PEM प्रमाणपत्र (.pem)

IETF मानक

प्राइवेसी-एन्हांस्ड मेल (PEM) क्रिप्टोग्राफिक संपत्तियों के लिए सार्वभौमिक, मानव-पठनीय पाठ मानक है, जो बाइनरी DER प्रमाणपत्रों और निजी कुंजियों को विशिष्ट '-----BEGIN...-----' बैनर में लिपटे Base64 टेक्स्ट के रूप में एनकोड करता है।

CRT को PEM में कन्वर्ट करें

मुफ्त इन-ब्राउज़र CRT से PEM कन्वर्टर। अपने डिवाइस पर तुरंत फ़ाइलें कन्वर्ट करें।

इंस्पेक्ट और मेटाडेटा

ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके PEM फ़ाइलों की पहचान करते हैं:

फ़ाइलें यहाँ चुनें या छोड़ें

100% प्राइवेट इन-ब्राउज़र कन्वर्शन - फ़ाइलें कभी आपका डिवाइस नहीं छोड़तीं

या पेस्ट करें Ctrl+V
शून्य-नेटवर्क-ट्रांसमिशन गोपनीयता गारंटी: बाहरी सर्वर पर 0 बाइट अपलोड किए गए। सारी प्रोसेसिंग आपके ब्राउज़र सैन्डबॉक्स में स्थानीय रूप से हुई।

बाइट-स्तरीय हेडर हस्ताक्षर (मैजिक बाइट्स)

ऑपरेटिंग सिस्टम और फ़ाइल विश्लेषक शुरुआती बाइनरी बाइट अनुक्रम का निरीक्षण करके PEM फ़ाइलों की पहचान करते हैं:

HEX हस्ताक्षर (ऑफ़सेट 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII निरूपण: -----BEGIN

मानकीकरण: IETF RFC 7468 / RFC 1421

तकनीकी विनिर्देश

कंटेनर आर्किटेक्चरBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
कंप्रेशनUncompressed text format
बाइट एंडियानेसASCII / UTF-8 text stream
कलर स्पेसN/A (Cryptographic Container)
चैनल और संरचनाCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
अधिकतम आयामUnbounded text stream (supports multiple chained certificates)
पारदर्शिता (Transparency)Cleartext ASCII armored envelope
स्ट्रीमिंग और प्रोग्रेसिवSequential banner-by-banner streaming extraction

तकनीकी तुलना मैट्रिक्स: PEM बनाम प्रतियोगी

तकनीकी विशेषताPEM (वर्तमान)DERP12CRT
टेक्स्ट बनाम बाइनरीमानव-पठनीय Base64 टेक्स्टकेवल कच्चे बाइनरी बाइट्सएन्क्रिप्टेड बाइनरी संग्रहआमतौर पर Base64 टेक्स्ट
क्लाउड और डेवऑप्स उपयोग100% सार्वभौमिक मानक (AWS, K8s)हार्डवेयर टोकन / जावाWindows IIS सर्वर आयातवेब सर्वर कॉन्फ़िगरेशन
अनुमत सामग्रीप्रमाणपत्र, निजी कुंजियाँ, श्रृंखलाएँ, CSRएकल प्रमाणपत्र या कुंजीबंडल किया गया प्रमाणपत्र + एन्क्रिप्टेड कुंजीआमतौर पर केवल सार्वजनिक प्रमाणपत्र
कॉपी-पेस्ट करने योग्यहाँ (सीधे टेक्स्टएरिया में चिपकाएं)नहीं (बाइनरी)नहीं (बाइनरी)हाँ (यदि PEM एन्कोडेड है)

सामान्य करप्शन मोड और हेक्स रिकवरी गाइड

OpenSSL त्रुटि: 'PEM_read_bio: no start line'।

मूल कारण: गायब या दूषित '-----BEGIN ...-----' हेडर बैनर, या Windows CRLF न्यूलाइन भ्रष्टाचार।

रिकवरी: File2File सर्टिफिकेट टूल का उपयोग करके मानक 5-डैश हेडर बैनर को पुनर्स्थापित करें।

सुरक्षा विश्लेषण और पार्सर अटैक वेक्टर्स

PEM फ़ाइलों में अक्सर अनएन्क्रिप्टेड निजी कुंजियाँ ('-----BEGIN RSA PRIVATE KEY-----') होती हैं जो उजागर होने पर पूर्ण सर्वर एक्सेस प्रदान करती हैं।

ज्ञात अटैक वेक्टर्स

  • सार्वजनिक संस्करण नियंत्रण रिपॉजिटरी में अनएन्क्रिप्टेड PEM निजी कुंजियाँ प्रतिबद्ध करना।
  • स्थानीय फ़ाइल समावेशन (LFI) के माध्यम से सर्वर PEM कुंजियों को पढ़ने वाले निर्देशिका पारगमन हमले।
  • एन्क्रिप्टेड निजी कुंजी PEM फ़ाइलों पर कमजोर पासफ्रेज़।

सुरक्षात्मक सर्वोत्तम प्रथाएँ:

ऐतिहासिक मूल और मील के पत्थर

2015IETF ने RFC 7468 प्रकाशित किया, जो PKIX, PKCS और CMS संरचनाओं के पाठ्य एन्कोडिंग को औपचारिक रूप देता है।
1998OpenSSL ने PEM को अपने प्राथमिक प्रारूप के रूप में अपनाया, जिससे यह ओपन-सोर्स कंप्यूटिंग में वास्तविक मानक बन गया।
1993IETF ने प्राइवेसी-एन्हांस्ड मेल के लिए RFC 1421 प्रकाशित किया, जिसमें ASCII आर्मर प्रारूप पेश किया गया।

