.CER

CER-fil

Security certificate (X.509 .cer)
Ställ en fråga
SNABBT SVAR

En CER-fil är ett digitalt X.509-certifikat som binder en identitet (en webbplats, server eller utgivare) till en offentlig nyckel, signerat av en certifikatutfärdare. På Windows kan du dubbelklicka på den för att se utfärdare, giltighetstid och syfte, och sedan installera den i certifikatlagret vid behov. Den innehåller endast en offentlig nyckel och är säker att dela.

Utvecklare: ITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windows Kategori: Säkerhets-/certifikatfiler Öppen standard MIME: application/x-x509-ca-cert
ÖPPNAS PÅ Windows macOS Linux
Relaterat: .PEM · .P7M · .REQ · .CRT

På denna sida

19k+ filtillägg indexerade
Senast granskad Aug 7, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet CER?

En .cer-fil lagrar ett X.509-certifikat för offentlig nyckel som används för att autentisera webbplatser, servrar och organisationer på internet. Sådana certifikat garanterar att en webbplats är äkta och går att lita på. De möjliggör även krypterade anslutningar med HTTPS- och TLS/SSL-protokoll för säker surfning.

Användningen av filändelsen .cer är en namnkonvention i Windows. Filen kan innehålla certifikatet i en av två kodningar: binär DER eller textbaserad PEM. För att skilja dem åt kan du öppna filen i valfri textredigerare - en PEM-kodad .cer börjar med rubriken -----BEGIN CERTIFICATE-----, medan en DER-kodad fil är binär och inte läsbar för människor. Samma certifikatdata kan också använda filändelserna .crt, .pem eller .der, beroende på vilket system eller verktyg som skapade den.

Processen för att erhålla ett certifikat

För att ansöka om ett certifikat måste användaren eller organisationen kontakta en certifikatutfärdare (CA) - den enhet som utfärdar och signerar certifikat. Processen för utfärdande av certifikat består av följande steg:

  • Certifikatregistrering - formell certifikatbegäran
  • Betalning - betalning för certifikatet (debiteras vanligtvis på årsbasis); gratis certifikat finns också tillgängliga från utfärdare som Let's Encrypt
  • Val av domän - användaren måste välja den domän som certifikatet ska utfärdas för
  • Verifiering - formell verifiering för att bekräfta identiteten på den person eller organisation som begär ett certifikat
  • Utfärdande av certifikatet - certifikatet genereras och levereras till beställaren
  • Installation av certifikat

Säkerhet & trygghet

RISK: LOW

En .cer innehåller normalt endast ett OFFENTLIGT certifikat - det är säkert att visa och dela, och kan inte exekveras. Den verkliga försiktigheten gäller FÖRTROENDE, inte skadlig kod: att installera ett certifikat i ditt betrodda lager talar om för systemet att lita på vem det än identifierar, så installera endast rot-/CA-certifikat från en källa du litar på (en oväntad begäran om att «installera detta certifikat» kan vara ett försök att avlyssna din krypterade trafik). Förväxla inte heller en .cer (offentlig) med en .pfx/.p12 eller en .key/.pem privat nyckel, som ÄR hemliga och aldrig får delas eller laddas upp till online-konverterare. Kontrollera certifikatets utfärdare och utgångsdatum innan du förlitar dig på det. Inspektera/konvertera lokalt med OpenSSL snarare än med onlineverktyg.

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNSecurity certificate (X.509 .cer)
UTVECKLAREITU-T / IETF (X.509 PKI standard); the .cer convention is common on Windowssedan X.509 first published 1988; .cer is a long-standing Windows certificate extension
MIME-TYPapplication/x-x509-ca-cert
TYPX.509-certifikat för offentlig nyckel - binär DER- eller Base64 PEM-kodning
STANDARDÖppen · royaltyfri
Detta filtillägg används också av…
  • Lahey Fortran compilation error log (legacy) - En föråldrad felmeddelandefil i klartext från gamla Lahey Fortran-verktyg - det (felaktiga) namnet i denna databas; ses i princip aldrig idag.
  • Internet Security Certificate / OS certificate export - Windows och webbläsare exporterar betrodda certifikat som .cer - samma X.509-typ som denna kunskapsbas beskriver.
MAGIC BYTES · FILSIGNATUR
OFFSET
0001
HEX
3082
ASCII
0·
En .cer innehåller ett X.509-certifikat i en av två kodningar, och filändelsen talar INTE om vilken: DER (binär) börjar med ASN.1 SEQUENCE-taggen 0x30 0x82; PEM (text) börjar med ASCII-raden «-----BEGIN CERTIFICATE-----» följt av Base64. Öppna den som text för att skilja dem åt - PEM är läsbar, DER är binär. Samma certifikat kan ha filändelserna .cer, .crt, .der eller .pem.

