PEM-varmente (.pem)

IETF Standardi

Privacy-Enhanced Mail (PEM) on yleinen, ihmisen luettavissa oleva tekstistandardi kryptografisille resursseille, joka koodaa binaariset DER-sertifikaatit ja yksityiset avaimet Base64-tekstiksi, joka on kääritty erottuviin '-----BEGIN...-----' -otsikoihin.

Muunna tiedostot muodosta CRT muotoon PEM

Ilmainen selaimen sisäinen CRT - PEM-muunnin. Muunna tiedostoja välittömästi laitteellasi.

Tarkastele ja metatiedot

Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat PEM-tiedostot tarkistamalla tiedoston alun binäärisarjan:

Valitse tai pudota tiedostot tähän

100 % yksityinen selaimen sisäinen muunnos - tiedostot eivät poistu laitteeltasi

tai liitä Ctrl+V
Tietosuojatakuu: 0 % verkkosiirtoa 0 tavua ladattu ulkoisille palvelimille. Kaikki käsittely tapahtui paikallisesti selaimen hiekkalaatikossa.

Tavutason otsikon allekirjoitus (Magic Bytes)

Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat PEM-tiedostot tarkistamalla tiedoston alun binäärisarjan:

HEX-ALLEKIRJOITUS (OFFSET 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII-ESITYSTAPA: -----BEGIN

Standardointi: IETF RFC 7468 / RFC 1421

Tekniset tiedot

SäiliöarkkitehtuuriBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
PakkausUncompressed text format
Tavujärjestys (Endianness)ASCII / UTF-8 text stream
VäriavaruudetN/A (Cryptographic Container)
Kanavat ja rakenneCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
Suurimmat mitatUnbounded text stream (supports multiple chained certificates)
LäpinäkyvyysCleartext ASCII armored envelope
Suoratoisto ja progressiivinen latausSequential banner-by-banner streaming extraction

Tekninen vertailumatriisi: PEM vs. kilpailijat

Tekninen attribuuttiPEM (Nykyinen)DERP12CRT
Teksti vs. binaariIhmisen luettavissa oleva Base64-tekstiVain raa'at binaaritavutSalattu binaariarkistoYleensä Base64-tekstiä
Pilvi- ja DevOps-käyttö100 % universaali standardi (AWS, K8s)Laitteistotunnisteet / JavaWindows IIS -palvelimen tuontiVerkkopalvelimen asetukset
Sallitut sisällötSertifikaatit, yksityiset avaimet, ketjut, CSR:tYksittäinen sertifikaatti tai avainPakattu sertifikaatti + salattu avainYleensä vain julkiset sertifikaatit
KopioitavissaKyllä (liitä suoraan tekstikenttiin)Ei (binaari)Ei (binaari)Kyllä (jos PEM-koodattu)

Yleiset korruptiotilat ja heksatietojehdotusopas

OpenSSL-virhe: 'PEM_read_bio: no start line'.

Perussyy: Puuttuva tai korruptoitunut '-----BEGIN ...-----' -otsikko, tai Windowsin CRLF-rivinvaihtojen aiheuttama virhe.

Korjaus: Palauta vakiomuotoinen 5-viivainen otsikko File2File Certificate Tool -työkalulla.

Turvallisuusanalyysi ja jäsenninhyökkäysvektorit

PEM-tiedostot sisältävät usein salaamattomia yksityisiä avaimia ('-----BEGIN RSA PRIVATE KEY-----'), jotka antavat täyden palvelimen käyttöoikeuden, jos ne paljastuvat.

Tunnetut hyökkäysvektorit

  • Salaamattomien PEM-yksityisavainten vieminen julkisiin versionhallintavarastoihin.
  • Hakemistotraversointihyökkäykset, jotka lukevat palvelimen PEM-avaimia paikallisen tiedoston sisällyttämisen (LFI) kautta.
  • Heikot salasanat salatuissa yksityisen avaimen PEM-tiedostoissa.

Parhaat puolustuskäytännöt:

Historia ja virstanpylväät

2015IETF julkaisee RFC 7468 -standardin, joka virallistaa PKIX-, PKCS- ja CMS-rakenteiden tekstipohjaiset koodaukset.
1998OpenSSL ottaa PEM-muodon pääformaatikseen, tehden siitä de facto -standardin avoimen lähdekoodin tietojenkäsittelyssä.
1993IETF julkaisee RFC 1421 -standardin Privacy-Enhanced Mail -järjestelmälle, esitellen ASCII-suojausmuodon.

Tärkeimmät edut

  • Ihmisen luettavissa ja kopioitavissa: voidaan kopioida verkkolomakkeisiin, pilvikonsolien syötteisiin (AWS, GCP) ja sähköpostiin.
  • Universaali standardi OpenSSL:ssä, Linuxissa, Dockerissa, Kubernetes-salaisuuksissa ja pilvi-infrastruktuurissa.
  • Usean sertifikaatin tuki: mahdollistaa täydellisten sertifikaattien luottamusketjujen tallentamisen yhteen tekstitiedostoon pinoamalla lohkoja.

Tekniset rajoitukset

  • Noin 33 % suurempi kuin raaka binaarinen DER johtuen Base64-koodauksen yleiskustannuksista.
  • Tahaton korruptoituminen: rivinvaihtojen muutokset tai puuttuvat viivat otsikoissa voivat aiheuttaa jäsennysvirheitä.
  • Salaamattomat yksityisen avaimen PEM-tiedostot aiheuttavat äärimmäisiä tietoturvariskejä, jos ne vuotavat.

Mielenkiintoisia teknisiä faktoja

  • Vaikka se luotiin salatulle sähköpostijärjestelmälle, joka ei saavuttanut suosiota, sen ASCII-suojausmuodosta tuli maailman suosituin tietoturvastandardi.
  • Jokainen kelvollinen PEM-tiedosto alkaa viidellä viivalla: '-----BEGIN'.
  • Kokonainen SSL-sertifikaattiketju luodaan yksinkertaisesti liittämällä useita 'BEGIN CERTIFICATE' -lohkoja peräkkäin yhteen .pem-tiedostoon.

Usein kysytyt tekniset kysymykset

Mikä on .pem-tiedosto?

.pem-tiedosto on tekstipohjainen muoto turvavarmenteiden, yksityisten avainten tai kokonaisten varmenneketjujen tallentamiseen luettavassa Base64-muodossa '-----BEGIN...-----' -otsikoilla.

Miten muunnan PEM-tiedoston P12- tai PFX-muotoon?

Voit muuntaa PEM-varmenteesi ja yksityisen avaimesi salasanalla suojatuksi P12/PFX-tiedostoksi yhdellä napsautuksella File2File.app-palvelun avulla suoraan verkkoselaimessasi.

Miten voin tarkistaa PEM-varmenteen voimassaolon päättymispäivän?

Avaa .pem-tiedostosi File2File.app-palvelussa purkaaksesi viimeisen voimassaolopäivän, myöntäjän ja verkkotunnukset lähettämättä mitään tietoja ulkoisille palvelimille.