PEM tanúsítvány (.pem)

IETF Szabvány

A Privacy-Enhanced Mail (PEM) a kriptográfiai eszközök univerzális, ember által olvasható szöveges szabványa, amely a bináris DER-tanúsítványokat és privát kulcsokat Base64 szövegként kódolja, megkülönböztető '-----BEGIN...-----' bannerekbe ágyazva.

CRT konvertálása erre: PEM

Ingyenes, böngészőn belüli CRT - PEM konvertáló. Konvertáljon fájlokat azonnal az eszközén.

Vizsgálat és metaadatok

Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) PEM fájlokat:

Válasszon ki vagy ejtsen ide fájlokat

100%-ban magánjellegű, böngészőn belüli konvertálás - a fájlok soha nem hagyják el az eszközét

vagy beillesztés Ctrl+V
Nulla hálózati adatátviteli adatvédelmi garancia: 0 bájt lett feltöltve külső szerverekre. Minden feldolgozás helyben, az Ön böngészőjének homokozójában történt.

Bájt-szintű fejléc aláírás (Magic Bytes)

Az operációs rendszerek és a fájlelemzők a kezdő bináris bájtsorozat vizsgálatával azonosítják a(z) PEM fájlokat:

HEX ALÁÍRÁS (ELTOLÁS 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII REPREZENTÁCIÓ: -----BEGIN

Szabványosítás: IETF RFC 7468 / RFC 1421

Műszaki specifikációk

Konténer architektúraBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
TömörítésUncompressed text format
BájtsorrendASCII / UTF-8 text stream
SzínterekN/A (Cryptographic Container)
Csatornák és struktúraCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
Max. méretekUnbounded text stream (supports multiple chained certificates)
ÁtlátszóságCleartext ASCII armored envelope
Streaming és progresszívSequential banner-by-banner streaming extraction

Műszaki összehasonlító mátrix: PEM vs Versenytársak

Technikai attribútumPEM (Jelenlegi)DERP12CRT
Szöveg vs BinárisEmber által olvasható Base64 szövegCsak nyers bináris bájtokTitkosított bináris archívumJellemzően Base64 szöveg
Felhő és DevOps Használat100%-ban univerzális szabvány (AWS, K8s)Hardvertokenek / JavaWindows IIS szerver importálásWebszerver konfigurációk
Engedélyezett tartalmakTanúsítványok, privát kulcsok, láncok, CSR-ekEgyedi tanúsítvány vagy kulcsCsomagolt tanúsítvány + titkosított kulcsJellemzően csak nyilvános tanúsítványok
Másolható és BeilleszthetőIgen (közvetlenül beilleszthető a szövegmezőkbe)Nem (bináris)Nem (bináris)Igen (ha PEM kódolású)

Gyakori sérülési módok és hexadecimális helyreállítási útmutató

OpenSSL hiba: 'PEM_read_bio: no start line'.

Kiváltó ok: Hiányzó vagy sérült '-----BEGIN ...-----' fejléc banner, vagy Windows CRLF új sor sérülés.

Helyreállítás: A standard 5 kötőjeles fejléc banner visszaállítása a File2File Certificate Tool használatával.

Biztonsági elemzés és elemző (parser) támadási vektorok

A PEM-fájlok gyakran tartalmaznak nem titkosított privát kulcsokat ('-----BEGIN RSA PRIVATE KEY-----'), amelyek teljes körű szerverhozzáférést biztosítanak, ha illetéktelen kezekbe kerülnek.

Ismert támadási vektorok

  • Nem titkosított PEM privát kulcsok feltöltése nyilvános verziókövető repozitóriumokba.
  • Könyvtárbejárási (directory traversal) támadások, amelyek a szerver PEM kulcsait olvassák helyi fájl-inklúzión (LFI) keresztül.
  • Gyenge jelszavak a titkosított privát kulcsot tartalmazó PEM-fájlokon.

Védekező Legjobb Gyakorlatok:

Történeti háttér és mérföldkövek

2015Az IETF kiadja az RFC 7468-at, amely formalizálja a PKIX, PKCS és CMS struktúrák szöveges kódolását.
1998Az OpenSSL átveszi a PEM-et elsődleges formátumaként, így az a nyílt forráskódú számítástechnika de facto szabványává válik.
1993Az IETF kiadja az RFC 1421-et a Privacy-Enhanced Mailhez, bevezetve az ASCII páncélzat formátumot.

Főbb előnyök

  • Ember által olvasható és másolható: beilleszthető webes űrlapokba, felhőkonzolok bemeneteibe (AWS, GCP) és e-mailekbe.
  • Univerzális szabvány az OpenSSL, a Linux, a Docker, a Kubernetes titkok és a felhőinfrastruktúra területén.
  • Többtanúsítványos támogatás: lehetővé teszi a teljes tanúsítvány-megbízhatósági lánc tárolását egyetlen szöveges fájlban blokkok egymásra halmozásával.

Technikai korlátok és hátrányok

  • Körülbelül 33%-kal nagyobb, mint a nyers bináris DER a Base64 kódolási többlet miatt.
  • Véletlenszerű sérülés: a sortörések megváltoztatása vagy a bannerekből hiányzó kötőjelek elemzési hibákat okozhatnak.
  • A nem titkosított privát kulcsokat tartalmazó PEM-fájlok szélsőséges biztonsági kockázatot jelentnek kiszivárgás esetén.

Érdekes technikai tudnivalók

  • Bár egy olyan titkosított e-mail rendszerhez hozták létre, amely nem tudott elterjedni, ASCII páncélzata a Föld legnépszerűbb biztonsági formátumává vált.
  • Minden érvényes PEM-fájl öt kötőjellel kezdődik: '-----BEGIN'.
  • Egy teljes SSL-tanúsítványlánc egyszerűen úgy hozható létre, hogy több 'BEGIN CERTIFICATE' blokkot illesztenek egymás után egyetlen .pem fájlba.

Gyakran Ismételt Műszaki Kérdések

Mi az a .pem fájl?

A .pem fájl egy szöveges alapú formátum biztonsági tanúsítványok, titkos kulcsok vagy teljes tanúsítványláncok tárolására olvasható Base64 formátumban, '-----BEGIN...-----' fejlécekkel.

Hogyan alakíthatom át a PEM-et P12-vé vagy PFX-sé?

A PEM tanúsítványát és titkos kulcsát egyetlen kattintással átalakíthatja jelszóval védett P12/PFX fájllá a File2File.app használatával, közvetlenül a webböngészőjében.

Hogyan ellenőrizhetem egy PEM tanúsítvány lejárati dátumát?

Nyissa meg a .pem fájlját a File2File.app-ban a lejárati dátum, a kibocsátó és a domain nevek dekódolásához anélkül, hogy bármilyen adatot küldene külső szerverekre.