PEM সার্টিফিকেট (.pem)

IETF স্ট্যান্ডার্ড

Privacy-Enhanced Mail (PEM) হল ক্রিপ্টোগ্রাফিক অ্যাসেটগুলির জন্য ইউনিভার্সাল, মানব-পঠনযোগ্য টেক্সট স্ট্যান্ডার্ড, যা বাইনারি DER সার্টিফিকেট এবং প্রাইভেট কিগুলিকে স্বতন্ত্র '-----BEGIN...-----' ব্যানার দ্বারা মোড়ানো Base64 টেক্সট হিসেবে এনকোড করে।

CRT থেকে PEM কনভার্ট করুন

বিনামূল্যে ইন-ব্রাউজার CRT থেকে PEM কনভার্টার। আপনার ডিভাইসে তাত্ক্ষণিকভাবে ফাইল কনভার্ট করুন।

ইনস্পেক্ট ও মেটাডেটা

অপারেটিং সিস্টেম এবং ফাইল অ্যানালাইজারগুলো শুরুর বাইনারি বাইট সিকোয়েন্স পরীক্ষা করে PEM ফাইল শনাক্ত করে:

এখানে ফাইল নির্বাচন করুন বা ড্রপ করুন

১০০% প্রাইভেট ব্রাউজার-মধ্যস্থ কনভার্শন - ফাইল কখনো আপনার ডিভাইস ছেড়ে যায় না

অথবা পেস্ট করুন Ctrl+V
জিরো-নেটওয়ার্ক-ট্রান্সমিশন প্রাইভেসি গ্যারান্টি: বাহ্যিক সার্ভারে ০ বাইট আপলোড করা হয়েছে। সমস্ত প্রক্রিয়াকরণ আপনার ব্রাউজার স্যান্ডবক্সে স্থানীয়ভাবে ঘটেছে।

বাইট-লেভেল হেডার সিগনেচার (ম্যাজিক বাইটস)

অপারেটিং সিস্টেম এবং ফাইল অ্যানালাইজারগুলো শুরুর বাইনারি বাইট সিকোয়েন্স পরীক্ষা করে PEM ফাইল শনাক্ত করে:

হেক্স সিগনেচার (অফসেট 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII রিপ্রেজেন্টেশন: -----BEGIN

স্ট্যান্ডার্ডাইজেশন: IETF RFC 7468 / RFC 1421

প্রযুক্তিগত বৈশিষ্ট্য

কন্টেইনার আর্কিটেকচারBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
কম্প্রেশনUncompressed text format
বাইট এন্ডিয়াননেসASCII / UTF-8 text stream
কালার স্পেসN/A (Cryptographic Container)
চ্যানেল ও কাঠামোCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
সর্বোচ্চ মাত্রাUnbounded text stream (supports multiple chained certificates)
স্বচ্ছতাCleartext ASCII armored envelope
স্ট্রিমিং ও প্রোগ্রেসিভSequential banner-by-banner streaming extraction

টেকনিক্যাল তুলনা ম্যাট্রিক্স: PEM বনাম প্রতিযোগীগণ

প্রযুক্তিগত বৈশিষ্ট্যPEM (বর্তমান)DERP12CRT
টেক্সট বনাম বাইনারিমানব-পঠনযোগ্য Base64 টেক্সটশুধুমাত্র র-বাইনারি বাইটএনক্রিপ্ট করা বাইনারি আর্কাইভসাধারণত Base64 টেক্সট
ক্লাউড এবং ডেভপস ব্যবহার১০০% ইউনিভার্সাল স্ট্যান্ডার্ড (AWS, K8s)হার্ডওয়্যার টোকেন / জাভাউইন্ডোজ IIS সার্ভার আমদানিওয়েব সার্ভার কনফিগারেশন
অনুমোদিত বিষয়বস্তুসার্টিফিকেট, প্রাইভেট কি, চেইন, CSRsএকক সার্টিফিকেট বা কিবান্ডেল সার্টিফিকেট + এনক্রিপ্ট করা কিসাধারণত শুধুমাত্র পাবলিক সার্টিফিকেট
কপি-পেস্টযোগ্যহ্যাঁ (সরাসরি টেক্সট এরিয়াতে পেস্ট করুন)না (বাইনারি)না (বাইনারি)হ্যাঁ (PEM এনকোডেড হলে)

