Sertifikat PEM (.pem)
IETF StandarPrivacy-Enhanced Mail (PEM) adalah standar teks universal yang dapat dibaca manusia untuk aset kriptografi, yang mengkodekan sertifikat DER biner dan kunci privat sebagai teks Base64 yang dibungkus dalam banner khas '-----BEGIN...-----'.
Konversi CRT ke PEM
Pengonversi CRT ke PEM gratis di dalam peramban. Konversi berkas secara instan di perangkat Anda.
Periksa & Metadata
Sistem operasi dan penganalisis file mengidentifikasi file PEM dengan memeriksa urutan byte biner utama:
Tanda Tangan Header Tingkat-Byte (Magic Bytes)
Sistem operasi dan penganalisis file mengidentifikasi file PEM dengan memeriksa urutan byte biner utama:
SIGNATURE HEX (OFFSET 0):
2D 2D 2D 2D 2D 42 45 47 49 4EREPRESENTASI ASCII: -----BEGIN
Standardisasi: IETF RFC 7468 / RFC 1421
Spesifikasi Teknis
| Arsitektur Wadah | Base64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures |
| Kompresi | Uncompressed text format |
| Endianness Byte | ASCII / UTF-8 text stream |
| Ruang Warna | N/A (Cryptographic Container) |
| Saluran & Struktur | Certificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists |
| Dimensi Maks | Unbounded text stream (supports multiple chained certificates) |
| Transparansi | Cleartext ASCII armored envelope |
| Streaming & Progresif | Sequential banner-by-banner streaming extraction |
Matriks Perbandingan Teknis: PEM vs Pesaing
| Atribut Teknis | PEM (Saat Ini) | DER | P12 | CRT |
|---|---|---|---|---|
| Teks vs Biner | Teks Base64 yang dapat dibaca manusia | Hanya byte biner mentah | Arsip biner terenkripsi | Biasanya teks Base64 |
| Penggunaan Cloud & DevOps | Standar universal 100% (AWS, K8s) | Token perangkat keras / Java | Impor server Windows IIS | Konfigurasi server web |
| Konten yang Diizinkan | Sertifikat, kunci privat, rantai, CSR | Sertifikat atau kunci tunggal | Sertifikat bundel + kunci terenkripsi | Biasanya hanya sertifikat publik |
| Dapat Disalin-Tempel | Ya (tempel langsung ke textarea) | Tidak (biner) | Tidak (biner) | Ya (jika dikodekan PEM) |
Mode Kerusakan Umum & Panduan Pemulihan Hex
Error OpenSSL: 'PEM_read_bio: no start line'.
Penyebab Utama: Banner header '-----BEGIN ...-----' yang hilang atau rusak, atau kerusakan baris baru CRLF Windows.
Pemulihan: Pulihkan banner header 5 tanda hubung standar menggunakan Alat Sertifikat File2File.
Analisis Keamanan & Vektor Serangan Parser
File PEM sering kali berisi kunci privat yang tidak terenkripsi ('-----BEGIN RSA PRIVATE KEY-----') yang memberikan akses server penuh jika terekspos.
Vektor Serangan yang Diketahui
- Melakukan commit kunci privat PEM yang tidak terenkripsi ke repositori kontrol versi publik.
- Serangan penelusuran direktori (directory traversal) yang membaca kunci PEM server melalui penyertaan file lokal (LFI).
- Passphrase lemah pada file PEM kunci privat yang terenkripsi.
Praktik Terbaik Defensif:
Asal-Usul & Tonggak Sejarah
Keunggulan & Kelebihan Utama
- Dapat dibaca manusia dan disalin-tempel: dapat disalin ke dalam formulir web, input konsol cloud (AWS, GCP), dan email.
- Standar universal di OpenSSL, Linux, Docker, rahasia Kubernetes, dan infrastruktur cloud.
- Dukungan multi-sertifikat: memungkinkan penyimpanan rantai kepercayaan sertifikat penuh dalam satu file teks dengan menumpuk blok.
Keterbatasan Teknis & Kekurangan
- Kira-kira 33% lebih besar dari DER biner mentah karena overhead pengkodean Base64.
- Kerusakan tidak disengaja: perubahan pembungkus baris (line wrap) atau tanda hubung yang hilang pada banner dapat menyebabkan kegagalan penguraian.
- File PEM kunci privat yang tidak terenkripsi menghadirkan risiko keamanan yang ekstrem jika bocor.
Fakta Teknis Menarik
- Meskipun dibuat untuk sistem email terenkripsi yang gagal diadopsi, perlindungan ASCII-nya menjadi format keamanan paling populer di Bumi.
- Setiap file PEM yang valid dimulai dengan lima tanda hubung: '-----BEGIN'.
- Rantai sertifikat SSL lengkap dibuat hanya dengan menempelkan beberapa blok 'BEGIN CERTIFICATE' secara berurutan dalam satu file .pem tunggal.
Pertanyaan Teknis yang Sering Diajukan
Apa itu file .pem?
File .pem adalah format berbasis teks untuk menyimpan sertifikat keamanan, kunci pribadi, atau seluruh rantai sertifikat dalam format Base64 yang dapat dibaca dengan banner '-----BEGIN...-----'.
Bagaimana cara mengonversi PEM ke P12 atau PFX?
Anda dapat mengonversi sertifikat PEM dan kunci pribadi Anda menjadi file P12/PFX yang dilindungi kata sandi dalam satu klik menggunakan File2File.app langsung di peramban web Anda.
Bagaimana cara memeriksa tanggal kedaluwarsa sertifikat PEM?
Buka file .pem Anda di File2File.app untuk mendekode tanggal kedaluwarsa, penerbit, dan nama domain tanpa mengirim data apa pun ke server eksternal.
Pasangan Konversi PEM Terkait
Mengonversi sertifikat keamanan CRT biner ke format teks PEM yang dikodekan Base64 membuatnya kompatibel dengan Apache, Nginx, dan server web Linux modern.
Mengonversi sertifikat teks PEM ke sertifikat biner CRT memungkinkan server Apache dan sistem Windows membaca kredensial keamanan web Anda dengan benar.
Mengonversi bundel PKCS #12 ke sertifikat PEM mengekstrak kunci publik dan privat Anda dari arsip biner yang dikunci menjadi berkas teks jelas untuk server web.
Mengonversi sertifikat PEM ke bundel PKCS #12 menggabungkan sertifikat publik dan kunci privat Anda ke dalam satu file yang dilindungi sandi untuk memudahkan instalasi pada server Windows dan peramban web.
Mengonversi sertifikat Biner DER ke Sertifikat PEM mengubah pengkodeannya dari biner mentah menjadi teks ASCII Base64 sehingga dapat dibaca dengan mudah oleh server web dan editor teks.
Mengonversi sertifikat keamanan CER biner ke file teks PEM berenkode Base64 memungkinkan administrator membaca dan menempelkan kunci keamanan dengan mudah ke dalam server web dan konfigurasi aplikasi.