شهادة PEM (.pem)
IETF قياسيالبريد المحسن خصوصية (PEM) هو المعيار النصي العالمي والقابل للقراءة البشرية للأصول التشفيرية، حيث يقوم بترميز شهادات DER الثنائية والمفاتيح الخاصة كنص Base64 مغلف بلافتات مميزة '-----BEGIN...-----'.
تحويل CRT إلى PEM
محول مجاني داخل المتصفح للتحويل من CRT إلى PEM. قم بتحويل الملفات فوراً على جهازك.
فحص البيانات الوصفية
تتعرف أنظمة التشغيل ومحللات الملفات على ملفات PEM من خلال فحص تسلسل البايت الثنائي البادئ:
توقيع رأس الملف على مستوى البايت (Magic Bytes)
تتعرف أنظمة التشغيل ومحللات الملفات على ملفات PEM من خلال فحص تسلسل البايت الثنائي البادئ:
التوقيع الست عشري (الإزاحة 0):
2D 2D 2D 2D 2D 42 45 47 49 4Eتمثيل ASCII: -----BEGIN
القياسية: IETF RFC 7468 / RFC 1421
المواصفات الفنية
| هيكلية الحاوية | Base64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures |
| الضغط | Uncompressed text format |
| ترتيب البايتات (Endianness) | ASCII / UTF-8 text stream |
| مساحات الألوان | N/A (Cryptographic Container) |
| القنوات والبنية | Certificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists |
| الحد الأقصى للأبعاد | Unbounded text stream (supports multiple chained certificates) |
| الشفافية | Cleartext ASCII armored envelope |
| البث والتحميل التدرجي | Sequential banner-by-banner streaming extraction |
مصفوفة المقارنة التقنية: PEM مقابل المنافسين
| السمة التقنية | PEM (الحالي) | DER | P12 | CRT |
|---|---|---|---|---|
| النص مقابل الثنائي | نص Base64 قابل للقراءة البشرية | بايتات ثنائية خام فقط | أرشيف ثنائي مشفر | عادة نص Base64 |
| استخدام السحابة و DevOps | معيار عالمي 100% (AWS, K8s) | رموز الأجهزة / جافا | استيراد خادم Windows IIS | تكوينات خادم الويب |
| المحتويات المسموح بها | شهادات، مفاتيح خاصة، سلاسل، CSRs | شهادة أو مفتاح واحد | شهادة مجمعة + مفتاح مشفر | عادة شهادات عامة فقط |
| قابل للنسخ واللصق | نعم (لصق مباشرة في حقول النص) | لا (ثنائي) | لا (ثنائي) | نعم (إذا كان مرموزاً بـ PEM) |
أنماط التلف الشائعة ودليل استرداد النظام السداسي
خطأ OpenSSL: 'PEM_read_bio: no start line'.
السبب الجذري: بانر رأس '-----BEGIN ...-----' مفقود أو تالف، أو تلف السطر الجديد Windows CRLF.
الاسترداد: استعادة بانر الرأس ذو 5 شرطات القياسي باستخدام أداة الشهادات File2File.
تحليل الأمان وناقلات هجوم المحلل اللغوي
غالباً ما تحتوي ملفات PEM على مفاتيح خاصة غير مشفرة ('-----BEGIN RSA PRIVATE KEY-----') والتي تمنح وصولاً كاملاً للخادم في حال تم كشفها.
ناقلات الهجوم المعروفة
- التزام مفاتيح PEM الخاصة غير المشفرة في مستودعات التحكم في الإصدارات العامة.
- هجمات اجتياز الدليل لقراءة مفاتيح PEM للخادم عبر تضمين الملفات المحلية (LFI).
- عبارات مرور ضعيفة على ملفات PEM للمفتاح الخاص المشفر.
أفضل الممارسات الدفاعية:
الأصول التاريخية والمحطات الرئيسية
المزايا الرئيسية والإيجابيات
- قابل للقراءة البشرية وقابل للنسخ واللصق: يمكن نسخه في نماذج الويب، ومدخلات وحدة تحكم السحابة (AWS، GCP)، والبريد الإلكتروني.
