PEM certifikat (.pem)
IETF StandardnoPrivacy-Enhanced Mail (PEM) je univerzalni tekstualni standard čitljiv ljudima za kriptografsku imovinu, koji kodira binarne DER certifikate i privatne ključeve kao Base64 tekst omotan u prepoznatljive natpise '-----BEGIN...-----'.
Pretvori CRT u PEM
Besplatni CRT u PEM pretvarač u pregledniku. Trenutno pretvorite datoteke na svom uređaju.
Pregledaj i metapodaci
Operativni sustavi i alati za analizu datoteka identificiraju PEM datoteke provjerom početnog niza binarnih bajtova:
Potpis zaglavlja na razini bajtova (Magic Bytes)
Operativni sustavi i alati za analizu datoteka identificiraju PEM datoteke provjerom početnog niza binarnih bajtova:
HEX POTPIS (POMAK 0):
2D 2D 2D 2D 2D 42 45 47 49 4EASCII PRIKAZ: -----BEGIN
Standardizacija: IETF RFC 7468 / RFC 1421
Tehničke specifikacije
| Arhitektura spremnika | Base64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures |
| Kompresija | Uncompressed text format |
| 字节序 | ASCII / UTF-8 text stream |
| Prostori boja | N/A (Cryptographic Container) |
| Kanali i struktura | Certificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists |
| Maksimalne dimenzije | Unbounded text stream (supports multiple chained certificates) |
| Prozirnost | Cleartext ASCII armored envelope |
| Streaming i progresivno | Sequential banner-by-banner streaming extraction |
Tehnička matrica usporedbe: PEM vs Konkurencija
| Tehnički atribut | PEM (Trenutno) | DER | P12 | CRT |
|---|---|---|---|---|
| Tekst nasuprot binarnom | Base64 tekst čitljiv ljudima | Samo sirovi binarni bajtovi | Šifrirana binarna arhiva | Obično Base64 tekst |
| Upotreba u oblaku i DevOps-u | 100% univerzalni standard (AWS, K8s) | Hardverski tokeni / Java | Uvoz poslužitelja Windows IIS | Konfiguracije web poslužitelja |
| Dopušteni sadržaj | Certifikati, privatni ključevi, lanci, CSR-ovi | Jedan certifikat ili ključ | Svežanj certifikata + šifrirani ključ | Obično samo javni certifikati |
| Pogodno za kopiranje i lijepljenje | Da (zalijepite izravno u tekstualna polja) | Ne (binarno) | Ne (binarno) | Da (ako je PEM kodirano) |
Uobičajeni načini oštećenja i vodič za heksadecimalni oporavak
OpenSSL pogreška: 'PEM_read_bio: no start line'.
Temeljni uzrok: Nedostaje ili je oštećeno zaglavlje natpisa '-----BEGIN ...-----' ili oštećenje CRLF novog retka u sustavu Windows.
Oporavak: Vratite standardno zaglavlje s 5 crtica pomoću alata File2File Certificate Tool.
Sigurnosna analiza i vektori napada na parser
PEM datoteke često sadrže nešifrirane privatne ključeve ('-----BEGIN RSA PRIVATE KEY-----') koji omogućuju potpuni pristup poslužitelju ako su izloženi.
Poznati vektori napada
- Unošenje nešifriranih PEM privatnih ključeva u javna spremišta kontrole verzija.
- Napadi prelaza direktorija (directory traversal) čitanjem PEM ključeva poslužitelja putem uključivanja lokalnih datoteka (LFI).
- Slabe lozinke na šifriranim PEM datotekama privatnih ključeva.
Najbolje obrambene prakse:
Povijesni izvori i prekretnice
Ključne prednosti
- Čitljivo ljudima i pogodno za kopiranje i lijepljenje: može se kopirati u web obrasce, unose u oblaku (AWS, GCP) i e-poštu.
- Univerzalni standard u OpenSSL-u, Linuxu, Dockeru, Kubernetes tajnama i infrastrukturi oblaka.
- Podrška za više certifikata: omogućuje pohranjivanje cijelih lanaca povjerenja certifikata u jednoj tekstualnoj datoteci slaganjem blokova.
Tehnička ograničenja i nedostaci
- Oko 33% veći od sirovog binarnog DER-a zbog režije Base64 kodiranja.
- Slučajno oštećenje: promjene u prijelomu redaka ili nedostajuće crtice u natpisima mogu uzrokovati pogreške u parsiranju.
- Nešifrirane PEM datoteke privatnih ključeva predstavljaju iznimne sigurnosne rizike ako procure.
Zanimljive tehničke činjenice
- Iako je stvoren za sustav šifrirane e-pošte koji nije uspio steći prihvaćanje, njegov ASCII oklop postao je najpopularniji sigurnosni format na Zemlji.
- Svaka valjana PEM datoteka počinje s pet crtica: '-----BEGIN'.
- Cijeli lanac SSL certifikata stvara se jednostavno lijepljenjem više blokova 'BEGIN CERTIFICATE' jedan za drugim u jednoj .pem datoteci.
Često postavljana tehnička pitanja
Što je .pem datoteka?
.pem datoteka je format temeljen na tekstu za pohranu sigurnosnih certifikata, privatnih ključeva ili cijelih lanaca certifikata u čitljivom Base64 formatu s oznakama '-----BEGIN...-----'.
Kako mogu pretvoriti PEM u P12 ili PFX?
Svoj PEM certifikat i privatni ključ možete pretvoriti u P12/PFX datoteku zaštićenu lozinkom jednim klikom pomoću File2File.app izravno u svom web-pregledniku.
Kako mogu provjeriti datum isteka PEM certifikata?
Otvorite svoju .pem datoteku u File2File.app kako biste dekodirali datum isteka, izdavatelja i nazive domena bez slanja ikakvih podataka na vanjske poslužitelje.
Povezani parovi konverzije za PEM
Pretvaranje binarnog CRT sigurnosnog certifikata u Base64 kodirani PEM tekstualni format čini ga kompatibilnim s poslužiteljima Apache, Nginx i modernim Linux web poslužiteljima.
Pretvaranje PEM tekstualnog certifikata u CRT binarni certifikat omogućuje Apache poslužiteljima i Windows sustavima ispravno čitanje vaših vjerodajnica za web sigurnost.
Pretvaranje PKCS #12 paketa u PEM certifikat izdvaja vaše javne i privatne ključeve iz zaključane binarne arhive u datoteke s čistim tekstom za web poslužitelje.
Pretvaranje PEM certifikata u PKCS #12 paket kombinira vaš javni certifikat i privatni ključ u jednu datoteku zaštićenu lozinkom radi lakše instalacije na Windows poslužitelje i web preglednike.
Pretvaranjem DER binarnog certifikata u PEM certifikat mijenja se njegova kodiranost iz sirovih binarnih bajtova u Base64 ASCII tekst kako bi ga web poslužitelji i uređivači teksta mogli jednostavno čitati.
Pretvaranje binarnog CER sigurnosnog certifikata u Base64 kodiranu PEM tekstualnu datoteku omogućuje administratorima jednostavno čitanje i lijepljenje sigurnosnih ključeva u web poslužitelje i konfiguracije aplikacija.