Vad är filformatet CER?
En .cer-fil lagrar ett X.509-certifikat för offentlig nyckel som används för att autentisera webbplatser, servrar och organisationer på internet. Sådana certifikat garanterar att en webbplats är äkta och går att lita på. De möjliggör även krypterade anslutningar med HTTPS- och TLS/SSL-protokoll för säker surfning.
Användningen av filändelsen .cer är en namnkonvention i Windows. Filen kan innehålla certifikatet i en av två kodningar: binär DER eller textbaserad PEM. För att skilja dem åt kan du öppna filen i valfri textredigerare - en PEM-kodad .cer börjar med rubriken -----BEGIN CERTIFICATE-----, medan en DER-kodad fil är binär och inte läsbar för människor. Samma certifikatdata kan också använda filändelserna .crt, .pem eller .der, beroende på vilket system eller verktyg som skapade den.
Processen för att erhålla ett certifikat
För att ansöka om ett certifikat måste användaren eller organisationen kontakta en certifikatutfärdare (CA) - den enhet som utfärdar och signerar certifikat. Processen för utfärdande av certifikat består av följande steg:
- Certifikatregistrering - formell certifikatbegäran
- Betalning - betalning för certifikatet (debiteras vanligtvis på årsbasis); gratis certifikat finns också tillgängliga från utfärdare som Let's Encrypt
- Val av domän - användaren måste välja den domän som certifikatet ska utfärdas för
- Verifiering - formell verifiering för att bekräfta identiteten på den person eller organisation som begär ett certifikat
- Utfärdande av certifikatet - certifikatet genereras och levereras till beställaren
- Installation av certifikat
Säkerhet & trygghet
RISK: LOWEn .cer innehåller normalt endast ett OFFENTLIGT certifikat - det är säkert att visa och dela, och kan inte exekveras. Den verkliga försiktigheten gäller FÖRTROENDE, inte skadlig kod: att installera ett certifikat i ditt betrodda lager talar om för systemet att lita på vem det än identifierar, så installera endast rot-/CA-certifikat från en källa du litar på (en oväntad begäran om att «installera detta certifikat» kan vara ett försök att avlyssna din krypterade trafik). Förväxla inte heller en .cer (offentlig) med en .pfx/.p12 eller en .key/.pem privat nyckel, som ÄR hemliga och aldrig får delas eller laddas upp till online-konverterare. Kontrollera certifikatets utfärdare och utgångsdatum innan du förlitar dig på det. Inspektera/konvertera lokalt med OpenSSL snarare än med onlineverktyg.
Formatdetaljer
i ett nötskal- Lahey Fortran compilation error log (legacy) - En föråldrad felmeddelandefil i klartext från gamla Lahey Fortran-verktyg - det (felaktiga) namnet i denna databas; ses i princip aldrig idag.
- Internet Security Certificate / OS certificate export - Windows och webbläsare exporterar betrodda certifikat som .cer - samma X.509-typ som denna kunskapsbas beskriver.
Program som öppnar CER-filer
openssl x509 -in cert.cer -inform der -text -noout (eller -inform pem). Konvertera DER<->PEM och paketera till .pfx. Det universella certifikatverktyget. openssl x509 -in cert.cer -text -noout för att inspektera eller konvertera format. Förinstallerat på macOS (LibreSSL). openssl x509 -in cert.cer -inform der -text -noout (eller -inform pem). Konvertera DER<->PEM och paketera till .pfx. Det universella certifikatverktyget. Tekniska detaljer
djup specifikation| Filkodning | Binär DER (ASN.1) eller Base64-kodad PEM; filändelsen .cer indikerar inte i sig vilken kodning som används |
| DER magic bytes | 0x30 0x82 vid offset 0 (ASN.1 SEQUENCE-tagg följt av ett 2-byte längdfält) |
| PEM-header | Börjar med -----BEGIN CERTIFICATE----- och slutar med -----END CERTIFICATE-----; innehållet är Base64 |
| Innehåll | Endast offentlig nyckel och metadata för certifikatet; ingen privat nyckel lagras i en .cer-fil |
| MIME-typ | application/x-x509-ca-cert |
| Standard | X.509 v3 (ITU-T X.509 / IETF RFC 5280) |
| Plattformskonvention | Föredragen filändelse i Windows för X.509-certifikat; .crt är vanligare på Linux och macOS |
| Certifikattyper som stöds | Domänvaliderade (DV), organisationsvaliderade (OV), utökad validering (EV), CA-rotcertifikat och CA-mellanliggande certifikat |
| Viktiga certifikatfält | Subject DN, Issuer DN, Giltighetsperiod (Not Before / Not After), Subject Public Key Info, Subject Alternative Names (SAN) |
| Vanliga signaturalgoritmer | RSA-SHA256 (2048 eller 4096-bitars nycklar), ECDSA-SHA256 (P-256 / P-384), Ed25519 |
| Inspektera med OpenSSL | openssl x509 -in cert.cer -text -noout |
| Konvertera DER till PEM | openssl x509 -inform DER -in cert.cer -out cert.pem |
| Hantering i Windows | Dubbelklick öppnar dialogrutan Certifikat; certmgr.msc hanterar Windows certifikatstore |
| Relaterade filändelser | .crt, .pem, .der och .cert innehåller samma certifikatdata; .pfx och .p12 paketerar dessutom den privata nyckeln |
| Typiska användningsområden | TLS/HTTPS-serverautentisering, kodsignering, S/MIME-e-postkryptering, klientcertifikatautentisering |
| Släppt | X.509 first published 1988; .cer is a long-standing Windows certificate extension |
| Öppen standard | Ja · royaltyfri |
| Specifikation | datatracker.ietf.org |
CER-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om CER-filer.
Vanliga frågor
Vad är en .cer-fil?
Hur öppnar jag en .cer-fil i Windows?
Är det säkert att öppna eller dela en .cer-fil?
Hur konverterar jag en .cer till .pem (för en Linux-server)?
openssl x509 -inform der -in cert.cer -out cert.pem -outform pem. Om den redan är Base64-text (börjar med -----BEGIN CERTIFICATE-----) är den i praktiken redan PEM - ändra bara filändelsen.Vad är skillnaden mellan .cer, .crt, .pem och .der?
Hur gör jag om en .cer till en .pfx?
openssl pkcs12 -export -in cert.cer -inkey private.key -out out.pfx. En .cer i sig har ingen privat nyckel, så du behöver den matchande .key-filen för att skapa en användbar .pfx.