PEM-Zertifikat (.pem)

IETF Standard

Privacy-Enhanced Mail (PEM) ist der universelle, für Menschen lesbare Textstandard für kryptografische Assets, der binäre DER-Zertifikate und private Schlüssel als Base64-Text kodiert, der in markante '-----BEGIN...-----'-Banner eingebettet ist.

Von CRT zu PEM konvertieren

Kostenloser Konverter von CRT zu PEM im Browser. Konvertieren Sie Dateien sofort auf Ihrem Gerät.

Untersuchen & Metadaten

Betriebssysteme und Dateianalysatoren identifizieren PEM-Dateien durch Untersuchung der führenden binären Byte-Sequenz:

Dateien auswählen oder hierher ziehen

100 % private Konvertierung im Browser - Dateien verlassen niemals Ihr Gerät

oder einfügen Strg+V
Datenschutzgarantie ohne Netzwerkübertragung: 0 Bytes an externe Server hochgeladen. Die gesamte Verarbeitung erfolgt lokal in Ihrer Browser-Sandbox.

Byte-basierte Headersignatur (Magic Bytes)

Betriebssysteme und Dateianalysatoren identifizieren PEM-Dateien durch Untersuchung der führenden binären Byte-Sequenz:

HEX-SIGNATUR (OFFSET 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII-DARSTELLUNG: -----BEGIN

Standardisierung: IETF RFC 7468 / RFC 1421

Technische Daten

Container-ArchitekturBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
KompressionUncompressed text format
Byte-EndiannessASCII / UTF-8 text stream
FarbräumeN/A (Cryptographic Container)
Kanäle & StrukturCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
Max. AbmessungenUnbounded text stream (supports multiple chained certificates)
TransparenzCleartext ASCII armored envelope
Streaming & ProgressivSequential banner-by-banner streaming extraction

Technischer Vergleich: PEM im Vergleich zu Wettbewerbern

Technisches AttributPEM (Aktuell)DERP12CRT
Text vs BinärFür Menschen lesbarer Base64-TextNur rohe binäre BytesVerschlüsseltes binäres ArchivTypischerweise Base64-Text
Cloud- und DevOps-Nutzung100 % universeller Standard (AWS, K8s)Hardware-Token / JavaWindows IIS-ServerimportWebserver-Konfigurationen
Erlaubte InhalteZertifikate, private Schlüssel, Ketten, CSRsEinzelnes Zertifikat oder SchlüsselGebündeltes Zertifikat + verschlüsselter SchlüsselTypischerweise nur öffentliche Zertifikate
KopierbarJa (direkt in Textbereiche einfügen)Nein (binär)Nein (binär)Ja (falls PEM-kodiert)

Häufige Korruptionsarten & Hex-Wiederherstellungsleitfaden

OpenSSL-Fehler: 'PEM_read_bio: no start line'.

Ursache: Fehlendes oder beschädigtes '-----BEGIN ...-----'-Header-Banner oder Beschädigung durch Windows CRLF-Zeilenumbrüche.

Wiederherstellung: Stellen Sie das Standard-Header-Banner mit 5 Strichen über das File2File Certificate Tool wieder her.

Sicherheitsanalyse & Parser-Angriffsvektore

PEM-Dateien enthalten häufig unverschlüsselte private Schlüssel ('-----BEGIN RSA PRIVATE KEY-----'), die bei Offenlegung vollständigen Serverzugriff gewähren.

Bekannte Angriffsvektore

  • Committen von unverschlüsselten privaten PEM-Schlüsseln in öffentliche Versionskontroll-Repositories.
  • Directory-Traversal-Angriffe, die Server-PEM-Schlüssel über Local File Inclusion (LFI) auslesen.
  • Schwache Passphrasen für verschlüsselte private PEM-Schlüsseldateien.

Bewährte Sicherheitsverfahren:

Historische Ursprünge & Meilensteine

2015Die IETF veröffentlicht RFC 7468, die textbasierte Kodierungen von PKIX-, PKCS- und CMS-Strukturen formalisiert.
1998OpenSSL übernimmt PEM als Hauptformat, wodurch es zum De-facto-Standard in der Open-Source-Welt wird.
1993Die IETF veröffentlicht RFC 1421 für Privacy-Enhanced Mail und führt das ASCII-Armor-Format ein.

Hauptvorteile & Stärken

  • Für Menschen lesbar und kopierbar: Kann in Webformulare, Cloud-Konsoleneingaben (AWS, GCP) und E-Mails eingefügt werden.
  • Universeller Standard für OpenSSL, Linux, Docker, Kubernetes-Secrets und Cloud-Infrastruktur.
  • Unterstützung für mehrere Zertifikate: Ermöglicht das Speichern vollständiger Zertifikatsvertrauensketten in einer einzigen Textdatei durch Stapeln von Blöcken.

Technische Einschränkungen & Nachteile

  • Etwa 33 % größer als rohes binäres DER aufgrund des Overheads der Base64-Kodierung.
  • Versehentliche Beschädigung: Zeilenumbruchänderungen oder fehlende Striche in Bannern können zu Parsing-Fehlern führen.
  • Unverschlüsselte private PEM-Schlüsseldateien stellen bei einem Leak extreme Sicherheitsrisiken dar.

Interessante technische Wissenswertes

  • Obwohl für ein verschlüsseltes E-Mailsystem entwickelt, das sich nicht durchsetzen konnte, wurde seine ASCII-Panzerung zum beliebtesten Sicherheitsformat der Welt.
  • Jede gültige PEM-Datei beginnt mit fünf Strichen: '-----BEGIN'.
  • Eine vollständige SSL-Zertifikatskette wird einfach durch das Einfügen mehrerer 'BEGIN CERTIFICATE'-Blöcke nacheinander in einer einzigen .pem-Datei erstellt.

Häufig gestellte technische Fragen

Was ist eine .pem-Datei?

Eine .pem-Datei ist ein textbasiertes Format zum Speichern von Sicherheitszertifikaten, privaten Schlüsseln oder ganzen Zertifikatsketten in einem lesbaren Base64-Format mit „-----BEGIN...-----“-Bannern.

Wie konvertiere ich PEM in P12 oder PFX?

Sie können Ihr PEM-Zertifikat und Ihren privaten Schlüssel mit File2File.app direkt in Ihrem Webbrowser mit einem Klick in eine passwortgeschützte P12/PFX-Datei umwandeln.

Wie kann ich das Ablaufdatum eines PEM-Zertifikats überprüfen?

Öffnen Sie Ihre .pem-Datei in File2File.app, um Ablaufdatum, Aussteller und Domänennamen zu entschlüsseln, ohne Daten an externe Server zu senden.