DER Le format DER (Distinguished Encoding Rules, ou règles de codage distinctives) est un format binaire utilisé pour représenter un certificat. Il est généralement utilisé pour décrire un seul certificat et ne peut pas inclure de clé privée.
Il existe quatre formats principaux de codage/internes pour les fichiers de certificats. Noter qu'il s'agit de codages et non pas de conventions d'appellation.
PEM (Privacy Enhanced Mail ) est un DER en Base 64 (c.-à-d. texte ASCII), un certificat est compris entre les énoncés « -----BEGIN CERTIFICATE----- » et « -----END CERTIFICATE----- ». Peut contenir une clé privée comprise entre les énoncés « -----BEGIN PRIVATE KEY ----- » et « -----END BEGIN PRIVATE KEY ----- ». Vous pouvez inclure plus d'un certificat. PEM peut être identifié en affichant le fichier dans un éditeur de texte. Il s'agit d'un format non sécurisé, qui n'est pas recommandé pour une clé privée, sauf si elle est protégée par un mot de passe.
PKCS#12 Public Key Cryptography Standard (PKCS, ou cryptographie standard à clé publique) #12. Un format binaire et sécurisé, crypté avec un mot de passe. Il est généralement utilisé pour décrire un certificat et la clé privée correspondante, mais peut également inclure d'autres certificats tels que des certificats de signature. Il s'agit du format recommandé pour un usage avec clé privée.
PKCS#7 Un encodage en Base 64 (c.-à-d. texte ASCII) défini par RFC 2315, un ou plusieurs certificats sont compris entre les énoncés « —–BEGIN PKCS—– » et « —–END PKCS7—– ». Il peut uniquement contenir des certificats et des certificats en chaîne, mais pas de clé privée. Il peut être identifié en affichant le fichier dans un éditeur de texte.
De nombreuses extensions de nom de fichier sont couramment utilisées :
.CRT — Peut être un DER ou un PEM. Extension habituellement utilisée par les fichiers de certificat public des systèmes Unix/Android au format DER.
.CER — Peut être un DER ou un PEM. Extension habituellement utilisée par les fichiers de certificat public des systèmes Microsoft/Java au format PEM.
.PEM — Généralement, uniquement encodé PEM.
.DER — Généralement, uniquement encodé DER.
.p12 — Généralement, uniquement au format PKCS#12. Extension habituellement utilisée par les fichiers pairs de certificat d'identité/clé publique des systèmes Unix/Android. Identique au format .pfx et peut donc être simplement renommé.
.pfx — Généralement, uniquement au format PKCS#12. Extension habituellement utilisée par les fichiers pairs de certificat d'identité/clé publique des systèmes Microsoft. Identique au format .p12 et peut donc être simplement renommé.
.pb7 — Généralement, uniquement au format RFC 2315. Extension habituellement utilisée par les systèmes Microsoft et Java pour les chaînes de certificats.