সাধারণ করাপশন মোড এবং হেক্স রিকভারি গাইড

OpenSSL ত্রুটি: 'PEM_read_bio: no start line'।

মূল কারণ: অনুপস্থিত বা ক্ষতিগ্রস্থ '-----BEGIN ...-----' হডার ব্যানার, অথবা উইন্ডোজ CRLF নিউলাইন দুর্নীতি।

পুনরুদ্ধার: File2File সার্টিফিকেট টুল ব্যবহার করে স্ট্যান্ডার্ড ৫-ড্যাশ হডার ব্যানার পুনরুদ্ধার করুন।

নিরাপত্তা বিশ্লেষণ ও পার্সার অ্যাটাক ভেক্টর

PEM ফাইলে প্রায়শই এনক্রিপ্ট করা হয়নি এমন প্রাইভেট কি ('-----BEGIN RSA PRIVATE KEY-----') থাকে যা উন্মুক্ত হলে সম্পূর্ণ সার্ভার অ্যাক্সেস প্রদান করে।

পরিচিত অ্যাটাক ভেক্টর

  • পাবলিক ভার্সন কন্ট্রোল রিপোজিটরিতে এনক্রিপ্ট করা হয়নি এমন PEM প্রাইভেট কি কমিট করা।
  • লোকাল ফাইল ইনক্লুশন (LFI) এর মাধ্যমে সার্ভার PEM কি রিড করার ডিরেক্টরি ট্রাভার্সাল আক্রমণ।
  • এনক্রিপ্ট করা প্রাইভেট কি PEM ফাইলে দুর্বল পাসফ্রেজ।

প্রতিরক্ষামূলক সেরা অনুশীলন:

ঐতিহাসিক উৎপত্তি ও মাইলফলক

2015IETF RFC 7468 প্রকাশ করে, PKIX, PKCS এবং CMS স্ট্রাকচারের টেক্সচুয়াল এনকোডিং ফর্মালরাইজ করে।
1998OpenSSL PEM-কে এর প্রাথমিক ফরম্যাট হিসেবে গ্রহণ করে, এটি ওপেন-সোর্স কম্পিউটিং জুড়ে ডি ফ্যাক্টো স্ট্যান্ডার্ডে পরিণত হয়।
1993IETF প্রাইভেসি-এনহ্যান্সড মেইলের জন্য RFC 1421 প্রকাশ করে, যা ASCII আর্মার ফরম্যাট প্রবর্তন করে।

প্রধান সুবিধাসমূহ ও গুণাবলী

  • মানব-পঠনযোগ্য এবং কপি-পেস্টযোগ্য: ওয়েব ফর্ম, ক্লাউড কনসোল ইনপুট (AWS, GCP) এবং ইমেলে কপি করা যায়।
  • OpenSSL, লিনাক্স, ডকার, কুবারনেটস সিক্রেট এবং ক্লাউড ইনফ্রাস্ট্রাকচার জুড়ে ইউনিভার্সাল স্ট্যান্ডার্ড।
  • মাল্টি-সার্টিফিকেট সাপোর্ট: ব্লক স্ট্যাক করে একটি একক টেক্সট ফাইলে সম্পূর্ণ সার্টিফিকেট ট্রাস্ট চেইন সংরক্ষণ করার অনুমতি দেয়।

কারিগরি সীমাবদ্ধতা ও অসুবিধা

  • Base64 এনকোডিং ওভারহেডের কারণে কাঁচা বাইনারি DER-এর চেয়ে প্রায় ৩৩% বড়।
  • দুর্ঘটনাবশত ক্ষতি: লাইন র‍্যাপ পরিবর্তন বা ব্যানারে অনুপস্থিত ড্যাশ পার্সিং ব্যর্থতার কারণ হতে পারে।
  • এনক্রিপ্ট করা হয়নি এমন প্রাইভেট কি PEM ফাইলগুলি লিক হলে চরম নিরাপত্তার ঝুঁকি তৈরি করে।

আকর্ষণীয় কারিগরি তথ্য

  • একটি এনক্রিপ্ট করা ইমেল সিস্টেমের জন্য তৈরি করা হলেও যা গ্রহণযোগ্যতা অর্জনে ব্যর্থ হয়েছিল, এর ASCII আর্মারিং পৃথিবীর সবচেয়ে জনপ্রিয় সুরক্ষা ফরম্যাটে পরিণত হয়েছে।
  • প্রতিটি বৈধ PEM ফাইল পাঁচটি ড্যাশ দিয়ে শুরু হয়: '-----BEGIN'।
  • একটি একক .pem ফাইলে একের পর এক একাধিক 'BEGIN CERTIFICATE' ব্লক পেস্ট করে একটি সম্পূর্ণ SSL সার্টিফিকেট চেইন তৈরি করা হয়।

সচরাচর জিজ্ঞাসಿತ টেকনিক্যাল প্রশ্নাবলি

.pem ফাইল কী?

