PEM Sertifikası (.pem)
IETF StandartGizlilik Geliştirilmiş Posta (PEM), ikili DER sertifikalarını ve özel anahtarları '-----BEGIN...-----' ayırt edici başlıklarıyla sarılmış Base64 metni olarak kodlayan, kriptografik varlıklar için evrensel, okunabilir metin standardıdır.
CRT formatını PEM formatına dönüştür
Ücretsiz tarayıcı içi CRT - PEM dönüştürücü. Dosyalarınızı cihazınızda anında dönüştürün.
İncele & Meta Veriler
İşletim sistemleri ve dosya çözümleyicileri, PEM dosyalarını başlangıçtaki ikili bayt dizisini inceleyerek tanımlar:
Bayt Düzeyinde Başlık İmzası (Magic Bytes)
İşletim sistemleri ve dosya çözümleyicileri, PEM dosyalarını başlangıçtaki ikili bayt dizisini inceleyerek tanımlar:
HEX İMZASI (OFSET 0):
2D 2D 2D 2D 2D 42 45 47 49 4EASCII GÖSTERİMİ: -----BEGIN
Standardizasyon: IETF RFC 7468 / RFC 1421
Teknik Özellikler
| Konteyner Mimarisi | Base64 ASCII armored container bounded by '-----BEGIN [LABEL]-----' and '-----END [LABEL]-----' encapsulating DER binary structures |
| Sıkıştırma | Uncompressed text format |
| Bayt Düzeni (Endianness) | ASCII / UTF-8 text stream |
| Renk Uzayları | N/A (Cryptographic Container) |
| Kanallar ve Yapı | Certificates, Private Keys (RSA/EC/DSA), CSRs, Public Keys, and Certificate Revocation Lists |
| Maksimum Boyutlar | Unbounded text stream (supports multiple chained certificates) |
| Şeffaflık | Cleartext ASCII armored envelope |
| Akış ve Aşamalı (Streaming & Progressive) | Sequential banner-by-banner streaming extraction |
Teknik Karşılaştırma Matrisi: PEM ve Rakipleri
| Teknik Nitelik | PEM (Güncel) | DER | P12 | CRT |
|---|---|---|---|---|
| Metin ve İkili | İnsan tarafından okunabilir Base64 metni | Yalnızca ham ikili baytlar | Şifrelenmiş ikili arşiv | Genellikle Base64 metin |
| Bulut ve DevOps Kullanımı | %100 evrensel standart (AWS, K8s) | Donanım belirteçleri / Java | Windows IIS sunucusu içe aktarma | Web sunucusu yapılandırmaları |
| İzin Verilen İçerikler | Sertifikalar, özel anahtarlar, zincirler, CSR'ler | Tek sertifika veya anahtar | Paketlenmiş sertifika + şifrelenmiş anahtar | Genellikle yalnızca genel sertifikalar |
| Kopyalanıp Yapıştırılabilir | Evet (doğrudan metin alanlarına yapıştırın) | Hayır (ikili) | Hayır (ikili) | Evet (PEM kodluysa) |
Yaygın Bozulma Modları ve Hex Kurtarma Kılavuzu
OpenSSL hatası: 'PEM_read_bio: no start line'.
Kök Neden: Eksik veya bozuk '-----BEGIN ...-----' başlık bandı ya da Windows CRLF yeni satır bozulması.
Kurtarma: File2File Sertifika Aracı'nı kullanarak standart 5 tireli başlık bandını geri yükleyin.
Güvenlik Analizi ve Ayrıştırıcı Saldırı Vektörleri
PEM dosyaları genellikle açığa çıkması durumunda tam sunucu erişimi sağlayan şifrelenmemiş özel anahtarlar ('-----BEGIN RSA PRIVATE KEY-----') içerir.
Bilinen Saldırı Vektörleri
- Şifrelenmemiş PEM özel anahtarlarının halka açık sürüm kontrol depolarına commit edilmesi.
- Yerel dosya ekleme (LFI) aracılığıyla sunucu PEM anahtarlarını okuyan dizin geçişi (directory traversal) saldırıları.
