PEM Sertifikası (.pem)

IETF Standart

Gizlilik Geliştirilmiş Posta (PEM), ikili DER sertifikalarını ve özel anahtarları '-----BEGIN...-----' ayırt edici başlıklarıyla sarılmış Base64 metni olarak kodlayan, kriptografik varlıklar için evrensel, okunabilir metin standardıdır.

CRT formatını PEM formatına dönüştür

Ücretsiz tarayıcı içi CRT - PEM dönüştürücü. Dosyalarınızı cihazınızda anında dönüştürün.

İncele & Meta Veriler

İşletim sistemleri ve dosya çözümleyicileri, PEM dosyalarını başlangıçtaki ikili bayt dizisini inceleyerek tanımlar:

Dosyaları buraya seçin veya bırakın

Kesinlikle %100 tarayıcı içi gizli dönüşüm - dosyalar asla cihazınızdan ayrılmaz

veya yapıştırın Ctrl+V
Sıfır Ağ Aktarımı Gizlilik Garantisi: Harici sunuculara 0 bayt yüklendi. Tüm işlemler tarayıcınızın korumalı alanında (sandbox) yerel olarak gerçekleştirildi.

Bayt Düzeyinde Başlık İmzası (Magic Bytes)

İşletim sistemleri ve dosya çözümleyicileri, PEM dosyalarını başlangıçtaki ikili bayt dizisini inceleyerek tanımlar:

HEX İMZASI (OFSET 0):

2D 2D 2D 2D 2D 42 45 47 49 4E

ASCII GÖSTERİMİ: -----BEGIN

Standardizasyon: IETF RFC 7468 / RFC 1421

Teknik Özellikler

Konteyner MimarisiBase64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures
SıkıştırmaUncompressed text format
Bayt Düzeni (Endianness)ASCII / UTF-8 text stream
Renk UzaylarıN/A (Cryptographic Container)
Kanallar ve YapıCertificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists
Maksimum BoyutlarUnbounded text stream (supports multiple chained certificates)
ŞeffaflıkCleartext ASCII armored envelope
Akış ve Aşamalı (Streaming & Progressive)Sequential banner-by-banner streaming extraction

Teknik Karşılaştırma Matrisi: PEM ve Rakipleri

Teknik NitelikPEM (Güncel)DERP12CRT
Metin ve İkiliİnsan tarafından okunabilir Base64 metniYalnızca ham ikili baytlarŞifrelenmiş ikili arşivGenellikle Base64 metin
Bulut ve DevOps Kullanımı%100 evrensel standart (AWS, K8s)Donanım belirteçleri / JavaWindows IIS sunucusu içe aktarmaWeb sunucusu yapılandırmaları
İzin Verilen İçeriklerSertifikalar, özel anahtarlar, zincirler, CSR'lerTek sertifika veya anahtarPaketlenmiş sertifika + şifrelenmiş anahtarGenellikle yalnızca genel sertifikalar
Kopyalanıp YapıştırılabilirEvet (doğrudan metin alanlarına yapıştırın)Hayır (ikili)Hayır (ikili)Evet (PEM kodluysa)

Yaygın Bozulma Modları ve Hex Kurtarma Kılavuzu

OpenSSL hatası: 'PEM_read_bio: no start line'.

Kök Neden: Eksik veya bozuk '-----BEGIN ...-----' başlık bandı ya da Windows CRLF yeni satır bozulması.

Kurtarma: File2File Sertifika Aracı'nı kullanarak standart 5 tireli başlık bandını geri yükleyin.

Güvenlik Analizi ve Ayrıştırıcı Saldırı Vektörleri

PEM dosyaları genellikle açığa çıkması durumunda tam sunucu erişimi sağlayan şifrelenmemiş özel anahtarlar ('-----BEGIN RSA PRIVATE KEY-----') içerir.

Bilinen Saldırı Vektörleri

  • Şifrelenmemiş PEM özel anahtarlarının halka açık sürüm kontrol depolarına commit edilmesi.
  • Yerel dosya ekleme (LFI) aracılığıyla sunucu PEM anahtarlarını okuyan dizin geçişi (directory traversal) saldırıları.
  • Şifrelenmiş özel anahtar PEM dosyalarında zayıf parolalar.

Savunmacı En İyi Uygulamalar:

Tarihsel Kökenler ve Kilometre Taşları

2015IETF, PKIX, PKCS ve CMS yapı地的 metinsel kodlamalarını resmi hale getiren RFC 7468'i yayınlar.
1998OpenSSL, PEM'i birincil formatı olarak benimser ve onu açık kaynaklı bilişimde fiili standart haline getirir.
1993IETF, ASCII zırh formatını tanıtan Gizlilik Geliştirilmiş Posta için RFC 1421'i yayınlar.

Temel Avantajlar ve Artılar

  • İnsan tarafından okunabilir ve kopyalanıp yapıştırılabilir: Web formlarına, bulut konsolu girdilerine (AWS, GCP) ve e-postaya kopyalanabilir.
  • OpenSSL, Linux, Docker, Kubernetes sırları ve bulut altyapısı arasında evrensel standarttır.
  • Çoklu sertifika desteği: Blokları istifleyerek tam sertifika güven zincirlerini tek bir metin dosyasında depolamaya izin verir.

Teknik Kısıtlamalar ve Eksiler

  • Base64 kodlama yükü nedeniyle ham ikili DER'den kabaca %33 daha büyüktür.
  • Kazara bozulma: Satır kaydırma değişiklikleri veya başlıklardaki eksik tireler ayrıştırma hatalarına neden olabilir.
  • Şifrelenmemiş özel anahtar PEM dosyaları, sızdırılması durumunda aşırı güvenlik riskleri oluşturur.

İlginç Teknik Bilgiler

  • Benimsenemeyen şifrelenmiş bir e-posta sistemi için oluşturulmuş olmasına rağmen, ASCII zırhlaması dünyadaki en popüler güvenlik formatı haline gelmiştir.
  • Geçerli her PEM dosyası beş tireyle başlar: '-----BEGIN'.
  • Eksiksiz bir SSL sertifika zinciri, tek bir .pem dosyasında art arda birden fazla 'BEGIN CERTIFICATE' bloğu yapıştırılarak kolayca oluşturulur.

Sıkça Sorulan Teknik Sorular

.pem dosyası nedir?

.pem dosyası, güvenlik sertifikalarını, özel anahtarları veya tüm sertifika zincirlerini '-----BEGIN...-----' banner'ları içeren okunabilir bir Base64 formatında depolamak için metin tabanlı bir formatıdır.

PEM'i P12 veya PFX'e nasıl dönüştürürüm?

Web tarayıcınızda doğrudan File2File.app kullanarak tek bir tıklamayla PEM sertifikanızı ve özel anahtarınızı parola korumalı bir P12/PFX dosyasına dönüştürebilirsiniz.

Bir PEM sertifikasının son kullanma tarihini nasıl kontrol edebilirim?

Harici sunuculara hiçbir veri göndermeden son kullanma tarihini, yayıncıyı ve alan adlarını çözmek için .pem dosyanızı File2File.app'te açın.