PEM-certifikat (.pem)
IETF StandardPrivacy-Enhanced Mail (PEM) är den universella, läsbara textstandarden för kryptografiska tillgångar, som kodar binära DER-certifikat och privata nycklar som Base64-text omsluten av distinkta '-----BEGIN...-----'-flaggor.
Konvertera CRT till PEM
Gratis konverterare från CRT till PEM i webbläsaren. Konvertera filer direkt på din enhet.
Granska & Metadata
Operativsystem och filanalysverktyg identifierar PEM-filer genom att granska den inledande binära bytesekvensen:
Signatur för filhuvud på bytenivå (Magic Bytes)
Operativsystem och filanalysverktyg identifierar PEM-filer genom att granska den inledande binära bytesekvensen:
HEX-SIGNATUR (OFFSET 0):
2D 2D 2D 2D 2D 42 45 47 49 4EASCII-REPRESENTATION: -----BEGIN
Standardisering: IETF RFC 7468 / RFC 1421
Tekniska specifikationer
| Containerarkitektur | Base64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures |
| Komprimering | Uncompressed text format |
| Bytessordinning | ASCII / UTF-8 text stream |
| Färgrymder | N/A (Cryptographic Container) |
| Kanaler och struktur | Certificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists |
| Maximala dimensioner | Unbounded text stream (supports multiple chained certificates) |
| Transparens | Cleartext ASCII armored envelope |
| Strömning och progressiv | Sequential banner-by-banner streaming extraction |
Teknisk jämförelsematris: PEM vs konkurrenter
| Tekniskt attribut | PEM (Aktuell) | DER | P12 | CRT |
|---|---|---|---|---|
| Text vs Binärt | Människoläsbar Base64-text | Endast råa binära byte | Krypterat binärt arkiv | Vanligtvis Base64-text |
| Moln- och DevOps-användning | 100 % universell standard (AWS, K8s) | Hårdvarutoken / Java | Windows IIS-serverimport | Webbserverkonfigurationer |
| Tillåtet innehåll | Certifikat, privata nycklar, kedjor, CSR:er | Enskilt certifikat eller nyckel | Buntat certifikat + krypterad nyckel | Vanligtvis endast publika certifikat |
| Kan kopieras och klistras in | Ja (klistras in direkt i textfält) | Nej (binärt) | Nej (binärt) | Ja (om PEM-kodat) |
Vanliga skadeorsaker och hex-återställningsguide
OpenSSL-fel: 'PEM_read_bio: no start line'.
Grundorsak: Saknad eller skadad '-----BEGIN ...-----'-huvudflagga, eller skada från Windows CRLF-nyradstecken.
Återställning: Återställ standardhuvudflaggan med 5 bindestreck med File2File Certificate Tool.
Säkerhetsanalys och attackvektorer för tolkar
PEM-filer innehåller ofta okrypterade privata nycklar ('-----BEGIN RSA PRIVATE KEY-----') som ger fullständig åtkomst till servern om de exponeras.
Kända attackvektorer
- Incheckning av okrypterade PEM-privatnycklar i publika versionshanteringsarkiv.
- Katalogtraverseringsattacker som läser serverns PEM-nycklar via lokal filinkludering (LFI).
- Svaga lösenfraser på krypterade PEM-filer för privata nycklar.
Rekommenderade skyddsåtgärder:
Historiskt ursprung och milstolpar
Viktiga fördelar
- Människoläsbar och kopieringsbar: kan klistras in i webbformulär, molnkonsolinmatningar (AWS, GCP) och e-post.
- Universell standard i OpenSSL, Linux, Docker, Kubernetes-hemligheter och molninfrastruktur.
- Stöd för flera certifikat: tillåter lagring av fullständiga certifikatförtroendekedjor i en enda textfil genom att stapla block.
Tekniska begränsningar
- Cirka 33 % större än rå binär DER på grund av omkostnader för Base64-kodning.
- Oavsiktlig skada: radbrytningsändringar eller saknade bindestreck i flaggor kan orsaka tolkningsfel.
- Okrypterade PEM-filer för privata nycklar utgör extrema säkerhetsrisker om de läcks.
Intressant teknisk kuriosa
- Trots att det skapades för ett krypterat e-postsystem som misslyckades med att få fäste blev dess ASCII-pansring det populäraste säkerhetsformatet på jorden.
- Varje giltig PEM-fil börjar med fem bindestreck: '-----BEGIN'.
- En fullständig SSL-certifikatkedja skapas helt enkelt genom att klistra in flera 'BEGIN CERTIFICATE'-block efter varandra i en enda .pem-fil.
Vanliga tekniska frågor
Vad är en .pem-fil?
En .pem-fil är ett textbaserat format för att lagra säkerhetscertifikat, privata nycklar eller hela certifikatkedjor i ett läsbart Base64-format med '-----BEGIN...-----'-rubriker.
Hur konverterar jag PEM till P12 eller PFX?
Du kan konvertera ditt PEM-certifikat och din privata nyckel till en lösenordsskyddad P12/PFX-fil med ett klick direkt i din webbläsare med File2File.app.
Hur kan jag kontrollera utgångsdatumet för ett PEM-certifikat?
Öppna din .pem-fil i File2File.app för att avkoda utgångsdatum, utfärdare och domännamn utan att skicka några data till externa servrar.
Relaterade konverteringspar för PEM
Genom att konvertera ett binärt CRT-säkerhetscertifikat till ett Base64-kodat PEM-textformat blir det kompatibelt med Apache, Nginx och moderna Linux-webbservrar.
Att konvertera ett PEM-textcertifikat till ett binärt CRT-certifikat gör att Apache-servrar och Windows-system kan läsa dina webbsäkerhetsuppgifter korrekt.
Genom att konvertera ett PKCS #12-paket till ett PEM-certifikat extraheras dina publika och privata nycklar från ett låst binärt arkiv till rena textfiler för webbservrar.
Konvertering av ett PEM-certifikat till ett PKCS #12-paket kombinerar ditt publika certifikat och din privata nyckel till en enda lösenordsskyddad fil för enkel installation på Windows-servrar och webbläsare.
Konvertering av ett DER-binärt certifikat till ett PEM-certifikat ändrar dess kodning från råa binära byte till Base64 ASCII-text så att det enkelt kan läsas av webbservrar och textredigerare.
Konvertering av ett binärt CER-säkerhetscertifikat till en Base64-kodad PEM-textfil gör att administratörer enkelt kan läsa och klistra in säkerhetsnycklar i webbservrar och applikationskonfigurationer.