- Şifrelenmiş özel anahtar PEM dosyalarında zayıf parolalar.
Savunmacı En İyi Uygulamalar:
Tarihsel Kökenler ve Kilometre Taşları
Temel Avantajlar ve Artılar
- İnsan tarafından okunabilir ve kopyalanıp yapıştırılabilir: Web formlarına, bulut konsolu girdilerine (AWS, GCP) ve e-postaya kopyalanabilir.
- OpenSSL, Linux, Docker, Kubernetes sırları ve bulut altyapısı arasında evrensel standarttır.
- Çoklu sertifika desteği: Blokları istifleyerek tam sertifika güven zincirlerini tek bir metin dosyasında depolamaya izin verir.
Teknik Kısıtlamalar ve Eksiler
- Base64 kodlama yükü nedeniyle ham ikili DER'den kabaca %33 daha büyüktür.
- Kazara bozulma: Satır kaydırma değişiklikleri veya başlıklardaki eksik tireler ayrıştırma hatalarına neden olabilir.
- Şifrelenmemiş özel anahtar PEM dosyaları, sızdırılması durumunda aşırı güvenlik riskleri oluşturur.
İlginç Teknik Bilgiler
- Benimsenemeyen şifrelenmiş bir e-posta sistemi için oluşturulmuş olmasına rağmen, ASCII zırhlaması dünyadaki en popüler güvenlik formatı haline gelmiştir.
- Geçerli her PEM dosyası beş tireyle başlar: '-----BEGIN'.
- Eksiksiz bir SSL sertifika zinciri, tek bir .pem dosyasında art arda birden fazla 'BEGIN CERTIFICATE' bloğu yapıştırılarak kolayca oluşturulur.
Sıkça Sorulan Teknik Sorular
.pem dosyası nedir?
.pem dosyası, güvenlik sertifikalarını, özel anahtarları veya tüm sertifika zincirlerini '-----BEGIN...-----' banner'ları içeren okunabilir bir Base64 formatında depolamak için metin tabanlı bir formatıdır.
PEM'i P12 veya PFX'e nasıl dönüştürürüm?
Web tarayıcınızda doğrudan File2File.app kullanarak tek bir tıklamayla PEM sertifikanızı ve özel anahtarınızı parola korumalı bir P12/PFX dosyasına dönüştürebilirsiniz.
Bir PEM sertifikasının son kullanma tarihini nasıl kontrol edebilirim?
Harici sunuculara hiçbir veri göndermeden son kullanma tarihini, yayıncıyı ve alan adlarını çözmek için .pem dosyanızı File2File.app'te açın.
İlgili PEM Dönüşüm Çiftleri
İkili (binary) biçimdeki CRT güvenlik sertifikasını Base64 kodlu PEM metin biçimine dönüştürmek, onu Apache, Nginx ve modern Linux web sunucularıyla uyumlu hale getirir.
PEM metin sertifikasını CRT ikili sertifikasına dönüştürmek, Apache sunucularının ve Windows sistemlerinin web güvenliği kimlik bilgilerinizi doğru şekilde okumasını sağlar.
Bir PKCS #12 paketini PEM sertifikasına dönüştürmek, kilitli ikili bir arşivdeki ortak ve özel anahtarlarınızı web sunucuları için açık metin dosyalarına çıkarır.
Bir PEM Sertifikasını PKCS #12 Paketine dönüştürmek, genel sertifikanızı ve özel anahtarınızı Windows sunucularına ve mobil cihazlara kolayca yükleyebilmeniz için tek bir parola korumalı dosya halinde paketler.
Bir DER İkili sertifikasını PEM Sertifikasına dönüştürmek, web sunucuları ve metin düzenleyicileri tarafından kolayca okunabilmesi için kodlamasını ham ikili baytlardan Base64 ASCII metnine değiştirir.
İkili bir CER sertifikasını ASCII kodlu bir PEM dosyasına dönüştürmek, kapsayıcı formatını web sunucularının ve Linux uygulamalarının kolayca okuyabileceği metin tabanlı bir formata dönüştürür.