PEM-certifikat (.pem)

IETF Standard

Privacy-Enhanced Mail (PEM) är den universella, läsbara textstandarden för kryptografiska tillgångar, som kodar binära DER-certifikat och privata nycklar som Base64-text omsluten av distinkta '-----BEGIN...-----'-flaggor.

Konvertera CRT till PEM

Gratis konverterare från CRT till PEM i webbläsaren. Konvertera filer direkt på din enhet.

Granska & Metadata

Operativsystem och filanalysverktyg identifierar PEM-filer genom att granska den inledande binära bytesekvensen:

Välj eller släpp filer här

100 % privat konvertering i webbläsaren - filer lämnar aldrig din enhet

eller klistra in Ctrl+V
Integritetsgaranti utan nätverksöverföring: 0 byte laddas upp till externa servrar. All bearbetning sker lokalt i webbläsarens sandlåda.

Signatur för filhuvud på bytenivå (Magic Bytes)

Operativsystem och filanalysverktyg identifierar PEM-filer genom att granska den inledande binära bytesekvensen:

HEX-SIGNATUR (OFFSET 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII-REPRESENTATION: -----BEGIN

Standardisering: IETF RFC 7468 / RFC 1421

Tekniska specifikationer

ContainerarkitekturBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
KomprimeringUncompressed text format
BytessordinningASCII / UTF-8 text stream
FärgrymderN/A (Cryptographic Container)
Kanaler och strukturCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
Maximala dimensionerUnbounded text stream (supports multiple chained certificates)
TransparensCleartext ASCII armored envelope
Strömning och progressivSequential banner-by-banner streaming extraction

Teknisk jämförelsematris: PEM vs konkurrenter

Tekniskt attributPEM (Aktuell)DERP12CRT
Text vs BinärtMänniskoläsbar Base64-textEndast råa binära byteKrypterat binärt arkivVanligtvis Base64-text
Moln- och DevOps-användning100 % universell standard (AWS, K8s)Hårdvarutoken / JavaWindows IIS-serverimportWebbserverkonfigurationer
Tillåtet innehållCertifikat, privata nycklar, kedjor, CSR:erEnskilt certifikat eller nyckelBuntat certifikat + krypterad nyckelVanligtvis endast publika certifikat
Kan kopieras och klistras inJa (klistras in direkt i textfält)Nej (binärt)Nej (binärt)Ja (om PEM-kodat)

Vanliga skadeorsaker och hex-återställningsguide

OpenSSL-fel: 'PEM_read_bio: no start line'.

Grundorsak: Saknad eller skadad '-----BEGIN ...-----'-huvudflagga, eller skada från Windows CRLF-nyradstecken.

Återställning: Återställ standardhuvudflaggan med 5 bindestreck med File2File Certificate Tool.

Säkerhetsanalys och attackvektorer för tolkar

PEM-filer innehåller ofta okrypterade privata nycklar ('-----BEGIN RSA PRIVATE KEY-----') som ger fullständig åtkomst till servern om de exponeras.

Kända attackvektorer

  • Incheckning av okrypterade PEM-privatnycklar i publika versionshanteringsarkiv.
  • Katalogtraverseringsattacker som läser serverns PEM-nycklar via lokal filinkludering (LFI).
  • Svaga lösenfraser på krypterade PEM-filer för privata nycklar.

Rekommenderade skyddsåtgärder:

Historiskt ursprung och milstolpar

2015IETF publicerar RFC 7468 som formaliserar textkodningar av PKIX-, PKCS- och CMS-strukturer.
1998OpenSSL antar PEM som sitt primära format, vilket gör det till de facto-standarden inom öppen källkod.
1993IETF publicerar RFC 1421 för Privacy-Enhanced Mail, vilket introducerar ASCII-pansarformatet.

Viktiga fördelar

  • Människoläsbar och kopieringsbar: kan klistras in i webbformulär, molnkonsolinmatningar (AWS, GCP) och e-post.
  • Universell standard i OpenSSL, Linux, Docker, Kubernetes-hemligheter och molninfrastruktur.
  • Stöd för flera certifikat: tillåter lagring av fullständiga certifikatförtroendekedjor i en enda textfil genom att stapla block.

Tekniska begränsningar

  • Cirka 33 % större än rå binär DER på grund av omkostnader för Base64-kodning.
  • Oavsiktlig skada: radbrytningsändringar eller saknade bindestreck i flaggor kan orsaka tolkningsfel.
  • Okrypterade PEM-filer för privata nycklar utgör extrema säkerhetsrisker om de läcks.

Intressant teknisk kuriosa

  • Trots att det skapades för ett krypterat e-postsystem som misslyckades med att få fäste blev dess ASCII-pansring det populäraste säkerhetsformatet på jorden.
  • Varje giltig PEM-fil börjar med fem bindestreck: '-----BEGIN'.
  • En fullständig SSL-certifikatkedja skapas helt enkelt genom att klistra in flera 'BEGIN CERTIFICATE'-block efter varandra i en enda .pem-fil.

Vanliga tekniska frågor

Vad är en .pem-fil?

En .pem-fil är ett textbaserat format för att lagra säkerhetscertifikat, privata nycklar eller hela certifikatkedjor i ett läsbart Base64-format med '-----BEGIN...-----'-rubriker.

Hur konverterar jag PEM till P12 eller PFX?

Du kan konvertera ditt PEM-certifikat och din privata nyckel till en lösenordsskyddad P12/PFX-fil med ett klick direkt i din webbläsare med File2File.app.

Hur kan jag kontrollera utgångsdatumet för ett PEM-certifikat?

Öppna din .pem-fil i File2File.app för att avkoda utgångsdatum, utfärdare och domännamn utan att skicka några data till externa servrar.