मुख्य लाभ और खूबियाँ

  • मानव-पठनीय और कॉपी-पेस्ट करने योग्य: वेब फ़ॉर्म, क्लाउड कंसोल इनपुट (AWS, GCP) और ईमेल में कॉपी किया जा सकता है।
  • OpenSSL, Linux, Docker, Kubernetes रहस्य और क्लाउड बुनियादी ढांचा में सार्वभौमिक मानक।
  • बहु-प्रमाणपत्र समर्थन: ब्लॉकों को स्टैक करके एक ही पाठ फ़ाइल में पूर्ण प्रमाणपत्र विश्वास श्रृंखला को संग्रहीत करने की अनुमति देता है।

तकनीकी सीमाएँ और कमियाँ

  • Base64 एनकोडिंग ओवरहेड के कारण कच्चे बाइनरी DER से लगभग 33% बड़ा।
  • आकस्मिक भ्रष्टाचार: लाइन रैप परिवर्तन या बैनर में गायब डैश पार्सिंग विफलता का कारण बन सकते हैं।
  • यदि लीक हो जाए तो अनएन्क्रिप्टेड निजी कुंजी PEM फ़ाइलें अत्यधिक सुरक्षा जोखिम प्रस्तुत करती हैं।

रोचक तकनीकी जानकारी

  • यद्यपि एक एन्क्रिप्टेड ईमेल सिस्टम के लिए बनाया गया था जो अपनाने में विफल रहा, इसका ASCII आर्मरिंग पृथ्वी पर सबसे लोकप्रिय सुरक्षा प्रारूप बन गया।
  • प्रत्येक वैध PEM फ़ाइल पाँच डैश से शुरू होती है: '-----BEGIN'।
  • एक पूर्ण SSL प्रमाणपत्र श्रृंखला केवल एक ही .pem फ़ाइल में एक के बाद एक कई 'BEGIN CERTIFICATE' ब्लॉक चिपकाकर बनाई जाती है।

अक्सर पूछे جانے वाले तकनीकी प्रश्न

.pem फ़ाइल क्या है?

.pem फ़ाइल सुरक्षा सर्टिफिकेट, प्राइवेट की, या पूरे सर्टिफिकेट चेन को '-----BEGIN...-----' बैनर के साथ पठनीय Base64 फॉर्मेट में स्टोर करने के लिए एक टेक्स्ट-आधारित फॉर्मेट है।

मैं PEM को P12 या PFX में कैसे बदलूँ?

आप अपने वेब ब्राउज़र में सीधे File2File.app का उपयोग करके एक क्लिक में अपने PEM सर्टिफिकेट और प्राइवेट की को पासवर्ड-सुरक्षित P12/PFX फ़ाइल में बदल सकते हैं।

मैं PEM सर्टिफिकेट की समाप्ति तिथि कैसे जाँच सकता हूँ?

बाहरी सर्वर पर कोई भी डेटा भेजे बिना समाप्ति तिथि, जारीकर्ता और डोमेन नामों को डिकोड करने के लिए अपनी .pem फ़ाइल को File2File.app में खोलें।

संबंधित PEM रूपांतरण जोड़े

CRT से PEM

एक बाइनरी CRT सुरक्षा सर्टिफिकेट को Base64-एनकोडेड PEM टेक्स्ट फॉर्मेट में बदलने से यह Apache, Nginx और आधुनिक Linux वेब सर्वर के साथ संगत हो जाता है।

PEM से CRT

PEM टेक्स्ट सर्टिफिकेट को CRT बाइनरी सर्टिफिकेट में बदलने से Apache सर्वर और Windows सिस्टम को आपके वेब सुरक्षा क्रेडेंशियल्स को सही ढंग से पढ़ने की अनुमति मिलती है.

P12 से PEM

PKCS #12 बंडल को PEM सर्टिफिकेट में बदलने से वेब सर्वर के लिए लॉक किए गए बाइनरी आर्काइव से आपकी पब्लिक और प्राइवेट की स्पष्ट टेक्स्ट फ़ाइलों में निकल जाती हैं।

PEM से P12

PEM सर्टिफिकेट को PKCS #12 बंडल में बदलने से आपका पब्लिक सर्टिफिकेट और प्राइवेट की (Private Key) एक ही पासवर्ड-संरक्षित फ़ाइल में मिल जाते हैं, जिससे विंडोज सर्वर और वेब ब्राउज़र पर इसे इंस्टॉल करना आसान हो जाता है।

DER से PEM

DER बाइनरी सर्टिफिकेट को PEM सर्टिफिकेट में बदलने से इसकी एन्कोडिंग रॉ बाइनरी बाइट्स से Base64 ASCII टेक्स्ट में बदल जाती है ताकि इसे वेब सर्वर और टेक्स्ट एडिटर्स द्वारा आसानी से पढ़ा जा सके।

CER से PEM

बाइनरी CER सुरक्षा सर्टिफिकेट को Base64 एन्कोडेड PEM टेक्स्ट फ़ाइल में बदलने से प्रशासकों को वेब सर्वर और एप्लिकेशन कॉन्फ़िगरेशन में सुरक्षा कुंजियों को आसानी से पढ़ने और पेस्ट करने की अनुमति मिलती है.