شهادة PEM (.pem)

IETF قياسي

البريد المحسن خصوصية (PEM) هو المعيار النصي العالمي والقابل للقراءة البشرية للأصول التشفيرية، حيث يقوم بترميز شهادات DER الثنائية والمفاتيح الخاصة كنص Base64 مغلف بلافتات مميزة '-----BEGIN...-----'.

تحويل CRT إلى PEM

محول مجاني داخل المتصفح للتحويل من CRT إلى PEM. قم بتحويل الملفات فوراً على جهازك.

فحص البيانات الوصفية

تتعرف أنظمة التشغيل ومحللات الملفات على ملفات PEM من خلال فحص تسلسل البايت الثنائي البادئ:

اختر أو أقطِف الملفات هنا

تحويل خاص بنسبة 100% داخل المتصفح - لا تغادر الملفات جهازك أبداً

أو الصق Ctrl+V
ضمان الخصوصية وعدم الإرسال عبر الشبكة: صفر بايت يتم رفعه إلى خوادم خارجية. تمت كل عمليات المعالجة محلياً في صندوق الحماية (Sandbox) الخاص بمتصفحك.

توقيع رأس الملف على مستوى البايت (Magic Bytes)

تتعرف أنظمة التشغيل ومحللات الملفات على ملفات PEM من خلال فحص تسلسل البايت الثنائي البادئ:

التوقيع الست عشري (الإزاحة 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

تمثيل ASCII: -----BEGIN

القياسية: IETF RFC 7468 / RFC 1421

المواصفات الفنية

هيكلية الحاويةBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
الضغطUncompressed text format
ترتيب البايتات (Endianness)ASCII / UTF-8 text stream
مساحات الألوانN/A (Cryptographic Container)
القنوات والبنيةCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
الحد الأقصى للأبعادUnbounded text stream (supports multiple chained certificates)
الشفافيةCleartext ASCII armored envelope
البث والتحميل التدرجيSequential banner-by-banner streaming extraction

مصفوفة المقارنة التقنية: PEM مقابل المنافسين

السمة التقنيةPEM (الحالي)DERP12CRT
النص مقابل الثنائينص Base64 قابل للقراءة البشريةبايتات ثنائية خام فقطأرشيف ثنائي مشفرعادة نص Base64
استخدام السحابة و DevOpsمعيار عالمي 100% (AWS, K8s)رموز الأجهزة / جافااستيراد خادم Windows IISتكوينات خادم الويب
المحتويات المسموح بهاشهادات، مفاتيح خاصة، سلاسل، CSRsشهادة أو مفتاح واحدشهادة مجمعة + مفتاح مشفرعادة شهادات عامة فقط
قابل للنسخ واللصقنعم (لصق مباشرة في حقول النص)لا (ثنائي)لا (ثنائي)نعم (إذا كان مرموزاً بـ PEM)

أنماط التلف الشائعة ودليل استرداد النظام السداسي

خطأ OpenSSL: 'PEM_read_bio: no start line'.

السبب الجذري: بانر رأس '-----BEGIN ...-----' مفقود أو تالف، أو تلف السطر الجديد Windows CRLF.

الاسترداد: استعادة بانر الرأس ذو 5 شرطات القياسي باستخدام أداة الشهادات File2File.

تحليل الأمان وناقلات هجوم المحلل اللغوي

غالباً ما تحتوي ملفات PEM على مفاتيح خاصة غير مشفرة ('-----BEGIN RSA PRIVATE KEY-----') والتي تمنح وصولاً كاملاً للخادم في حال تم كشفها.

ناقلات الهجوم المعروفة

  • التزام مفاتيح PEM الخاصة غير المشفرة في مستودعات التحكم في الإصدارات العامة.
  • هجمات اجتياز الدليل لقراءة مفاتيح PEM للخادم عبر تضمين الملفات المحلية (LFI).
  • عبارات مرور ضعيفة على ملفات PEM للمفتاح الخاص المشفر.

أفضل الممارسات الدفاعية:

الأصول التاريخية والمحطات الرئيسية

2015تنشر IETF المعيار RFC 7468، لتضفي الطابع الرسمي على الترميزات النصية لهياكل PKIX و PKCS و CMS.
1998تعتمد OpenSSL تنسيق PEM كمعيار أساسي لها، مما يجعله المعيار الفعلي عبر الحوسبة مفتوحة المصدر.
1993تنشر IETF المعيار RFC 1421 للبريد المحسن خصوصية، مقدمة تنسيق درع ASCII.

