PEM-varmente (.pem)
IETF StandardiPrivacy-Enhanced Mail (PEM) on yleinen, ihmisen luettavissa oleva tekstistandardi kryptografisille resursseille, joka koodaa binaariset DER-sertifikaatit ja yksityiset avaimet Base64-tekstiksi, joka on kääritty erottuviin '-----BEGIN...-----' -otsikoihin.
Muunna tiedostot muodosta CRT muotoon PEM
Ilmainen selaimen sisäinen CRT - PEM-muunnin. Muunna tiedostoja välittömästi laitteellasi.
Tarkastele ja metatiedot
Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat PEM-tiedostot tarkistamalla tiedoston alun binäärisarjan:
Tavutason otsikon allekirjoitus (Magic Bytes)
Käyttöjärjestelmät ja tiedostoanalyysaattorit tunnistavat PEM-tiedostot tarkistamalla tiedoston alun binäärisarjan:
HEX-ALLEKIRJOITUS (OFFSET 0):
2D 2D 2D 2D 2D 42 45 47 49 4EASCII-ESITYSTAPA: -----BEGIN
Standardointi: IETF RFC 7468 / RFC 1421
Tekniset tiedot
| Säiliöarkkitehtuuri | Base64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures |
| Pakkaus | Uncompressed text format |
| Tavujärjestys (Endianness) | ASCII / UTF-8 text stream |
| Väriavaruudet | N/A (Cryptographic Container) |
| Kanavat ja rakenne | Certificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists |
| Suurimmat mitat | Unbounded text stream (supports multiple chained certificates) |
| Läpinäkyvyys | Cleartext ASCII armored envelope |
| Suoratoisto ja progressiivinen lataus | Sequential banner-by-banner streaming extraction |
Tekninen vertailumatriisi: PEM vs. kilpailijat
| Tekninen attribuutti | PEM (Nykyinen) | DER | P12 | CRT |
|---|---|---|---|---|
| Teksti vs. binaari | Ihmisen luettavissa oleva Base64-teksti | Vain raa'at binaaritavut | Salattu binaariarkisto | Yleensä Base64-tekstiä |
| Pilvi- ja DevOps-käyttö | 100 % universaali standardi (AWS, K8s) | Laitteistotunnisteet / Java | Windows IIS -palvelimen tuonti | Verkkopalvelimen asetukset |
| Sallitut sisällöt | Sertifikaatit, yksityiset avaimet, ketjut, CSR:t | Yksittäinen sertifikaatti tai avain | Pakattu sertifikaatti + salattu avain | Yleensä vain julkiset sertifikaatit |
| Kopioitavissa | Kyllä (liitä suoraan tekstikenttiin) | Ei (binaari) | Ei (binaari) | Kyllä (jos PEM-koodattu) |
Yleiset korruptiotilat ja heksatietojehdotusopas
OpenSSL-virhe: 'PEM_read_bio: no start line'.
Perussyy: Puuttuva tai korruptoitunut '-----BEGIN ...-----' -otsikko, tai Windowsin CRLF-rivinvaihtojen aiheuttama virhe.
Korjaus: Palauta vakiomuotoinen 5-viivainen otsikko File2File Certificate Tool -työkalulla.
Turvallisuusanalyysi ja jäsenninhyökkäysvektorit
PEM-tiedostot sisältävät usein salaamattomia yksityisiä avaimia ('-----BEGIN RSA PRIVATE KEY-----'), jotka antavat täyden palvelimen käyttöoikeuden, jos ne paljastuvat.
Tunnetut hyökkäysvektorit
- Salaamattomien PEM-yksityisavainten vieminen julkisiin versionhallintavarastoihin.
- Hakemistotraversointihyökkäykset, jotka lukevat palvelimen PEM-avaimia paikallisen tiedoston sisällyttämisen (LFI) kautta.
- Heikot salasanat salatuissa yksityisen avaimen PEM-tiedostoissa.
Parhaat puolustuskäytännöt:
Historia ja virstanpylväät
Tärkeimmät edut
- Ihmisen luettavissa ja kopioitavissa: voidaan kopioida verkkolomakkeisiin, pilvikonsolien syötteisiin (AWS, GCP) ja sähköpostiin.
