obsoleto de ferramentas antigas Lahey Fortran - o nome (incorreto) neste banco de dados; essencialmente nunca visto hoje.
  • Certificado de Segurança da Internet / Exportação de certificado do SO - O Windows e os navegadores exportam certificados confiáveis como .cer - o mesmo tipo X.509 que esta base de conhecimento descreve.
MAGIC BYTES · ASSINATURA DO ARQUIVO
OFFSET
0001
HEX
3082
ASCII
0·
Um .cer contém um certificado X.509 em uma de duas codificações, e a extensão NÃO diz qual: DER (binário) começa com a tag ASN.1 SEQUENCE 0x30 0x82; PEM (texto) começa com a linha ASCII «-----BEGIN CERTIFICATE-----» seguida por Base64. Abra-o como texto para diferenciá-los - PEM é legível, DER é binário. O mesmo certificado pode carregar as extensões .cer, .crt, .der ou .pem.

Programas que abrem arquivos CER

Windows3 apps
OpenSSL Código aberto Inspecione: openssl x509 -in cert.cer -inform der -text -noout (ou -inform pem). Converta DER<->PEM e agrupe em .pfx. A ferramenta universal de certificados.
Windows Crypto Shell / certmgr (built-in) Integrado Clique duas vezes no .cer para abrir o visualizador de certificados (emissor, validade, finalidade). Clique em «Instalar Certificado» para adicioná-lo ao repositório ou gerencie via certmgr.msc.
Notepad / any text editor Código aberto Abra o .cer como texto: se vir «-----BEGIN CERTIFICATE-----», é PEM (Base64 legível); se for um amontoado binário, é DER. Ajuda a decidir como convertê-lo.
macOS2 apps
Keychain Access (built-in) Integrado Clique duas vezes no .cer para visualizá-lo e importá-lo/confiar nele nas Chaves (Keychain). O macOS mostra o emissor, a validade e as configurações de confiança.
OpenSSL / LibreSSL Código aberto No Terminal: openssl x509 -in cert.cer -text -noout para inspecionar ou converter formatos. Pré-instalado no macOS (LibreSSL).
Linux2 apps
OpenSSL Código aberto Inspecione: openssl x509 -in cert.cer -inform der -text -noout (ou -inform pem). Converta DER<->PEM e agrupe em .pfx. A ferramenta universal de certificados.
GNOME/KDE certificate viewers Integrado Clique duas vezes em um .cer no gerenciador de arquivos para abrir o visualizador de certificados do desktop ou importe-o para o repositório de confiança do sistema.

Detalhes técnicos

especificação profunda
Codificação de arquivoDER binário (ASN.1) ou PEM codificado em Base64; a extensão .cer sozinha não indica qual codificação é usada
Magic bytes DER0x30 0x82 no deslocamento 0 (tag ASN.1 SEQUENCE seguida por um campo de comprimento de 2 bytes)
Cabeçalho PEMComeça com -----BEGIN CERTIFICATE----- e termina com -----END CERTIFICATE-----; o corpo é Base64
ConteúdoApenas chave pública e metadados do certificado; nenhuma chave privada é armazenada em um arquivo .cer
Tipo MIMEapplication/x-x509-ca-cert
PadrãoX.509 v3 (ITU-T X.509 / IETF RFC 5280)
Convenção de plataformaExtensão preferencial do Windows para certificados X.509; .crt é mais comum no Linux e macOS
Tipos de certificado suportadosValidação de domínio (DV), validação de organização (OV), validação estendida (EV), raiz de CA e certificados intermediários de CA
Campos principais do certificadoSubject DN, Issuer DN, Período de validade (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN)
Algoritmos de assinatura comunsRSA-SHA256 (chaves de 2048 ou 4096 bits), ECDSA-SHA256 (P-256 / P-384), Ed25519
Inspecionar com OpenSSLopenssl x509 -in cert.cer -text -noout
Converter DER para PEMopenssl x509 -inform DER -in cert.cer -out cert.pem
Manuseio no WindowsO clique duplo abre a caixa de diálogo Certificado; certmgr.msc gerencia o repositório de certificados do Windows
Extensões relacionadas.crt, .pem, .der e .cert contêm os mesmos dados de certificado; .pfx e .p12 adicionalmente agrupam a chave privada
Casos de uso típicosAutenticação de servidor TLS/HTTPS, assinatura de código, criptografia de e-mail S/MIME, autenticação de certificado de cliente
LançadoX.509 first published 1988; .cer is a long-standing Windows certificate extension
Padrão abertoSim · livre de royalties
Especificaçãodatatracker.ietf.org

Conversões de CER

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos CER. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos CER.

Perguntas frequentes

O que é um arquivo .cer?
Um certificado de segurança digital no padrão X.509. Ele vincula uma identidade (um site, servidor, pessoa ou editor de software) a uma chave pública e é assinado por uma Autoridade Certificadora, para que o software possa verificar se é genuíno. É o tipo de certificado por trás do cadeado do HTTPS.
Como abro um arquivo .cer no Windows?
Clique duas vezes nele para abrir o visualizador de certificados do Windows, que mostra o emissor, as datas de validade e o uso pretendido. A partir daí, você pode escolher «Instalar Certificado» para adicioná-lo ao repositório de certificados.
É seguro abrir ou compartilhar um arquivo .cer?
Sim, visualizá-lo é seguro e um .cer normalmente contém apenas o certificado público, que deve ser compartilhado. Tenha cuidado apenas ao instalar/confiar em um certificado de uma fonte não confiável e nunca o confunda com um arquivo de chave privada (.pfx/.p12/.key), que é secreto.
Como converto um .cer para .pem (para um servidor Linux)?
Se for DER binário: openssl x509 -inform der -in cert.cer -out cert.pem -outform pem. Se já for texto Base64 (começa com -----BEGIN CERTIFICATE-----), ele já é efetivamente PEM - basta renomeá-lo.
Qual é a diferença entre .cer, .crt, .pem e .der?
.cer e .crt significam «um certificado»; .der e .pem descrevem a codificação (DER = binário, PEM = texto Base64). O mesmo certificado pode carregar qualquer uma dessas extensões - a extensão não fixa a codificação, portanto, verifique o conteúdo do arquivo.
Como transformo um .cer em um .pfx?
Você combina o certificado com sua chave privada: openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx. Um .cer por si só não possui chave privada, portanto, você precisa do arquivo .key correspondente para criar um .pfx utilizável.

Referências

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2Microsoft - Manage certificates (certmgr)learn.microsoft.com

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Extensões relacionadas

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z