.CER

Файл CER

Security certificate (X.509 .cer)
Задать вопрос
БЫСТРЫЙ ОТВЕТ

Файл CER - это цифровой сертификат X.509, который связывает личность (веб-сайт, сервер или издателя) с открытым ключом и подписан центром сертификации. В Windows дважды щелкните по нему, чтобы просмотреть издателя, сроки действия и назначение, а затем при необходимости установите его в хранилище сертификатов. Он содержит только открытый ключ и безопасен для передачи.

Разработчик: ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows Категория: Файлы безопасности/сертификатов Открыть стандартное MIME: application/x-x509-ca-cert
ОТКРЫВАЕТСЯ НА Windows macOS Linux
Связанные: .PEM · .P7M · .REQ · .CRT

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Aug 7, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла CER?

Файл .cer хранит сертификат открытого ключа X.509, используемый для аутентификации веб-сайтов, серверов и организаций в Интернете. Такие сертификаты гарантируют подлинность веб-сайта и доверие к нему. Они также обеспечивают зашифрованные соединения по протоколам HTTPS и TLS/SSL для безопасного просмотра страниц.

Расширение .cer является соглашением об именовании в Windows. Файл может содержать сертификат в одной из двух кодировок: бинарной DER или текстовой PEM. Чтобы отличить их, откройте файл в любом текстовом редакторе - сертификат в кодировке PEM начинается с заголовка -----BEGIN CERTIFICATE-----, в то время как файл в кодировке DER является бинарным и не читается человеком. Те же данные сертификата могут также использовать расширения .crt, .pem или .der, в зависимости от системы или инструмента, который их создал.

Процесс получения сертификата

Для подачи заявки на получение сертификата пользователь или организация должны обратиться в Центр сертификации (CA) - организацию, которая выдает и подписывает сертификаты. Процесс выдачи сертификата включает следующие этапы:

  • Регистрация сертификата - официальный запрос на сертификат
  • Оплата - оплата сертификата (обычно взимается ежегодно); также доступны бесплатные сертификаты от таких центров, как Let's Encrypt
  • Выбор домена - пользователь должен выбрать домен, для которого будет выдан сертификат
  • Верификация - официальная проверка для подтверждения личности лица или организации, запрашивающей сертификат
  • Выдача сертификата - сертификат генерируется и доставляется заказчику
  • Установка сертификата

Безопасность и защита

РИСК: LOW

Файл .cer обычно содержит только ПУБЛИЧНЫЙ сертификат - его безопасно просматривать и передавать, он не является исполняемым. Настоящая осторожность требуется в отношении ДОВЕРИЯ, а не вредоносного ПО: установка сертификата в ваше доверенное хранилище заставляет систему доверять тому, кого он идентифицирует. Устанавливайте корневые сертификаты (CA) только из источников, которым вы доверяете (неожиданный запрос на установку сертификата может быть попыткой перехвата вашего зашифрованного трафика). Также не путайте .cer (публичный) с закрытыми ключами .pfx/.p12 или .key/.pem, которые являются секретными и никогда не должны передаваться или загружаться в онлайн-конвертеры. Проверяйте издателя и срок действия сертификата перед использованием. Проверяйте и конвертируйте файлы локально с помощью OpenSSL, а не онлайн-инструментов.

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕSecurity certificate (X.509 .cer)
РАЗРАБОТЧИКITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windowsс X.509 first published 1988; .cer is a long-standing Windows certificate extension
MIME-ТИПapplication/x-x509-ca-cert
ТИПСертификат открытого ключа X.509 - бинарная кодировка DER или Base64 PEM
СТАНДАРТОткрытый · без роялти
СВЯЗАННЫЕ.pem.p7m.req.crt
Это расширение также используется в…
  • Журнал ошибок компиляции Lahey Fortran (устаревшее) - Устаревший текстовый файл ошибок компилятора из старых инструментов Lahey Fortran - (ошибочное) имя в этой базе данных; сегодня практически не встречается.
  • Сертификат безопасности Интернета / Экспорт сертификата ОС - Windows и браузеры экспортируют доверенные сертификаты как .cer - тот же тип X.509, который описан в этой базе знаний.
MAGIC BYTES · СИГНАТУРА ФАЙЛА
СМЕЩЕНИЕ
0001
HEX
3082
ASCII
0·
Файл .cer содержит сертификат X.509 в одной из двух кодировок, и расширение НЕ говорит о том, в какой именно: DER (бинарный) начинается с тега ASN.1 SEQUENCE 0x30 0x82; PEM (текстовый) начинается с ASCII-строки «-----BEGIN CERTIFICATE-----», за которой следует Base64. Откройте его как текст, чтобы различить их: PEM читаем, DER - бинарный. Один и тот же сертификат может иметь расширения .cer, .crt, .der или .pem.

