O que é o formato de ficheiro CER?
Um arquivo .cer armazena um certificado de chave pública X.509 usado para autenticar sites, servidores e organizações na internet. Tais certificados garantem que um site é genuíno e pode ser confiável. Eles também permitem conexões criptografadas usando os protocolos HTTPS e TLS/SSL para navegação segura.
A extensão .cer é uma convenção de nomenclatura do Windows. O arquivo pode conter o certificado em uma de duas codificações: binária DER ou baseada em texto PEM. Para diferenciá-los, abra o arquivo em qualquer editor de texto - um .cer codificado em PEM começa com o cabeçalho -----BEGIN CERTIFICATE-----, enquanto um arquivo codificado em DER é binário e não legível por humanos. Os mesmos dados de certificado também podem usar a extensão .crt, .pem ou .der, dependendo do sistema ou ferramenta que o criou.
O processo de obtenção de um certificado
Para solicitar um certificado, o usuário ou organização deve entrar em contato com uma Autoridade Certificadora (CA) - a entidade que emite e assina certificados. O processo de emissão do certificado compreende as seguintes etapas:
- Registro do certificado - solicitação formal do certificado
- Pagamento - pagamento pelo certificado (geralmente cobrado anualmente); certificados gratuitos também estão disponíveis em autoridades como Let's Encrypt
- Escolha de um domínio - o usuário deve escolher o domínio para o qual o certificado será emitido
- Verificação - verificação formal para confirmar a identidade da pessoa ou organização que solicita o certificado
- Emissão do certificado - o certificado é gerado e entregue ao solicitante
- Instalação do certificado
Segurança e proteção
RISCO: LOWUm .cer normalmente contém apenas um certificado PÚBLICO - é seguro para visualizar e compartilhar, e não pode ser executado. O real cuidado é com a CONFIANÇA, não com malware: instalar um certificado em seu repositório de confiança diz ao seu sistema para confiar em quem quer que ele identifique, portanto, instale apenas um certificado raiz/CA de uma fonte em que você confia (um pedido inesperado de «instale este certificado» pode ser uma tentativa de interceptar seu tráfego criptografado). Além disso, não confunda um .cer (público) com uma chave privada .pfx/.p12 ou .key/.pem, que SÃO secretas e nunca devem ser compartilhadas ou enviadas para conversores online. Verifique o emissor e a expiração de um certificado antes de confiar nele. Inspecione/converta localmente com OpenSSL em vez de ferramentas de certificado online.
Detalhes do formato
em resumo- Log de erro de compilação Lahey Fortran (legado) - Um arquivo de erro de compilador em texto simples obsoleto de ferramentas antigas Lahey Fortran - o nome (incorreto) neste banco de dados; essencialmente nunca visto hoje.
- Certificado de Segurança da Internet / Exportação de certificado do SO - O Windows e os navegadores exportam certificados confiáveis como .cer - o mesmo tipo X.509 que esta base de conhecimento descreve.
Programas que abrem arquivos CER
openssl x509 -in cert.cer -inform der -text -noout (ou -inform pem). Converta DER<->PEM e agrupe em .pfx. A ferramenta universal de certificados. openssl x509 -in cert.cer -text -noout para inspecionar ou converter formatos. Pré-instalado no macOS (LibreSSL). openssl x509 -in cert.cer -inform der -text -noout (ou -inform pem). Converta DER<->PEM e agrupe em .pfx. A ferramenta universal de certificados. Detalhes técnicos
especificação profunda| Codificação de arquivo | DER binário (ASN.1) ou PEM codificado em Base64; a extensão .cer sozinha não indica qual codificação é usada |
| Magic bytes DER | 0x30 0x82 no deslocamento 0 (tag ASN.1 SEQUENCE seguida por um campo de comprimento de 2 bytes) |
| Cabeçalho PEM | Começa com -----BEGIN CERTIFICATE----- e termina com -----END CERTIFICATE-----; o corpo é Base64 |
| Conteúdo | Apenas chave pública e metadados do certificado; nenhuma chave privada é armazenada em um arquivo .cer |
| Tipo MIME | application/x-x509-ca-cert |
| Padrão | X.509 v3 (ITU-T X.509 / IETF RFC 5280) |
| Convenção de plataforma | Extensão preferencial do Windows para certificados X.509; .crt é mais comum no Linux e macOS |
| Tipos de certificado suportados | Validação de domínio (DV), validação de organização (OV), validação estendida (EV), raiz de CA e certificados intermediários de CA |
| Campos principais do certificado | Subject DN, Issuer DN, Período de validade (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN) |
| Algoritmos de assinatura comuns | RSA-SHA256 (chaves de 2048 ou 4096 bits), ECDSA-SHA256 (P-256 / P-384), Ed25519 |
| Inspecionar com OpenSSL | openssl x509 -in cert.cer -text -noout |
| Converter DER para PEM | openssl x509 -inform DER -in cert.cer -out cert.pem |
| Manuseio no Windows | O clique duplo abre a caixa de diálogo Certificado; certmgr.msc gerencia o repositório de certificados do Windows |
| Extensões relacionadas | .crt, .pem, .der e .cert contêm os mesmos dados de certificado; .pfx e .p12 adicionalmente agrupam a chave privada |
| Casos de uso típicos | Autenticação de servidor TLS/HTTPS, assinatura de código, criptografia de e-mail S/MIME, autenticação de certificado de cliente |
| Lançado | X.509 first published 1988; .cer is a long-standing Windows certificate extension |
| Padrão aberto | Sim · livre de royalties |
| Especificação | datatracker.ietf.org |
Conversões de CER
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos CER.
Perguntas frequentes
O que é um arquivo .cer?
Como abro um arquivo .cer no Windows?
É seguro abrir ou compartilhar um arquivo .cer?
Como converto um .cer para .pem (para um servidor Linux)?
openssl x509 -inform der -in cert.cer -out cert.pem -outform pem. Se já for texto Base64 (começa com -----BEGIN CERTIFICATE-----), ele já é efetivamente PEM - basta renomeá-lo.Qual é a diferença entre .cer, .crt, .pem e .der?
Como transformo um .cer em um .pfx?
openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx. Um .cer por si só não possui chave privada, portanto, você precisa do arquivo .key correspondente para criar um .pfx utilizável.