Что такое формат файла CER?
Файл .cer хранит сертификат открытого ключа X.509, используемый для аутентификации веб-сайтов, серверов и организаций в Интернете. Такие сертификаты гарантируют подлинность веб-сайта и доверие к нему. Они также обеспечивают зашифрованные соединения по протоколам HTTPS и TLS/SSL для безопасного просмотра страниц.
Расширение .cer является соглашением об именовании в Windows. Файл может содержать сертификат в одной из двух кодировок: бинарной DER или текстовой PEM. Чтобы отличить их, откройте файл в любом текстовом редакторе - сертификат в кодировке PEM начинается с заголовка -----BEGIN CERTIFICATE-----, в то время как файл в кодировке DER является бинарным и не читается человеком. Те же данные сертификата могут также использовать расширения .crt, .pem или .der, в зависимости от системы или инструмента, который их создал.
Процесс получения сертификата
Для подачи заявки на получение сертификата пользователь или организация должны обратиться в Центр сертификации (CA) - организацию, которая выдает и подписывает сертификаты. Процесс выдачи сертификата включает следующие этапы:
- Регистрация сертификата - официальный запрос на сертификат
- Оплата - оплата сертификата (обычно взимается ежегодно); также доступны бесплатные сертификаты от таких центров, как Let's Encrypt
- Выбор домена - пользователь должен выбрать домен, для которого будет выдан сертификат
- Верификация - официальная проверка для подтверждения личности лица или организации, запрашивающей сертификат
- Выдача сертификата - сертификат генерируется и доставляется заказчику
- Установка сертификата
Безопасность и защита
РИСК: LOWФайл .cer обычно содержит только ПУБЛИЧНЫЙ сертификат - его безопасно просматривать и передавать, он не является исполняемым. Настоящая осторожность требуется в отношении ДОВЕРИЯ, а не вредоносного ПО: установка сертификата в ваше доверенное хранилище заставляет систему доверять тому, кого он идентифицирует. Устанавливайте корневые сертификаты (CA) только из источников, которым вы доверяете (неожиданный запрос на установку сертификата может быть попыткой перехвата вашего зашифрованного трафика). Также не путайте .cer (публичный) с закрытыми ключами .pfx/.p12 или .key/.pem, которые являются секретными и никогда не должны передаваться или загружаться в онлайн-конвертеры. Проверяйте издателя и срок действия сертификата перед использованием. Проверяйте и конвертируйте файлы локально с помощью OpenSSL, а не онлайн-инструментов.
Детали формата
в двух словах- Журнал ошибок компиляции Lahey Fortran (устаревшее) - Устаревший текстовый файл ошибок компилятора из старых инструментов Lahey Fortran - (ошибочное) имя в этой базе данных; сегодня практически не встречается.
- Сертификат безопасности Интернета / Экспорт сертификата ОС - Windows и браузеры экспортируют доверенные сертификаты как .cer - тот же тип X.509, который описан в этой базе знаний.
Программы, открывающие файлы CER
Технические подробности
глубокая спецификация| Кодировка файла | Бинарный DER (ASN.1) или Base64-кодированный PEM; расширение .cer само по себе не указывает на используемую кодировку |
| Магические байты DER | 0x30 0x82 со смещением 0 (тег ASN.1 SEQUENCE, за которым следует 2-байтовое поле длины) |
| Заголовок PEM | Начинается с -----BEGIN CERTIFICATE----- и заканчивается -----END CERTIFICATE-----; тело в формате Base64 |
| Содержимое | Только открытый ключ и метаданные сертификата; закрытый ключ в файле .cer не хранится |
| MIME-тип | application/x-x509-ca-cert |
| Стандарт | X.509 v3 (ITU-T X.509 / IETF RFC 5280) |
| Конвенция платформы | Предпочтительное расширение для сертификатов X.509 в Windows; .crt чаще встречается в Linux и macOS |
| Поддерживаемые типы сертификатов | Domain-validated (DV), organization-validated (OV), extended-validation (EV), корневые сертификаты CA и промежуточные сертификаты CA |
| Ключевые поля сертификата | Subject DN, Issuer DN, Период действия (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN) |
| Общие алгоритмы подписи | RSA-SHA256 (ключи 2048 или 4096 бит), ECDSA-SHA256 (P-256 / P-384), Ed25519 |
| Проверка через OpenSSL | openssl x509 -in cert.cer -text -noout |
| Конвертация DER в PEM | openssl x509 -inform DER -in cert.cer -out cert.pem |
| Обработка в Windows | Двойной щелчок открывает диалоговое окно «Сертификат»; certmgr.msc управляет хранилищем сертификатов Windows |
| Связанные расширения | .crt, .pem, .der и .cert содержат те же данные сертификата; .pfx и .p12 дополнительно включают закрытый ключ |
| Типичные сценарии использования | Аутентификация серверов TLS/HTTPS, подпись кода, шифрование электронной почты S/MIME, аутентификация клиентских сертификатов |
| Выпущен | X.509 first published 1988; .cer is a long-standing Windows certificate extension |
| Открыть стандартное | Да · без роялти |
| Спецификация | datatracker.ietf.org |
Конвертации CER
Вопросы и ответы сообщества
спрошено пользователямиВопросов пока нет - станьте первым, кто спросит о файлах CER.