.der

Формат .der (от англ. Distinguished Encoding Rules) представляет собой двоичное представление данных X.509-сертификата. Это один из стандартных форматов для хранения открытых ключей, сертификатов и других криптографических данных.

Файл с расширением .der содержит:

  • информацию о владельце;
  • открытый ключ;
  • срок действия;
  • подпись удостоверяющего центра.

Он не включает закрытый ключ, поэтому используется в основном для проверки подписи или установки доверенного сертификата.

Основные характеристики файла .der

ХарактеристикаОписание
Тип данныхОткрытый сертификат (без закрытого ключа)
СтандартX.509
КодированиеДвоичный формат (в отличие от текстового .pem)
ИспользованиеЭлектронная подпись, SSL/TLS, государственные системы, корпоративные PKI
СовместимостьПоддерживается большинством ОС и браузеров

Где применяется файл .der?

  1. Проверка квалифицированной электронной подписи (КЭП): используется для добавления сертификата в хранилище доверенных лиц при обмене документами через ЕГАИС, Госуслуги, налоговые сервисы и другие платформы;
  2. Настройка HTTPS/SSL: может быть установлен на сервер как часть SSL-сертификата, особенно в системах, где требуется двоичный формат;
  3. Интеграция с программным обеспечением: некоторые программы и устройства требуют именно .der для работы с сертификатами (например, Java-приложения, смарт-карты, токены);
  4. Обмен между системами: удобно использовать .der в качестве универсального формата для импорта в другие системы или конвертации в .pem.

Как открыть и использовать файл .der

На Windows:

  • Двойной клик по файлу → «Установить сертификат» через Мастер импорта.
  • Можно также открыть через Windows Certificate Manager (certmgr.msc).

С помощью OpenSSL:

# Просмотр информации о сертификате
openssl x509 -inform der -in certificate.der -text -noout

# Конвертация из DER в PEM
openssl x509 -inform der -in certificate.der -out certificate.pem

В браузерах:

  • Через настройки безопасности можно просмотреть содержимое или добавить в доверенные.

Преимущества формата .der

  • Компактность — занимает меньше места за счёт двоичного кодирования.
  • Широкая совместимость — поддерживается многими системами и устройствами.
  • Безопасность — не содержит секретных данных, безопасен для передачи.
  • Универсальность — легко преобразуется в другие форматы (например, .pem).