- Universaali standardi OpenSSL:ssä, Linuxissa, Dockerissa, Kubernetes-salaisuuksissa ja pilvi-infrastruktuurissa.
- Usean sertifikaatin tuki: mahdollistaa täydellisten sertifikaattien luottamusketjujen tallentamisen yhteen tekstitiedostoon pinoamalla lohkoja.
Tekniset rajoitukset
- Noin 33 % suurempi kuin raaka binaarinen DER johtuen Base64-koodauksen yleiskustannuksista.
- Tahaton korruptoituminen: rivinvaihtojen muutokset tai puuttuvat viivat otsikoissa voivat aiheuttaa jäsennysvirheitä.
- Salaamattomat yksityisen avaimen PEM-tiedostot aiheuttavat äärimmäisiä tietoturvariskejä, jos ne vuotavat.
Mielenkiintoisia teknisiä faktoja
- Vaikka se luotiin salatulle sähköpostijärjestelmälle, joka ei saavuttanut suosiota, sen ASCII-suojausmuodosta tuli maailman suosituin tietoturvastandardi.
- Jokainen kelvollinen PEM-tiedosto alkaa viidellä viivalla: '-----BEGIN'.
- Kokonainen SSL-sertifikaattiketju luodaan yksinkertaisesti liittämällä useita 'BEGIN CERTIFICATE' -lohkoja peräkkäin yhteen .pem-tiedostoon.
Usein kysytyt tekniset kysymykset
Mikä on .pem-tiedosto?
.pem-tiedosto on tekstipohjainen muoto turvavarmenteiden, yksityisten avainten tai kokonaisten varmenneketjujen tallentamiseen luettavassa Base64-muodossa '-----BEGIN...-----' -otsikoilla.
Miten muunnan PEM-tiedoston P12- tai PFX-muotoon?
Voit muuntaa PEM-varmenteesi ja yksityisen avaimesi salasanalla suojatuksi P12/PFX-tiedostoksi yhdellä napsautuksella File2File.app-palvelun avulla suoraan verkkoselaimessasi.
Miten voin tarkistaa PEM-varmenteen voimassaolon päättymispäivän?
Avaa .pem-tiedostosi File2File.app-palvelussa purkaaksesi viimeisen voimassaolopäivän, myöntäjän ja verkkotunnukset lähettämättä mitään tietoja ulkoisille palvelimille.
Aiheeseen liittyvät PEM-muunnosparit
Muuntamalla binaarisen CRT-turvasertifikaatin Base64-koodatuksi PEM-tekstimuodoksi teet siitä yhteensopivan Apache-, Nginx- ja nykyaikaisten Linux-verkkopalvelimien kanssa.
PEM-tekstisertifikaatin muuntaminen CRT-binäärisertifikaatiksi mahdollistaa sen, että Apache-palvelimet ja Windows-järjestelmät voivat lukea verkkoturvatunnistetietosi oikein.
PKCS #12 -paketin muuntaminen PEM-sertifikaatiksi purkaa julkiset ja yksityiset avaimesi suojatusta binaariarkistosta selkeiksi tekstitiedostoiksi verkkopalvelimia varten.
PEM-varmenteen muuntaminen PKCS #12 -paketiksi yhdistää julkisen varmenteen ja yksityisen avaimen yhdeksi salasanalla suojatuksi tiedostoksi, mikä helpottaa asennusta Windows-palvelimille ja verkkoselaimille.
DER-binaarivarmenteen muuntaminen PEM-varmenteeksi vaihtaa sen koodauksen raa'asta binaaritavusta Base64 ASCII -tekstiksi, jotta verkkopalvelimet ja tekstieditorit voivat lukea sen helposti.
Binaarisen CER-suojausvarmenteen muuntaminen Base64-koodatuksi PEM-tekstitiedostoksi mahdollistaa sen, että ylläpitäjät voivat helposti lukea ja liittää turva-avaimia verkkopalvelimiin ja sovellusten asetuksiin.