PEM certifikat (.pem)

IETF Standardno

Privacy-Enhanced Mail (PEM) je univerzalni tekstualni standard čitljiv ljudima za kriptografsku imovinu, koji kodira binarne DER certifikate i privatne ključeve kao Base64 tekst omotan u prepoznatljive natpise '-----BEGIN...-----'.

Pretvori CRT u PEM

Besplatni CRT u PEM pretvarač u pregledniku. Trenutno pretvorite datoteke na svom uređaju.

Pregledaj i metapodaci

Operativni sustavi i alati za analizu datoteka identificiraju PEM datoteke provjerom početnog niza binarnih bajtova:

Odaberite ili ispustite datoteke ovdje

100% privatna pretvorba u pregledniku - datoteke nikada ne napuštaju vaš uređaj

ili zalijepi Ctrl+V
Jamstvo privatnosti nulte mrežne transmisije: 0 bajtova učitano na vanjske poslužitelje. Sva obrada odvijala se lokalno u sandčiću vašeg preglednika.

Potpis zaglavlja na razini bajtova (Magic Bytes)

Operativni sustavi i alati za analizu datoteka identificiraju PEM datoteke provjerom početnog niza binarnih bajtova:

HEX POTPIS (POMAK 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII PRIKAZ: -----BEGIN

Standardizacija: IETF RFC 7468 / RFC 1421

Tehničke specifikacije

Arhitektura spremnikaBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
KompresijaUncompressed text format
字节序ASCII / UTF-8 text stream
Prostori bojaN/A (Cryptographic Container)
Kanali i strukturaCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
Maksimalne dimenzijeUnbounded text stream (supports multiple chained certificates)
ProzirnostCleartext ASCII armored envelope
Streaming i progresivnoSequential banner-by-banner streaming extraction

Tehnička matrica usporedbe: PEM vs Konkurencija

Tehnički atributPEM (Trenutno)DERP12CRT
Tekst nasuprot binarnomBase64 tekst čitljiv ljudimaSamo sirovi binarni bajtoviŠifrirana binarna arhivaObično Base64 tekst
Upotreba u oblaku i DevOps-u100% univerzalni standard (AWS, K8s)Hardverski tokeni / JavaUvoz poslužitelja Windows IISKonfiguracije web poslužitelja
Dopušteni sadržajCertifikati, privatni ključevi, lanci, CSR-oviJedan certifikat ili ključSvežanj certifikata + šifrirani ključObično samo javni certifikati
Pogodno za kopiranje i lijepljenjeDa (zalijepite izravno u tekstualna polja)Ne (binarno)Ne (binarno)Da (ako je PEM kodirano)

Uobičajeni načini oštećenja i vodič za heksadecimalni oporavak

OpenSSL pogreška: 'PEM_read_bio: no start line'.

Temeljni uzrok: Nedostaje ili je oštećeno zaglavlje natpisa '-----BEGIN ...-----' ili oštećenje CRLF novog retka u sustavu Windows.

Oporavak: Vratite standardno zaglavlje s 5 crtica pomoću alata File2File Certificate Tool.

Sigurnosna analiza i vektori napada na parser

PEM datoteke često sadrže nešifrirane privatne ključeve ('-----BEGIN RSA PRIVATE KEY-----') koji omogućuju potpuni pristup poslužitelju ako su izloženi.

Poznati vektori napada

  • Unošenje nešifriranih PEM privatnih ključeva u javna spremišta kontrole verzija.
  • Napadi prelaza direktorija (directory traversal) čitanjem PEM ključeva poslužitelja putem uključivanja lokalnih datoteka (LFI).
  • Slabe lozinke na šifriranim PEM datotekama privatnih ključeva.

Najbolje obrambene prakse:

Povijesni izvori i prekretnice

2015IETF objavljuje RFC 7468, formalizirajući tekstualna kodiranja PKIX, PKCS i CMS struktura.
1998OpenSSL usvaja PEM kao svoj primarni format, čineći ga de facto standardom u računalstvu otvorenog koda.
1993IETF objavljuje RFC 1421 za Privacy-Enhanced Mail, uvodeći format ASCII oklopa.

Ključne prednosti

  • Čitljivo ljudima i pogodno za kopiranje i lijepljenje: može se kopirati u web obrasce, unose u oblaku (AWS, GCP) i e-poštu.
  • Univerzalni standard u OpenSSL-u, Linuxu, Dockeru, Kubernetes tajnama i infrastrukturi oblaka.
  • Podrška za više certifikata: omogućuje pohranjivanje cijelih lanaca povjerenja certifikata u jednoj tekstualnoj datoteci slaganjem blokova.

Tehnička ograničenja i nedostaci

  • Oko 33% veći od sirovog binarnog DER-a zbog režije Base64 kodiranja.
  • Slučajno oštećenje: promjene u prijelomu redaka ili nedostajuće crtice u natpisima mogu uzrokovati pogreške u parsiranju.
  • Nešifrirane PEM datoteke privatnih ključeva predstavljaju iznimne sigurnosne rizike ako procure.

Zanimljive tehničke činjenice

  • Iako je stvoren za sustav šifrirane e-pošte koji nije uspio steći prihvaćanje, njegov ASCII oklop postao je najpopularniji sigurnosni format na Zemlji.
  • Svaka valjana PEM datoteka počinje s pet crtica: '-----BEGIN'.
  • Cijeli lanac SSL certifikata stvara se jednostavno lijepljenjem više blokova 'BEGIN CERTIFICATE' jedan za drugim u jednoj .pem datoteci.

Često postavljana tehnička pitanja

Što je .pem datoteka?

.pem datoteka je format temeljen na tekstu za pohranu sigurnosnih certifikata, privatnih ključeva ili cijelih lanaca certifikata u čitljivom Base64 formatu s oznakama '-----BEGIN...-----'.

Kako mogu pretvoriti PEM u P12 ili PFX?

Svoj PEM certifikat i privatni ključ možete pretvoriti u P12/PFX datoteku zaštićenu lozinkom jednim klikom pomoću File2File.app izravno u svom web-pregledniku.

Kako mogu provjeriti datum isteka PEM certifikata?

Otvorite svoju .pem datoteku u File2File.app kako biste dekodirali datum isteka, izdavatelja i nazive domena bez slanja ikakvih podataka na vanjske poslužitelje.