ไฟล์ CER คืออะไร??
ไฟล์ที่มีนามสกุล .cer มีหน้าที่จัดเก็บข้อมูลบางอย่างเกี่ยวกับใบรับรองของเจ้าของและคีย์สาธารณะเฉพาะ ไฟล์รูปแบบนี้ไม่สามารถจัดเก็บคีย์ส่วนตัวได้ และมีความสามารถในการจัดเก็บใบรับรองเพียงใบเดียวคือ x509 ผู้ออกใบรับรองที่มีความปลอดภัยเป็นพิเศษคือผู้ที่เป็นของ HTTPS ซึ่งเป็นโปรโตคอลที่เชื่อถือได้และปลอดภัยสำหรับการเรียกดู CER คือใบรับรองของเซิร์ฟเวอร์ของคุณ โดยปกติแล้วผู้ออกใบรับรองจะได้รับใบรับรองสำหรับโดเมน CER ส่วนใหญ่ถือว่าเหมือนกับ CRT แม้ว่าทั้งคู่จะเป็นใบรับรอง SSL รูปแบบเดียวกันแต่นามสกุลไฟล์ต่างกัน สามารถใช้กับระบบปฏิบัติการได้เพียงแค่เปิดเบราว์เซอร์และตรวจสอบความปลอดภัยของเบราว์เซอร์หรือเว็บไซต์ที่ใช้งาน
ประวัติย่อ
ในปี พ.ศ. 2538 Thawte กลายเป็นหน่วยงานแรกในการรับรองสำหรับการแก้ไขปัญหาใบรับรอง SSL สาธารณะ (ลิงก์ซ็อกเก็ตที่ปลอดภัย) จากสหรัฐอเมริกา หลังจากนั้นก็มีชุดของหน่วยงานดังกล่าวซึ่งก่อตั้งขึ้นในปี 2538 ถึง 2563
รูปแบบไฟล์ CER
ไฟล์เหล่านี้สามารถทำได้ง่ายๆ
- PKC S#7 ประกอบด้วยการเข้ารหัส Base64 ASCII
- นามสกุลไฟล์คือ p7b หรือ p7cZ
- สำหรับเนื้อหาไบนารี ใบรับรองจะเป็น DER หรือ pkcs12/pfx มีไฟล์ใบรับรองหลายประเภทที่มีข้อกำหนดเฉพาะ:
- .pem เมื่อองค์กร usThawteificate chaining รูปแบบนี้เป็นที่รู้จักกันดีในการสร้างใบรับรอง
- .arm เมื่อจำเป็นต้องใช้วิธีการดึงใบรับรองที่ช่วยในการลงนามด้วยตนเอง รูปแบบที่ระบุสำหรับวัตถุประสงค์นี้คือ .arm มันถูกแสดงในการเข้ารหัส ASCII ฐาน 64
- .der ประกอบด้วยข้อมูลไบนารี ซึ่งหมายความว่าสามารถใช้ได้กับใบรับรองเดียวเท่านั้น
- .pfx (PKC512) ประกอบด้วยคีย์ส่วนตัวที่เกี่ยวข้องกับใบรับรองที่ออกโดย CA หรือใบรับรองที่ลงนามด้วยตนเอง รูปแบบนี้เป็นที่รู้จักกันดีสำหรับการแปลงการใช้งาน SSL หนึ่งไปยังอีกรูปแบบหนึ่ง