PEM sertifikat (.pem)
IETF StandardnoPrivacy-Enhanced Mail (PEM) je univerzalni tekstualni standard čitljiv ljudima za kriptografske resurse, koji kodira binarne DER sertifikate i privatne ključeve kao Base64 tekst uokviren prepoznatljivim '-----BEGIN...-----' banerima.
Конвертујте CRT у PEM
Бесплатан CRT у PEM конвертор у прегледачу. Конвертујте фајлове тренутно без слања на сервер уз 100% приватност.
Pregledaj i metapodaci
Operativni sistemi i analizatori datoteka identifikuju PEM datoteke proverom početnog binarnog niza bajtova:
Potpis zaglavlja na nivou bajtova (Magic Bytes)
Operativni sistemi i analizatori datoteka identifikuju PEM datoteke proverom početnog binarnog niza bajtova:
HEX POTPIS (OFFSET 0):
2D 2D 2D 2D 2D 42 45 47 49 4EASCII REPREZENTACIJA: -----BEGIN
Standardizacija: IETF RFC 7468 / RFC 1421
Tehničke specifikacije
| Arhitektura kontejnera | Base64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures |
| Kompresija | Uncompressed text format |
| Bajtni redosled (Endianness) | ASCII / UTF-8 text stream |
| Prostori boja | N/A (Cryptographic Container) |
| Kanali i struktura | Certificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists |
| Maksimalne dimenzije | Unbounded text stream (supports multiple chained certificates) |
| Transparentnost | Cleartext ASCII armored envelope |
| Strimovanje i progresivno učitavanje | Sequential banner-by-banner streaming extraction |
Tehnička matrica poređenja: PEM vs Konkurenti
| Tehnički atribut | PEM (Trenutno) | DER | P12 | CRT |
|---|---|---|---|---|
| Tekst vs Binarno | Base64 tekst čitljiv ljudima | Samo sirovi binarni bajtovi | Šifrovana binarna arhiva | Obično Base64 tekst |
| Upotreba u oblaku i DevOps-u | 100% univerzalni standard (AWS, K8s) | Hardverski tokeni / Java | Uvoz za Windows IIS server | Konfiguracije veb servera |
| Dozvoljeni sadržaj | Sertifikati, privatni ključevi, lanci, CSR-ovi | Jedan sertifikat ili ključ | Uvezani sertifikat + šifrovani ključ | Obično samo javni sertifikati |
| Mogućnost kopiranja | Da (nalepljivanje direktno u polja za tekst) | Ne (binarno) | Ne (binarno) | Da (ako je PEM kodirano) |
Uobičajeni režimi oštećenja i vodič za heksadecimalni oporavak
OpenSSL greška: 'PEM_read_bio: no start line'.
Osnovni uzrok: Nedostaje ili je oštećeno zaglavlje '-----BEGIN ...-----', ili postoji oštećenje Windows CRLF novih redova.
Oporavak: Vratite standardno zaglavlje sa 5 crtica pomoću File2File Certificate Tool alata.
Bezbednosna analiza i vektori napada parsera
PEM datoteke često sadrže nešifrovane privatne ključeve ('-----BEGIN RSA PRIVATE KEY-----') koji omogućavaju potpuni pristup serveru ako budu izloženi.
Poznati vektori napada
- Slanje nešifrovanih PEM privatnih ključeva u javna skladišta za kontrolu verzija (GitHub i sl.).
- Napadi proboja kroz direktorijume (directory traversal) čitanjem PEM ključeva servera preko lokalne inkluzije datoteka (LFI).
- Slabe lozinke na šifrovanim PEM datotekama privatnih ključeva.
Defanzivne najbolje prakse:
Istorijat i prekretnice
Ključne prednosti
- Čitljivo ljudima i pogodno za kopiranje: može se kopirati u veb forme, unose u konzolama u oblaku (AWS, GCP) i e-poštu.
- Univerzalni standard u OpenSSL-u, Linux-u, Docker-u, Kubernetes tajnama i infrastrukturi u oblaku.
- Podrška za više sertifikata: omogućava skladištenje kompletnih lanaca poverenja sertifikata u jednoj tekstualnoj datoteci slaganjem blokova.
Tehnička ograničenja i nedostaci
- Otprilike 33% veći od sirovog binarnog DER-a zbog režija Base64 kodiranja.
- Slučajno oštećenje: promene preloma redova ili nedostajuće crtice u banerima mogu uzrokovati neuspehe pri parsiranju.
- Nešifrovane PEM datoteke privatnih ključeva predstavljaju ekstremne bezbednosne rizike ako procure.
Zanimljivosti
- Iako je kreiran za sistem šifrovane e-pošte koji nije uspeo da stekne popularnost, njegov ASCII oklop (armoring) postao je najpopularniji bezbednosni format na svetu.
- Svaka validna PEM datoteka počinje sa pet crtica: '-----BEGIN'.
- Kompletan SSL lanac sertifikata se kreira jednostavnim nalepljivanjem više 'BEGIN CERTIFICATE' blokova jedan za drugim u jednoj .pem datoteci.
Često postavljana tehnička pitanja
Šta je .pem fajl?
.pem fajl je format zasnovan na tekstu za skladištenje bezbednosnih sertifikata, privatnih ključeva ili čitavih lanaca sertifikata u čitljivom Base64 formatu sa '-----BEGIN...-----' banerima.
Kako da konvertujem PEM u P12 ili PFX?
Možete konvertovati Vaš PEM sertifikat i privatni ključ u P12/PFX fajl zaštićen lozinkom jednim klikom koristeći File2File.app direktno u Vašem veb-pretraživaču.
Kako mogu da proverim datum isteka PEM sertifikata?
Otvorite svoj .pem fajl u File2File.app da dešifrujete datum isteka, izdavača i imena domena bez slanja bilo kakvih podataka spoljnim serverima.
Povezani parovi konverzije za PEM
Konvertovanje binarnog CRT bezbednosnog sertifikata u PEM tekstualni format kodiran u Base64 čini ga kompatibilnim sa Apache, Nginx i modernim Linux veb serverima.
Konvertovanje PEM tekstualnog sertifikata u CRT binarni sertifikat omogućava Apache serverima i Windows sistemima da ispravno pročitaju vaše akreditive veb bezbednosti.
Konvertovanje PKCS #12 paketa u PEM sertifikat izdvaja vaše javne i privatne ključeve iz zaključane binarne arhive u datoteke sa čistim tekstom za veb servere.
Konvertovanje PEM sertifikata u PKCS #12 paket kombinuje vaš javni sertifikat i privatni ključ u jednu datoteku zaštićenu lozinkom radi lakše instalacije na Windows servere i veb pretraživače.
Konvertovanje DER binarnog sertifikata u PEM sertifikat menja njegovo kodiranje iz sirovih binarnih bajtova u Base64 ASCII tekst tako da ga veb serveri i uređivači teksta mogu lako pročitati.
Konvertovanje binarnog CER bezbednosnog sertifikata u Base64 kodiranu PEM tekstualnu datoteku omogućava administratorima da lako čitaju i nalepe bezbednosne ključeve u veb servere i konfiguracije aplikacija.