একটি .pem ফাইল হলো সিকিউরিটি সার্টিফিকেট, প্রাইভেট কি বা পুরো সার্টিফিকেট চেইন '-----BEGIN...-----' ব্যানারসহ পঠনযোগ্য Base64 ফরম্যাটে সংরক্ষণের একটি টেক্সট-ভিত্তিক ফরম্যাট।

আমি কীভাবে PEM কে P12 বা PFX-এ রূপান্তর করব?

আপনি সরাসরি আপনার ওয়েব ব্রাউজারে File2File.app ব্যবহার করে এক ক্লিকেই আপনার PEM সার্টিফিকেট এবং প্রাইভেট কিকে একটি পাসওয়ার্ড-সুরক্ষিত P12/PFX ফাইলে রূপান্তর করতে পারেন।

আমি কীভাবে একটি PEM সার্টিফিকেটের মেয়াদ শেষ হওয়ার তারিখ চেক করতে পারি?

বাহ্যিক সার্ভারে কোনো ডেটা না পাঠিয়ে মেয়াদ শেষ হওয়ার তারিখ, ইস্যুকারী এবং ডোমেন নাম ডিকোড করতে আপনার .pem ফাইলটি File2File.app-এ খুলুন।

সম্পর্কিত PEM কনভার্সন পেয়ার

CRT থেকে PEM

একটি বাইনারি CRT সিকিউরিটি সার্টিফিকেটকে Base64-এনকোডেড PEM টেক্সট ফরম্যাটে রূপান্তর করলে এটি Apache, Nginx এবং আধুনিক লিনাক্স ওয়েব সার্ভারের সাথে সামঞ্জস্যপূর্ণ হয়।

PEM থেকে CRT

একটি PEM টেক্সট সার্টিফিকেটকে CRT বাইনারি সার্টিফিকেটে রূপান্তর করলে Apache সার্ভার এবং উইন্ডোজ সিস্টেমগুলি আপনার ওয়েব সিকিউরিটি শংসাপত্রগুলি সঠিকভাবে পড়তে পারে।

P12 থেকে PEM

PKCS #12 বান্ডেলকে PEM সার্টিফিকেটে রূপান্তর করলে একটি লক করা বাইনারি আর্কাইভ থেকে ওয়েব সার্ভারের জন্য আপনার পাবলিক এবং প্রাইভেট কি পরিষ্কার টেক্সট ফাইলে এক্সট্রাক্ট করা যায়।

PEM থেকে P12

একটি PEM সার্টিফিকেটকে PKCS #12 বান্ডলে রূপান্তর করা উইন্ডোজ সার্ভার এবং ওয়েব ব্রাউজারে সহজে ইনস্টল করার জন্য আপনার পাবলিক সার্টিফিকেট এবং প্রাইভেট কি একটি একক পাসওয়ার্ড-সুরক্ষিত ফাইলে একত্রিত করে।

DER থেকে PEM

একটি DER বাইনারি সার্টিফিকেটকে PEM সার্টিফিকেটে রূপান্তর করলে এর এনকোডিং কাঁচা বাইনারি বাইট থেকে Base64 ASCII টেক্সটে পরিবর্তিত হয় যাতে এটি ওয়েব সার্ভার এবং টেক্সট এডিটর দ্বারা সহজেই পড়া যায়।

CER থেকে PEM

একটি বাইনারি CER সিকিউরিটি সার্টিফিকেটকে Base64 এনকোডেড PEM টেক্সট ফাইলে রূপান্তর করলে প্রশাসকরা সহজেই ওয়েব সার্ভার এবং অ্যাপ্লিকেশন কনফিগারেশনে সিকিউরিটি কি পড়তে এবং পেস্ট করতে পারেন।