Certificado PEM (.pem)

IETF Padrão

Privacy-Enhanced Mail (PEM) é o padrão de texto universal e legível por humanos para ativos criptográficos, codificando certificados DER binários e chaves privadas como texto Base64 envolvido por banners distintos '-----BEGIN...-----'.

Converter CRT para PEM

Conversor gratuito de CRT para PEM no navegador. Converta arquivos instantaneamente no seu dispositivo.

Inspecionar e metadados

Sistemas operacionais e analisadores de arquivos identificam arquivos PEM inspecionando a sequência de bytes binários inicial:

Selecione ou solte os arquivos aqui

Conversão 100% privada no navegador - os arquivos nunca saem do seu dispositivo

ou colar Ctrl+V
Garantia de Privacidade com Zero Transmissão de Rede: 0 bytes enviados para servidores externos. Todo o processamento ocorreu localmente no sandbox do seu navegador.

Assinatura de Cabeçalho em Nível de Byte (Magic Bytes)

Sistemas operacionais e analisadores de arquivos identificam arquivos PEM inspecionando a sequência de bytes binários inicial:

ASSINATURA HEX (OFFSET 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

REPRESENTAÇÃO ASCII: -----BEGIN

Padronização: IETF RFC 7468 / RFC 1421

Especificações Técnicas

Arquitetura do ContêinerBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
CompressãoUncompressed text format
Ordem de Bytes (Endianness)ASCII / UTF-8 text stream
Espaços de CoresN/A (Cryptographic Container)
Canais e EstruturaCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
Dimensões MáximasUnbounded text stream (supports multiple chained certificates)
TransparênciaCleartext ASCII armored envelope
Streaming e ProgressivoSequential banner-by-banner streaming extraction

Matriz de Comparação Técnica: PEM vs Concorrentes

Atributo TécnicoPEM (Atual)DERP12CRT
Texto vs BinárioTexto Base64 legível por humanosApenas bytes binários brutosArquivo binário criptografadoNormalmente texto Base64
Uso em Nuvem e DevOpsPadrão 100% universal (AWS, K8s)Tokens de hardware / JavaImportação para servidor Windows IISConfigurações de servidor web
Conteúdos PermitidosCertificados, chaves privadas, cadeias, CSRsCertificado ou chave únicaCertificado agrupado + chave criptografadaNormalmente apenas certificados públicos
Copiável e ColávelSim (cole diretamente em áreas de texto)Não (binário)Não (binário)Sim (se codificado em PEM)

Modos Comuns de Corrupção e Guia de Recuperação Hex

Erro do OpenSSL: 'PEM_read_bio: no start line'.

Causa Raiz: Banner de cabeçalho '-----BEGIN ...-----' ausente ou corrompido, ou corrupção de nova linha CRLF do Windows.

Recuperação: Restaure o banner de cabeçalho padrão de 5 traços usando a Ferramenta de Certificados File2File.

Análise de Segurança e Vetores de Ataque ao Analisador

Os arquivos PEM geralmente contêm chaves privadas não criptografadas ('-----BEGIN RSA PRIVATE KEY-----') que concedem acesso completo ao servidor se expostas.

Vetores de Ataque Conhecidos

  • Commit de chaves privadas PEM não criptografadas em repositórios públicos de controle de versão.
  • Ataques de travessia de diretório (directory traversal) lendo chaves PEM do servidor por meio de inclusão de arquivo local (LFI).
  • Frases correntes (passphrases) fracas em arquivos PEM de chave privada criptografada.

Melhores Práticas Defensivas:

Origens Históricas e Marcos

2015O IETF publica o RFC 7468, formalizando codificações textuais de estruturas PKIX, PKCS e CMS.
1998O OpenSSL adota o PEM como seu formato principal, tornando-o o padrão de fato na computação de código aberto.
1993O IETF publica o RFC 1421 para Privacy-Enhanced Mail, introduzindo o formato de blindagem ASCII.

Principais Vantagens e Prós

  • Legível por humanos e copiável/colável: pode ser copiado para formulários web, entradas de console em nuvem (AWS, GCP) e e-mail.
  • Padrão universal em OpenSSL, Linux, Docker, segredos do Kubernetes e infraestrutura em nuvem.
  • Suporte a múltiplos certificados: permite armazenar cadeias completas de confiança de certificados em um único arquivo de texto empilhando blocos.

Limitações Técnicas e Contras

  • Cerca de 33% maior do que o DER binário bruto devido à sobrecarga de codificação Base64.
  • Corrupção acidental: alterações de quebra de linha ou traços ausentes nos banners podem causar falhas de análise.
  • Arquivos PEM de chave privada não criptografados apresentam riscos extremos de segurança se vazarem.

Curiosidades Técnicas

  • Embora criado para um sistema de e-mail criptografado que não ganhou adoção, sua blindagem ASCII tornou-se o formato de segurança mais popular do planeta.
  • Todo arquivo PEM válido começa com cinco traços: '-----BEGIN'.
  • Uma cadeia de certificados SSL completa é criada simplesmente colando vários blocos 'BEGIN CERTIFICATE' um após o outro em um único arquivo .pem.

Perguntas Técnicas Frequentes

O que é um arquivo .pem?

Um arquivo .pem é um formato baseado em texto para armazenar certificados de segurança, chaves privadas ou cadeias de certificados inteiras em um formato Base64 legível com os cabeçalhos '-----BEGIN...-----'.

Como faço para converter PEM para P12 ou PFX?

Você pode converter seu certificado PEM e sua chave privada em um arquivo P12/PFX protegido por senha com um clique usando o File2File.app diretamente no seu navegador web.

Como posso verificar a data de validade de um certificado PEM?

Abra seu arquivo .pem no File2File.app para decodificar a data de validade, o emissor e os nomes de domínio sem enviar nenhum dado para servidores externos.