Sertifikat PEM (.pem)

IETF Standar

Privacy-Enhanced Mail (PEM) adalah standar teks universal yang dapat dibaca manusia untuk aset kriptografi, yang mengkodekan sertifikat DER biner dan kunci privat sebagai teks Base64 yang dibungkus dalam banner khas '-----BEGIN...-----'.

Konversi CRT ke PEM

Pengonversi CRT ke PEM gratis di dalam peramban. Konversi berkas secara instan di perangkat Anda.

Periksa & Metadata

Sistem operasi dan penganalisis file mengidentifikasi file PEM dengan memeriksa urutan byte biner utama:

Pilih atau letakkan berkas di sini

100% konversi privat di dalam peramban - berkas tidak pernah meninggalkan perangkat Anda

atau tempel Ctrl+V
Jaminan Privasi Tanpa Transmisi Jaringan: 0 byte diunggah ke server eksternal. Semua pemrosesan terjadi secara lokal di sandboks peramban Anda.

Tanda Tangan Header Tingkat-Byte (Magic Bytes)

Sistem operasi dan penganalisis file mengidentifikasi file PEM dengan memeriksa urutan byte biner utama:

SIGNATURE HEX (OFFSET 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

REPRESENTASI ASCII: -----BEGIN

Standardisasi: IETF RFC 7468 / RFC 1421

Spesifikasi Teknis

Arsitektur WadahBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
KompresiUncompressed text format
Endianness ByteASCII / UTF-8 text stream
Ruang WarnaN/A (Cryptographic Container)
Saluran & StrukturCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
Dimensi MaksUnbounded text stream (supports multiple chained certificates)
TransparansiCleartext ASCII armored envelope
Streaming & ProgresifSequential banner-by-banner streaming extraction

Matriks Perbandingan Teknis: PEM vs Pesaing

Atribut TeknisPEM (Saat Ini)DERP12CRT
Teks vs BinerTeks Base64 yang dapat dibaca manusiaHanya byte biner mentahArsip biner terenkripsiBiasanya teks Base64
Penggunaan Cloud & DevOpsStandar universal 100% (AWS, K8s)Token perangkat keras / JavaImpor server Windows IISKonfigurasi server web
Konten yang DiizinkanSertifikat, kunci privat, rantai, CSRSertifikat atau kunci tunggalSertifikat bundel + kunci terenkripsiBiasanya hanya sertifikat publik
Dapat Disalin-TempelYa (tempel langsung ke textarea)Tidak (biner)Tidak (biner)Ya (jika dikodekan PEM)

Mode Kerusakan Umum & Panduan Pemulihan Hex

Error OpenSSL: 'PEM_read_bio: no start line'.

Penyebab Utama: Banner header '-----BEGIN ...-----' yang hilang atau rusak, atau kerusakan baris baru CRLF Windows.

Pemulihan: Pulihkan banner header 5 tanda hubung standar menggunakan Alat Sertifikat File2File.

Analisis Keamanan & Vektor Serangan Parser

File PEM sering kali berisi kunci privat yang tidak terenkripsi ('-----BEGIN RSA PRIVATE KEY-----') yang memberikan akses server penuh jika terekspos.

Vektor Serangan yang Diketahui

  • Melakukan commit kunci privat PEM yang tidak terenkripsi ke repositori kontrol versi publik.
  • Serangan penelusuran direktori (directory traversal) yang membaca kunci PEM server melalui penyertaan file lokal (LFI).
  • Passphrase lemah pada file PEM kunci privat yang terenkripsi.

Praktik Terbaik Defensif:

Asal-Usul & Tonggak Sejarah

2015IETF menerbitkan RFC 7468, yang meresmikan pengkodean teks dari struktur PKIX, PKCS, dan CMS.
1998OpenSSL mengadopsi PEM sebagai format utamanya, menjadikannya standar de facto di seluruh komputasi sumber terbuka.
1993IETF menerbitkan RFC 1421 untuk Privacy-Enhanced Mail, memperkenalkan format pelindung ASCII (ASCII armor).

Keunggulan & Kelebihan Utama

  • Dapat dibaca manusia dan disalin-tempel: dapat disalin ke dalam formulir web, input konsol cloud (AWS, GCP), dan email.
  • Standar universal di OpenSSL, Linux, Docker, rahasia Kubernetes, dan infrastruktur cloud.
  • Dukungan multi-sertifikat: memungkinkan penyimpanan rantai kepercayaan sertifikat penuh dalam satu file teks dengan menumpuk blok.

Keterbatasan Teknis & Kekurangan

  • Kira-kira 33% lebih besar dari DER biner mentah karena overhead pengkodean Base64.
  • Kerusakan tidak disengaja: perubahan pembungkus baris (line wrap) atau tanda hubung yang hilang pada banner dapat menyebabkan kegagalan penguraian.
  • File PEM kunci privat yang tidak terenkripsi menghadirkan risiko keamanan yang ekstrem jika bocor.

Fakta Teknis Menarik

  • Meskipun dibuat untuk sistem email terenkripsi yang gagal diadopsi, perlindungan ASCII-nya menjadi format keamanan paling populer di Bumi.
  • Setiap file PEM yang valid dimulai dengan lima tanda hubung: '-----BEGIN'.
  • Rantai sertifikat SSL lengkap dibuat hanya dengan menempelkan beberapa blok 'BEGIN CERTIFICATE' secara berurutan dalam satu file .pem tunggal.

Pertanyaan Teknis yang Sering Diajukan

Apa itu file .pem?

File .pem adalah format berbasis teks untuk menyimpan sertifikat keamanan, kunci pribadi, atau seluruh rantai sertifikat dalam format Base64 yang dapat dibaca dengan banner '-----BEGIN...-----'.

Bagaimana cara mengonversi PEM ke P12 atau PFX?

Anda dapat mengonversi sertifikat PEM dan kunci pribadi Anda menjadi file P12/PFX yang dilindungi kata sandi dalam satu klik menggunakan File2File.app langsung di peramban web Anda.

Bagaimana cara memeriksa tanggal kedaluwarsa sertifikat PEM?

Buka file .pem Anda di File2File.app untuk mendekode tanggal kedaluwarsa, penerbit, dan nama domain tanpa mengirim data apa pun ke server eksternal.