- معيار عالمي عبر OpenSSL، وLinux، وDocker، وأسرار Kubernetes، والبنية التحتية السحابية.
- دعم الشهادات المتعددة: يسمح بتخزين سلاسل ثقة الشهادات الكاملة في ملف نصي واحد عن طريق تكديس الكتل.
القيود الفنية والسلبيات
- أكبر بنحو 33% من DER الثنائي الخام بسبب عبء ترميز Base64.
- التلف العرضي: تغييرات التفاف السطر أو الشرطات المفقودة في اللافتات يمكن أن تسبب فشل التحليل.
- تمثل ملفات PEM للمفتاح الخاص غير المشفر مخاطر أمنية شديدة إذا تم تسريبها.
معلومات تقنية طريفة
- على الرغم من إنشائه لنظام بريد إلكتروني مشفر فشل في اكتساب الاعتماد، إلا أن درع ASCII الخاص به أصبح تنسيق الأمان الأكثر شعبية على وجه الأرض.
- كل ملف PEM صالح يبدأ بخمس شرطات: '-----BEGIN'.
- يتم إنشاء سلسلة شهادة SSL كاملة ببساطة عن طريق لصق كتل 'BEGIN CERTIFICATE' متعددة واحدة تلو الأخرى في ملف .pem واحد.
الأسئلة التقنية المتكررة
ما هو ملف PEM؟
ملف PEM هو تنسيق نصي لتخزين شهادات الأمان، أو المفاتيح الخاصة، أو سلاسل الشهادات الكاملة بتنسيق Base64 المقروء مع لافتات '-----BEGIN...-----'.
كيف أقوم بتحويل PEM إلى P12 أو PFX؟
يمكنك تحويل شهادة PEM ومفتاحك الخاص إلى ملف P12/PFX محمي بكلمة مرور بنقرة واحدة باستخدام File2File.app مباشرة في متصفح الويب الخاص بك.
كيف يمكنني التحقق من تاريخ انتهاء صلاحية شهادة PEM؟
افتح ملف .pem الخاص بك في File2File.app لفك تشفير تاريخ انتهاء الصلاحية، والمُصْدِر، وأسماء النطاقات دون إرسال أي بيانات إلى خوادم خارجية.
أزواج تحويل PEM ذات الصلة
يؤدي تحويل شهادة الأمان الثنائية CRT إلى تنسيق نصي PEM مشفر بـ Base64 إلى جعلها متوافقة مع Apache و Nginx وخوادم الويب الحديثة التي تعمل بنظام Linux.
يؤدي تحويل شهادة نصية PEM إلى شهادة ثنائية CRT إلى السماح لخوادم Apache وأنظمة Windows بقراءة بيانات اعتماد أمان الويب الخاص بك بشكل صحيح.
يؤدي تحويل حزمة PKCS #12 إلى شهادة PEM إلى استخراج مفاتيحك العامة والخاصة من أرشيف ثنائي مقفل إلى ملفات نصية واضحة لخوادم الويب.
يؤدي تحويل شهادة PEM إلى حزمة PKCS #12 إلى دمج شهادتك العامة ومفتاحك الخاص في ملف واحد محمي بكلمة مرور لسهولة التثبيت على خوادم ويندوز وم متصفحات الويب.
يؤدي تحويل شهادة DER الثنائية إلى شهادة PEM إلى تغيير ترميزها من بايتات ثنائية خام إلى نص Base64 ASCII بحيث يمكن قراءتها بسهولة بواسطة خوادم الويب ومحررات النصوص.
يسمح تحويل شهادة الأمان الثنائية CER إلى ملف نصي PEM مشفر بتقنية Base64 للمسؤولين بقراءة مفاتيح الأمان ولصقها بسهولة في خوادم الويب وتكوينات التطبيقات.