PEM potrdilo (.pem)
IETF StandardZapis Privacy-Enhanced Mail (PEM) je univerzalen besedilni standard, berljiv ljudem, za kriptografska sredstva, ki kodira binarna potrdila DER in zasebne ključe kot besedilo Base64, ovito v značilne pasice '-----BEGIN...-----'.
Pretvori CRT v PEM
Brezplačen pretvornik iz CRT v PEM v brskalniku. Pretvorite datoteke takoj v svoji napravi.
Pregled in metapodatki
Operacijski sistemi in analizatorji datotek identificirajo datoteke PEM s pregledom vodilnega binarnega zaporedja bajtov:
Podpis glave na ravni bajtov (Čarobni bajti)
Operacijski sistemi in analizatorji datotek identificirajo datoteke PEM s pregledom vodilnega binarnega zaporedja bajtov:
PODPIS HEX (ZAMIK 0):
2D 2D 2D 2D 2D 42 45 47 49 4EREPREZENTACIJA ASCII: -----BEGIN
Standardizacija: IETF RFC 7468 / RFC 1421
Tehnične specifikacije
| Arhitektura vsebnika | Base64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures |
| Stiskanje | Uncompressed text format |
| Vrstni red bajtov | ASCII / UTF-8 text stream |
| Barvni prostori | N/A (Cryptographic Container) |
| Kanali in struktura | Certificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists |
| Največje dimenzije | Unbounded text stream (supports multiple chained certificates) |
| Prosojnost | Cleartext ASCII armored envelope |
| Pretočno in progresivno predvajanje | Sequential banner-by-banner streaming extraction |
Tehnična primerjalna matrika: PEM proti konkurenci
| Tehnični atribut | PEM (Trenutno) | DER | P12 | CRT |
|---|---|---|---|---|
| Besedilo proti binarnemu zapisu | Besedilo Base64, berljivo ljudem | Samo surovi binarni bajti | Šifriran binarni arhiv | Običajno besedilo Base64 |
| Uporaba v oblaku in za DevOps | 100-odstotno univerzalen standard (AWS, K8s) | Strojni žetoni / Java | Uvoz v strežnik Windows IIS | Konfiguracije spletnih strežnikov |
| Dovoljena vsebina | Potrdila, zasebni ključi, verige, CSR | Eno potrdilo ali ključ | Združeno potrdilo + šifriran ključ | Običajno samo javna potrdila |
| Omogoča kopiranje in lepljenje | Da (lepite neposredno v vnosna polja) | Ne (binarno) | Ne (binarno) | Da (če je kodirano v PEM) |
Pogosti načini okvar in vodič za heksadecimalno obnovo
Napaka OpenSSL: 'PEM_read_bio: no start line'.
Glavni vzrok: Manjkajoča ali poškodovana pasica glave '-----BEGIN ...-----' ali poškodba novih vrstic CRLF v sistemu Windows.
Sanacija: Obnovite standardno glavo s 5 pomišljaji z uporabo orodja File2File Certificate Tool.
Varnostna analiza in napadalni vektorji razčlenjevalnika
Datoteke PEM pogosto vsebujejo nešifrirane zasebne ključe ('-----BEGIN RSA PRIVATE KEY-----'), ki ob izpostavitvi omogočajo popoln dostop do strežnika.
Znani vektorji napada
- Objavljanje nešifriranih zasebnih ključev PEM v javnih skladiščih za nadzor različic (npr. GitHub).
- Napad z prehodom imenika (directory traversal), ki bere strežniške ključe PEM prek lokalnega vključevanja datotek (LFI).
- Šibka gesla v šifriranih datotekah PEM z zasebnimi ključi.
Obrambne najboljše prakse:
Zgodovinski izvor in mejniki
Ključne prednosti
- Berljivo ljudem in omogoča kopiranje ter lepljenje: lahko se kopira v spletne obrazce, vnose v oblak (AWS, GCP) in e-pošto.
- Univerzalni standard v okoljih OpenSSL, Linux, Docker, skrivnostih Kubernetes in infrastrukturi v oblaku.
- Podpora za več potrdil: omogoča shranjevanje celotnih verig zaupanja potrdil v eni sami besedilni datoteki z zlaganjem blokov.
Tehnične omejitve in slabosti
- Približno 33 % večje od surovega binarnega DER zaradi režije kodiranja Base64.
- Nenamerna poškodba: spremembe preloma vrstic ali manjkajoči pomišljaji v pasicah lahko povzročijo napake pri razčlenjevanju.
- Nešifrirane datoteke PEM z zasebnimi ključi predstavljajo izjemna varnostna tveganja ob razkritju.
Zanimive tehnične malenkosti
- Čeprav je bil ustvarjen za šifriran sistem e-pošte, ki ni pridobil veljave, je njegov ASCII oklep postal najbolj priljubljen varnostni format na svetu.
- Vsaka veljavna datoteka PEM se začne s petimi pomišljaji: '-----BEGIN'.
- Celotna veriga SSL-potrdil se ustvari preprosto s preprostim lepljenjem več blokov 'BEGIN CERTIFICATE' enega za drugim v eno samo datoteko .pem.
Pogosta tehnična vprašanja
Kaj je datoteka .pem?
Datoteka .pem je besedilni format za shranjevanje varnostnih potrdil, zasebnih ključev ali celotnih verig potrdil v berljivem formatu Base64 z oznakami '-----BEGIN...-----'.
Kako pretvorim PEM v P12 ali PFX?
Svoje potrdilo PEM in zasebni ključ lahko z enim klikom in neposredno v spletnem brskalniku pretvorite v datoteko P12/PFX, zaščiteno z geslom, z uporabo File2File.app.
Kako lahko preverim datum poteka veljavnosti potrdila PEM?
Odprite datoteko .pem v File2File.app, da razvozlate datum poteka, izdajatelja in imena domene, ne da bi koli posredovali podatke zunanjim strežnikom.
Sorodni pari pretvorbe za PEM
Pretvorba binarnega varnostnega certifikata CRT v besedilno obliki PEM, kodirano z Base64, omogoča združljivost z Apache, Nginx in sodobnimi spletnimi strežniki Linux.
Pretvorba besedilnega certifikata PEM v binarni certifikat CRT omogoča strežnikom Apache in sistemom Windows pravilno branje vaših varnostnih poverilnic spletnega mesta.
Pretvorba paketa PKCS #12 v certifikat PEM izvleče vaše javne in zasebne ključe iz zaklenjenega binarnega arhiva v proste besedilne datoteke za spletne strežnike.
Pretvorba certifikata PEM v paket PKCS #12 združi vaš javni certifikat in zasebni ključ v eno samo datoteko, zaščiteno z geslom, za preprosto namestitev v strežnike Windows in spletne brskalnike.
Pretvorba binarnega certifikata DER v certifikat PEM spremeni njegovo kodiranje iz surovih binarnih bajtov v besedilo Base64 ASCII, tako da ga spletni strežniki in urejevalniki besedil zlahka preberejo.
Pretvorba binarnega varnostnega certifikata CER v besedilno datoteko PEM, kodirano v zapisu Base64, omogoča skrbnikom enostavno branje in lepljenje varnostnih ključev v spletne strežnike in konfiguracije aplikacij.