Program som öppnar CER-filer

Windows3 apps
OpenSSL Öppen källkod Inspektera: openssl x509 -in cert.cer -inform der -text -noout (eller -inform pem). Konvertera DER<->PEM och paketera till .pfx. Det universella certifikatverktyget.
Windows Crypto Shell / certmgr (built-in) Inbyggd Dubbelklicka på .cer-filen för att öppna certifikatvisaren (utfärdare, giltighet, syfte). Klicka på «Installera certifikat» för att lägga till det i lagret, eller hantera via certmgr.msc.
Notepad / any text editor Öppen källkod Öppna .cer som text: om du ser «-----BEGIN CERTIFICATE-----» är det PEM (läsbar Base64); om det är binärt skräp är det DER. Hjälper dig att avgöra hur den ska konverteras.
macOS2 apps
Keychain Access (built-in) Inbyggd Dubbelklicka på .cer-filen för att visa den och importera/lita på den i nyckelringen. macOS visar utfärdare, giltighet och förtroendeinställningar.
OpenSSL / LibreSSL Öppen källkod I Terminalen: openssl x509 -in cert.cer -text -noout för att inspektera eller konvertera format. Förinstallerat på macOS (LibreSSL).
Linux2 apps
OpenSSL Öppen källkod Inspektera: openssl x509 -in cert.cer -inform der -text -noout (eller -inform pem). Konvertera DER<->PEM och paketera till .pfx. Det universella certifikatverktyget.
GNOME/KDE certificate viewers Inbyggd Dubbelklicka på en .cer i filhanteraren för att öppna skrivbordets certifikatvisare, eller importera den till systemets betrodda lager.

Tekniska detaljer

djup specifikation
FilkodningBinär DER (ASN.1) eller Base64-kodad PEM; filändelsen .cer indikerar inte i sig vilken kodning som används
DER magic bytes0x30 0x82 vid offset 0 (ASN.1 SEQUENCE-tagg följt av ett 2-byte längdfält)
PEM-headerBörjar med -----BEGIN CERTIFICATE----- och slutar med -----END CERTIFICATE-----; innehållet är Base64
InnehållEndast offentlig nyckel och metadata för certifikatet; ingen privat nyckel lagras i en .cer-fil
MIME-typapplication/x-x509-ca-cert
StandardX.509 v3 (ITU-T X.509 / IETF RFC 5280)
PlattformskonventionFöredragen filändelse i Windows för X.509-certifikat; .crt är vanligare på Linux och macOS
Certifikattyper som stödsDomänvaliderade (DV), organisationsvaliderade (OV), utökad validering (EV), CA-rotcertifikat och CA-mellanliggande certifikat
Viktiga certifikatfältSubject DN, Issuer DN, Giltighetsperiod (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN)
Vanliga signaturalgoritmerRSA-SHA256 (2048 eller 4096-bitars nycklar), ECDSA-SHA256 (P-256 / P-384), Ed25519
Inspektera med OpenSSLopenssl x509 -in cert.cer -text -noout
Konvertera DER till PEMopenssl x509 -inform DER -in cert.cer -out cert.pem
Hantering i WindowsDubbelklick öppnar dialogrutan Certifikat; certmgr.msc hanterar Windows certifikatstore
Relaterade filändelser.crt, .pem, .der och .cert innehåller samma certifikatdata; .pfx och .p12 paketerar dessutom den privata nyckeln
Typiska användningsområdenTLS/HTTPS-serverautentisering, kodsignering, S/MIME-e-postkryptering, klientcertifikatautentisering
SläpptX.509 first published 1988; .cer is a long-standing Windows certificate extension
Öppen standardJa · royaltyfri
Specifikationdatatracker.ietf.org

CER-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med CER-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om CER-filer.

Vanliga frågor

Vad är en .cer-fil?
Ett digitalt säkerhetscertifikat i X.509-standarden. Det binder en identitet (en webbplats, server, person eller programvaruutgivare) till en offentlig nyckel och är signerat av en certifikatutfärdare så att programvara kan verifiera att det är äkta. Det är den typ av certifikat som ligger bakom hänglåset vid HTTPS.
Hur öppnar jag en .cer-fil i Windows?
Dubbelklicka på den för att öppna Windows certifikatvisare, som visar utfärdare, giltighetsdatum och avsett syfte. Därifrån kan du välja «Installera certifikat» för att lägga till det i certifikatlagret.
Är det säkert att öppna eller dela en .cer-fil?
Ja, det är säkert att visa den och en .cer innehåller normalt bara det offentliga certifikatet, vilket är avsett att delas. Var försiktig endast med att installera/lita på ett certifikat från en okänd källa, och förväxla det aldrig med en privat nyckelfil (.pfx/.p12/.key), som är hemlig.
Hur konverterar jag en .cer till .pem (för en Linux-server)?
Om den är binär DER: openssl x509 -inform der -in cert.cer -out cert.pem -outform pem. Om den redan är Base64-text (börjar med -----BEGIN CERTIFICATE-----) är den i praktiken redan PEM - ändra bara filändelsen.
Vad är skillnaden mellan .cer, .crt, .pem och .der?
.cer och .crt betyder båda «ett certifikat»; .der och .pem beskriver kodningen (DER = binär, PEM = Base64-text). Samma certifikat kan ha vilken som helst av dessa filändelser - ändelsen fastställer inte kodningen, så kontrollera filens innehåll.
Hur gör jag om en .cer till en .pfx?
Du kombinerar certifikatet med dess privata nyckel: openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx. En .cer i sig har ingen privat nyckel, så du behöver den matchande .key-filen för att skapa en användbar .pfx.

Referenser

1RFC 5280 - X.509 Public Key Infrastructure Certificatedatatracker.ietf.org
2Microsoft - Manage certificates (certmgr)learn.microsoft.com

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TMPTemporary File

Relaterade filtillägg

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö