PEM प्रमाणपत्र (.pem)
IETF मानकप्राइवेसी-एन्हांस्ड मेल (PEM) क्रिप्टोग्राफिक संपत्तियों के लिए सार्वभौमिक, मानव-पठनीय पाठ मानक है, जो बाइनरी DER प्रमाणपत्रों और निजी कुंजियों को विशिष्ट '-----BEGIN...-----' बैनर में लिपटे Base64 टेक्स्ट के रूप में एनकोड करता है।
CRT को PEM में कन्वर्ट करें
मुफ्त इन-ब्राउज़र CRT से PEM कन्वर्टर। अपने डिवाइस पर तुरंत फ़ाइलें कन्वर्ट करें।
इंस्पेक्ट और मेटाडेटा
ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके PEM फ़ाइलों की पहचान करते हैं:
बाइट-स्तरीय हेडर हस्ताक्षर (मैजिक बाइट्स)
ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके PEM फ़ाइलों की पहचान करते हैं:
HEX हस्ताक्षर (ऑफ़सेट 0):
2D 2D 2D 2D 2D 42 45 47 49 4EASCII निरूपण: -----BEGIN
मानकीकरण: IETF RFC 7468 / RFC 1421
तकनीकी विनिर्देश
| कंटेनर आर्किटेक्चर | Base64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures |
| कंप्रेशन | Uncompressed text format |
| बाइट एंडियानेस | ASCII / UTF-8 text stream |
| कलर स्पेस | N/A (Cryptographic Container) |
| चैनल और संरचना | Certificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists |
| अधिकतम आयाम | Unbounded text stream (supports multiple chained certificates) |
| पारदर्शिता (Transparency) | Cleartext ASCII armored envelope |
| स्ट्रीमिंग और प्रोग्रेसिव | Sequential banner-by-banner streaming extraction |
तकनीकी तुलना मैट्रिक्स: PEM बनाम प्रतियोगी
| तकनीकी विशेषता | PEM (वर्तमान) | DER | P12 | CRT |
|---|---|---|---|---|
| टेक्स्ट बनाम बाइनरी | मानव-पठनीय Base64 टेक्स्ट | केवल कच्चे बाइनरी बाइट्स | एन्क्रिप्टेड बाइनरी संग्रह | आमतौर पर Base64 टेक्स्ट |
| क्लाउड और डेवऑप्स उपयोग | 100% सार्वभौमिक मानक (AWS, K8s) | हार्डवेयर टोकन / जावा | Windows IIS सर्वर आयात | वेब सर्वर कॉन्फ़िगरेशन |
| अनुमत सामग्री | प्रमाणपत्र, निजी कुंजियाँ, श्रृंखलाएँ, CSR | एकल प्रमाणपत्र या कुंजी | बंडल किया गया प्रमाणपत्र + एन्क्रिप्टेड कुंजी | आमतौर पर केवल सार्वजनिक प्रमाणपत्र |
| कॉपी-पेस्ट करने योग्य | हाँ (सीधे टेक्स्टएरिया में चिपकाएं) | नहीं (बाइनरी) | नहीं (बाइनरी) | हाँ (यदि PEM एन्कोडेड है) |
सामान्य करप्शन मोड और हेक्स रिकवरी गाइड
OpenSSL त्रुटि: 'PEM_read_bio: no start line'।
मूल कारण: गायब या दूषित '-----BEGIN ...-----' हेडर बैनर, या Windows CRLF न्यूलाइन भ्रष्टाचार।
रिकवरी: File2File सर्टिफिकेट टूल का उपयोग करके मानक 5-डैश हेडर बैनर को पुनर्स्थापित करें।
सुरक्षा विश्लेषण और पार्सर अटैक वेक्टर्स
PEM फ़ाइलों में अक्सर अनएन्क्रिप्टेड निजी कुंजियाँ ('-----BEGIN RSA PRIVATE KEY-----') होती हैं जो उजागर होने पर पूर्ण सर्वर एक्सेस प्रदान करती हैं।
ज्ञात अटैक वेक्टर्स
- सार्वजनिक संस्करण नियंत्रण रिपॉजिटरी में अनएन्क्रिप्टेड PEM निजी कुंजियाँ प्रतिबद्ध करना।
- स्थानीय फ़ाइल समावेशन (LFI) के माध्यम से सर्वर PEM कुंजियों को पढ़ने वाले निर्देशिका पारगमन हमले।
- एन्क्रिप्टेड निजी कुंजी PEM फ़ाइलों पर कमजोर पासफ्रेज़।
सुरक्षात्मक सर्वोत्तम प्रथाएँ:
ऐतिहासिक मूल और मील के पत्थर
मुख्य लाभ और खूबियाँ
- मानव-पठनीय और कॉपी-पेस्ट करने योग्य: वेब फ़ॉर्म, क्लाउड कंसोल इनपुट (AWS, GCP) और ईमेल में कॉपी किया जा सकता है।
- OpenSSL, Linux, Docker, Kubernetes रहस्य और क्लाउड बुनियादी ढांचा में सार्वभौमिक मानक।
- बहु-प्रमाणपत्र समर्थन: ब्लॉकों को स्टैक करके एक ही पाठ फ़ाइल में पूर्ण प्रमाणपत्र विश्वास श्रृंखला को संग्रहीत करने की अनुमति देता है।
तकनीकी सीमाएँ और कमियाँ
- Base64 एनकोडिंग ओवरहेड के कारण कच्चे बाइनरी DER से लगभग 33% बड़ा।
- आकस्मिक भ्रष्टाचार: लाइन रैप परिवर्तन या बैनर में गायब डैश पार्सिंग विफलता का कारण बन सकते हैं।
- यदि लीक हो जाए तो अनएन्क्रिप्टेड निजी कुंजी PEM फ़ाइलें अत्यधिक सुरक्षा जोखिम प्रस्तुत करती हैं।
रोचक तकनीकी जानकारी
- यद्यपि एक एन्क्रिप्टेड ईमेल सिस्टम के लिए बनाया गया था जो अपनाने में विफल रहा, इसका ASCII आर्मरिंग पृथ्वी पर सबसे लोकप्रिय सुरक्षा प्रारूप बन गया।
- प्रत्येक वैध PEM फ़ाइल पाँच डैश से शुरू होती है: '-----BEGIN'।
- एक पूर्ण SSL प्रमाणपत्र श्रृंखला केवल एक ही .pem फ़ाइल में एक के बाद एक कई 'BEGIN CERTIFICATE' ब्लॉक चिपकाकर बनाई जाती है।
अक्सर पूछे جانے वाले तकनीकी प्रश्न
.pem फ़ाइल क्या है?
.pem फ़ाइल सुरक्षा सर्टिफिकेट, प्राइवेट की, या पूरे सर्टिफिकेट चेन को '-----BEGIN...-----' बैनर के साथ पठनीय Base64 फॉर्मेट में स्टोर करने के लिए एक टेक्स्ट-आधारित फॉर्मेट है।
मैं PEM को P12 या PFX में कैसे बदलूँ?
आप अपने वेब ब्राउज़र में सीधे File2File.app का उपयोग करके एक क्लिक में अपने PEM सर्टिफिकेट और प्राइवेट की को पासवर्ड-सुरक्षित P12/PFX फ़ाइल में बदल सकते हैं।
मैं PEM सर्टिफिकेट की समाप्ति तिथि कैसे जाँच सकता हूँ?
बाहरी सर्वर पर कोई भी डेटा भेजे बिना समाप्ति तिथि, जारीकर्ता और डोमेन नामों को डिकोड करने के लिए अपनी .pem फ़ाइल को File2File.app में खोलें।
संबंधित PEM रूपांतरण जोड़े
एक बाइनरी CRT सुरक्षा सर्टिफिकेट को Base64-एनकोडेड PEM टेक्स्ट फॉर्मेट में बदलने से यह Apache, Nginx और आधुनिक Linux वेब सर्वर के साथ संगत हो जाता है।
PEM टेक्स्ट सर्टिफिकेट को CRT बाइनरी सर्टिफिकेट में बदलने से Apache सर्वर और Windows सिस्टम को आपके वेब सुरक्षा क्रेडेंशियल्स को सही ढंग से पढ़ने की अनुमति मिलती है.
PKCS #12 बंडल को PEM सर्टिफिकेट में बदलने से वेब सर्वर के लिए लॉक किए गए बाइनरी आर्काइव से आपकी पब्लिक और प्राइवेट की स्पष्ट टेक्स्ट फ़ाइलों में निकल जाती हैं।
PEM सर्टिफिकेट को PKCS #12 बंडल में बदलने से आपका पब्लिक सर्टिफिकेट और प्राइवेट की (Private Key) एक ही पासवर्ड-संरक्षित फ़ाइल में मिल जाते हैं, जिससे विंडोज सर्वर और वेब ब्राउज़र पर इसे इंस्टॉल करना आसान हो जाता है।
DER बाइनरी सर्टिफिकेट को PEM सर्टिफिकेट में बदलने से इसकी एन्कोडिंग रॉ बाइनरी बाइट्स से Base64 ASCII टेक्स्ट में बदल जाती है ताकि इसे वेब सर्वर और टेक्स्ट एडिटर्स द्वारा आसानी से पढ़ा जा सके।
बाइनरी CER सुरक्षा सर्टिफिकेट को Base64 एन्कोडेड PEM टेक्स्ट फ़ाइल में बदलने से प्रशासकों को वेब सर्वर और एप्लिकेशन कॉन्फ़िगरेशन में सुरक्षा कुंजियों को आसानी से पढ़ने और पेस्ट करने की अनुमति मिलती है.