Программы, открывающие файлы CER

Windows3 apps
OpenSSL Открытый код Проверка: «openssl x509 -in cert.cer -inform der -text -noout» (или -inform pem). Конвертация DER<->PEM и упаковка в .pfx. Универсальный инструмент для работы с сертификатами.
Windows Crypto Shell / certmgr (built-in) Встроенная Дважды щелкните по .cer, чтобы открыть средство просмотра сертификатов (издатель, срок действия, цель). Нажмите «Установить сертификат», чтобы добавить его в хранилище, или управляйте через certmgr.msc.
Notepad / any text editor Открытый код Откройте .cer как текст: если вы видите «-----BEGIN CERTIFICATE-----», это PEM (читаемый Base64); если это бинарная «каша», это DER. Помогает решить, как его конвертировать.
macOS2 apps
Keychain Access (built-in) Встроенная Дважды щелкните по .cer, чтобы просмотреть его и импортировать/установить доверие в связке ключей. macOS показывает издателя, срок действия и настройки доверия.
OpenSSL / LibreSSL Открытый код В терминале: «openssl x509 -in cert.cer -text -noout» для проверки или конвертации форматов. Предустановлено в macOS (LibreSSL).
Linux2 apps
OpenSSL Открытый код Проверка: «openssl x509 -in cert.cer -inform der -text -noout» (или -inform pem). Конвертация DER<->PEM и упаковка в .pfx. Универсальный инструмент для работы с сертификатами.
GNOME/KDE certificate viewers Встроенная Дважды щелкните по .cer в файловом менеджере, чтобы открыть системное средство просмотра сертификатов или импортировать его в хранилище доверенных сертификатов.

Технические подробности

глубокая спецификация
Кодировка файлаБинарный DER (ASN.1) или Base64-кодированный PEM; расширение .cer само по себе не указывает на используемую кодировку
Магические байты DER0x30 0x82 со смещением 0 (тег ASN.1 SEQUENCE, за которым следует 2-байтовое поле длины)
Заголовок PEMНачинается с -----BEGIN CERTIFICATE----- и заканчивается -----END CERTIFICATE-----; тело в формате Base64
СодержимоеТолько открытый ключ и метаданные сертификата; закрытый ключ в файле .cer не хранится
MIME-типapplication/x-x509-ca-cert
СтандартX.509 v3 (ITU-T X.509 / IETF RFC 5280)
Конвенция платформыПредпочтительное расширение для сертификатов X.509 в Windows; .crt чаще встречается в Linux и macOS
Поддерживаемые типы сертификатовDomain-validated (DV), organization-validated (OV), extended-validation (EV), корневые сертификаты CA и промежуточные сертификаты CA
Ключевые поля сертификатаSubject DN, Issuer DN, Период действия (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN)
Общие алгоритмы подписиRSA-SHA256 (ключи 2048 или 4096 бит), ECDSA-SHA256 (P-256 / P-384), Ed25519
Проверка через OpenSSLopenssl x509 -in cert.cer -text -noout
Конвертация DER в PEMopenssl x509 -inform DER -in cert.cer -out cert.pem
Обработка в WindowsДвойной щелчок открывает диалоговое окно «Сертификат»; certmgr.msc управляет хранилищем сертификатов Windows
Связанные расширения.crt, .pem, .der и .cert содержат те же данные сертификата; .pfx и .p12 дополнительно включают закрытый ключ
Типичные сценарии использованияАутентификация серверов TLS/HTTPS, подпись кода, шифрование электронной почты S/MIME, аутентификация клиентских сертификатов
ВыпущенX.509 first published 1988; .cer is a long-standing Windows certificate extension
Открыть стандартноеДа · без роялти
Спецификацияdatatracker.ietf.org

Конвертации CER

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами CER. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах CER.

Часто задаваемые вопросы

Что такое файл .cer?
Цифровой сертификат безопасности стандарта X.509. Он связывает идентификационные данные (веб-сайт, сервер, человека или издателя ПО) с открытым ключом и подписывается Центром сертификации, чтобы программное обеспечение могло подтвердить его подлинность. Это тот самый тип сертификата, который стоит за «замочком» HTTPS.
Как открыть файл .cer в Windows?
Дважды щелкните по нему, чтобы открыть встроенное средство просмотра сертификатов Windows, которое показывает издателя, даты действия и назначение. Оттуда вы можете выбрать «Установить сертификат», чтобы добавить его в хранилище сертификатов.
Безопасно ли открывать или передавать файл .cer?
Да, просмотр безопасен, и файл .cer обычно содержит только открытый сертификат, предназначенный для публичного доступа. Будьте осторожны только при установке или доверии сертификату из ненадежного источника и никогда не путайте его с файлом закрытого ключа (.pfx/.p12/.key), который является секретным.
Как конвертировать .cer в .pem (для сервера Linux)?
Если это бинарный DER: «openssl x509 -inform der -in cert.cer -out cert.pem -outform pem». Если это уже текст Base64 (начинается с -----BEGIN CERTIFICATE-----), то это фактически уже PEM - просто переименуйте его.
В чем разница между .cer, .crt, .pem и .der?
.cer и .crt означают «сертификат»; .der и .pem описывают кодировку (DER = бинарная, PEM = текст Base64). Один и тот же сертификат может иметь любое из этих расширений - расширение не фиксирует кодировку жестко, поэтому проверяйте содержимое файла.
Как превратить .cer в .pfx?
Вам нужно объединить сертификат с его закрытым ключом: «openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx». Файл .cer сам по себе не содержит закрытого ключа, поэтому для создания пригодного для использования .pfx вам понадобится соответствующий файл .key.

Ссылки

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2Microsoft - Manage certificates (certmgr)learn.microsoft.com

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Похожие расширения

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z