PEM potrdilo (.pem)

IETF Standard

Zapis Privacy-Enhanced Mail (PEM) je univerzalen besedilni standard, berljiv ljudem, za kriptografska sredstva, ki kodira binarna potrdila DER in zasebne ključe kot besedilo Base64, ovito v značilne pasice '-----BEGIN...-----'.

Pretvori CRT v PEM

Brezplačen pretvornik iz CRT v PEM v brskalniku. Pretvorite datoteke takoj v svoji napravi.

Pregled in metapodatki

Operacijski sistemi in analizatorji datotek identificirajo datoteke PEM s pregledom vodilnega binarnega zaporedja bajtov:

Izberite ali povlecite datoteke sem

100-odstotno zasebna pretvorba v brskalniku - datoteke nikoli ne zapustijo vaše naprave

ali prilepi Ctrl+V
Jamstvo o zasebnosti brez prenosa podatkov v omrežje: 0 bajtov naloženih na zunanje strežnike. Vsa obdelava je potekala lokalno v varnem območju vašega brskalnika.

Podpis glave na ravni bajtov (Čarobni bajti)

Operacijski sistemi in analizatorji datotek identificirajo datoteke PEM s pregledom vodilnega binarnega zaporedja bajtov:

PODPIS HEX (ZAMIK 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

REPREZENTACIJA ASCII: -----BEGIN

Standardizacija: IETF RFC 7468 / RFC 1421

Tehnične specifikacije

Arhitektura vsebnikaBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
StiskanjeUncompressed text format
Vrstni red bajtovASCII / UTF-8 text stream
Barvni prostoriN/A (Cryptographic Container)
Kanali in strukturaCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
Največje dimenzijeUnbounded text stream (supports multiple chained certificates)
ProsojnostCleartext ASCII armored envelope
Pretočno in progresivno predvajanjeSequential banner-by-banner streaming extraction

Tehnična primerjalna matrika: PEM proti konkurenci

Tehnični atributPEM (Trenutno)DERP12CRT
Besedilo proti binarnemu zapisuBesedilo Base64, berljivo ljudemSamo surovi binarni bajtiŠifriran binarni arhivObičajno besedilo Base64
Uporaba v oblaku in za DevOps100-odstotno univerzalen standard (AWS, K8s)Strojni žetoni / JavaUvoz v strežnik Windows IISKonfiguracije spletnih strežnikov
Dovoljena vsebinaPotrdila, zasebni ključi, verige, CSREno potrdilo ali ključZdruženo potrdilo + šifriran ključObičajno samo javna potrdila
Omogoča kopiranje in lepljenjeDa (lepite neposredno v vnosna polja)Ne (binarno)Ne (binarno)Da (če je kodirano v PEM)

Pogosti načini okvar in vodič za heksadecimalno obnovo

Napaka OpenSSL: 'PEM_read_bio: no start line'.

Glavni vzrok: Manjkajoča ali poškodovana pasica glave '-----BEGIN ...-----' ali poškodba novih vrstic CRLF v sistemu Windows.

Sanacija: Obnovite standardno glavo s 5 pomišljaji z uporabo orodja File2File Certificate Tool.

Varnostna analiza in napadalni vektorji razčlenjevalnika

Datoteke PEM pogosto vsebujejo nešifrirane zasebne ključe ('-----BEGIN RSA PRIVATE KEY-----'), ki ob izpostavitvi omogočajo popoln dostop do strežnika.

Znani vektorji napada

  • Objavljanje nešifriranih zasebnih ključev PEM v javnih skladiščih za nadzor različic (npr. GitHub).
  • Napad z prehodom imenika (directory traversal), ki bere strežniške ključe PEM prek lokalnega vključevanja datotek (LFI).
  • Šibka gesla v šifriranih datotekah PEM z zasebnimi ključi.

Obrambne najboljše prakse:

Zgodovinski izvor in mejniki

2015IETF objavi standard RFC 7468, ki formalizira besedilna kodiranja struktur PKIX, PKCS in CMS.
1998OpenSSL posvoji PEM kot svoj primarni format, s čimer postane de facto standard v odprtokodnem računalništvu.
1993IETF objavi standard RFC 1421 za sistem Privacy-Enhanced Mail, ki uvaja format oklepa ASCII (ASCII armor).

Ključne prednosti

  • Berljivo ljudem in omogoča kopiranje ter lepljenje: lahko se kopira v spletne obrazce, vnose v oblak (AWS, GCP) in e-pošto.
  • Univerzalni standard v okoljih OpenSSL, Linux, Docker, skrivnostih Kubernetes in infrastrukturi v oblaku.
  • Podpora za več potrdil: omogoča shranjevanje celotnih verig zaupanja potrdil v eni sami besedilni datoteki z zlaganjem blokov.

Tehnične omejitve in slabosti

  • Približno 33 % večje od surovega binarnega DER zaradi režije kodiranja Base64.
  • Nenamerna poškodba: spremembe preloma vrstic ali manjkajoči pomišljaji v pasicah lahko povzročijo napake pri razčlenjevanju.
  • Nešifrirane datoteke PEM z zasebnimi ključi predstavljajo izjemna varnostna tveganja ob razkritju.

Zanimive tehnične malenkosti

  • Čeprav je bil ustvarjen za šifriran sistem e-pošte, ki ni pridobil veljave, je njegov ASCII oklep postal najbolj priljubljen varnostni format na svetu.
  • Vsaka veljavna datoteka PEM se začne s petimi pomišljaji: '-----BEGIN'.
  • Celotna veriga SSL-potrdil se ustvari preprosto s preprostim lepljenjem več blokov 'BEGIN CERTIFICATE' enega za drugim v eno samo datoteko .pem.

Pogosta tehnična vprašanja

Kaj je datoteka .pem?

Datoteka .pem je besedilni format za shranjevanje varnostnih potrdil, zasebnih ključev ali celotnih verig potrdil v berljivem formatu Base64 z oznakami '-----BEGIN...-----'.

Kako pretvorim PEM v P12 ali PFX?

Svoje potrdilo PEM in zasebni ključ lahko z enim klikom in neposredno v spletnem brskalniku pretvorite v datoteko P12/PFX, zaščiteno z geslom, z uporabo File2File.app.

Kako lahko preverim datum poteka veljavnosti potrdila PEM?

Odprite datoteko .pem v File2File.app, da razvozlate datum poteka, izdajatelja in imena domene, ne da bi koli posredovali podatke zunanjim strežnikom.