المزايا الرئيسية والإيجابيات

  • قابل للقراءة البشرية وقابل للنسخ واللصق: يمكن نسخه في نماذج الويب، ومدخلات وحدة تحكم السحابة (AWS، GCP)، والبريد الإلكتروني.
  • معيار عالمي عبر OpenSSL، وLinux، وDocker، وأسرار Kubernetes، والبنية التحتية السحابية.
  • دعم الشهادات المتعددة: يسمح بتخزين سلاسل ثقة الشهادات الكاملة في ملف نصي واحد عن طريق تكديس الكتل.

القيود الفنية والسلبيات

  • أكبر بنحو 33% من DER الثنائي الخام بسبب عبء ترميز Base64.
  • التلف العرضي: تغييرات التفاف السطر أو الشرطات المفقودة في اللافتات يمكن أن تسبب فشل التحليل.
  • تمثل ملفات PEM للمفتاح الخاص غير المشفر مخاطر أمنية شديدة إذا تم تسريبها.

معلومات تقنية طريفة

  • على الرغم من إنشائه لنظام بريد إلكتروني مشفر فشل في اكتساب الاعتماد، إلا أن درع ASCII الخاص به أصبح تنسيق الأمان الأكثر شعبية على وجه الأرض.
  • كل ملف PEM صالح يبدأ بخمس شرطات: '-----BEGIN'.
  • يتم إنشاء سلسلة شهادة SSL كاملة ببساطة عن طريق لصق كتل 'BEGIN CERTIFICATE' متعددة واحدة تلو الأخرى في ملف .pem واحد.

الأسئلة التقنية المتكررة

ما هو ملف PEM؟

ملف PEM هو تنسيق نصي لتخزين شهادات الأمان، أو المفاتيح الخاصة، أو سلاسل الشهادات الكاملة بتنسيق Base64 المقروء مع لافتات '-----BEGIN...-----'.

كيف أقوم بتحويل PEM إلى P12 أو PFX؟

يمكنك تحويل شهادة PEM ومفتاحك الخاص إلى ملف P12/PFX محمي بكلمة مرور بنقرة واحدة باستخدام File2File.app مباشرة في متصفح الويب الخاص بك.

كيف يمكنني التحقق من تاريخ انتهاء صلاحية شهادة PEM؟

افتح ملف .pem الخاص بك في File2File.app لفك تشفير تاريخ انتهاء الصلاحية، والمُصْدِر، وأسماء النطاقات دون إرسال أي بيانات إلى خوادم خارجية.

أزواج تحويل PEM ذات الصلة

CRT إلى PEM

يؤدي تحويل شهادة الأمان الثنائية CRT إلى تنسيق نصي PEM مشفر بـ Base64 إلى جعلها متوافقة مع Apache و Nginx وخوادم الويب الحديثة التي تعمل بنظام Linux.

PEM إلى CRT

يؤدي تحويل شهادة نصية PEM إلى شهادة ثنائية CRT إلى السماح لخوادم Apache وأنظمة Windows بقراءة بيانات اعتماد أمان الويب الخاص بك بشكل صحيح.

P12 إلى PEM

يؤدي تحويل حزمة PKCS #12 إلى شهادة PEM إلى استخراج مفاتيحك العامة والخاصة من أرشيف ثنائي مقفل إلى ملفات نصية واضحة لخوادم الويب.

PEM إلى P12

يؤدي تحويل شهادة PEM إلى حزمة PKCS #12 إلى دمج شهادتك العامة ومفتاحك الخاص في ملف واحد محمي بكلمة مرور لسهولة التثبيت على خوادم ويندوز وم متصفحات الويب.

DER إلى PEM

يؤدي تحويل شهادة DER الثنائية إلى شهادة PEM إلى تغيير ترميزها من بايتات ثنائية خام إلى نص Base64 ASCII بحيث يمكن قراءتها بسهولة بواسطة خوادم الويب ومحررات النصوص.

CER إلى PEM

يسمح تحويل شهادة الأمان الثنائية CER إلى ملف نصي PEM مشفر بتقنية Base64 للمسؤولين بقراءة مفاتيح الأمان ولصقها بسهولة في خوادم الويب وتكوينات التطبيقات.