.PEM

Fichier PEM

PEM - Base64-encoded certificate / key container (X.509, PKCS)
Poser une question
RÉPONSE RAPIDE

Un fichier PEM est un conteneur texte pour des données cryptographiques - le plus souvent un certificat SSL/TLS, une clé privée, ou les deux. Ouvrez-le dans n'importe quel éditeur de texte pour voir ce que dit la ligne BEGIN, puis utilisez OpenSSL pour l'inspecter ou le convertir. Si le fichier contient une PRIVATE KEY, traitez-le comme un mot de passe et ne le téléchargez jamais nulle part.

Développeur : IETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' work Catégorie : Fichiers de sécurité/certificat Standard ouvert MIME: application/x-pem-file
S'OUVRE SUR Windows macOS Linux
Lié : .P7M · .CER · .REQ · .CRT

Sur cette page

19k+ extensions indexées
Dernière révision le Jul 2, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier PEM ?

L'extension de fichier PEM est utilisée par les fichiers de certificat pour stocker et transporter des clés cryptographiques, des certificats et d'autres types de données. Les fichiers PEM sont encodés en Base64 et stockent les données au format texte ASCII - chaque bloc est enveloppé dans des lignes d'en-tête et de pied de page reconnaissables telles que -----BEGIN CERTIFICATE----- et -----END CERTIFICATE-----.

Les fichiers de certificat encodés en PEM sont fréquemment utilisés sur les serveurs Internet car ils sont faciles à consulter à l'aide de n'importe quel éditeur de texte standard. Les fichiers PEM sont utilisés pour authentifier des sites Web de confiance et constituent le format par défaut sur les serveurs Web basés sur Unix tels qu'Apache et Nginx. Un seul fichier .pem peut regrouper plusieurs blocs - par exemple, un certificat de serveur, des certificats intermédiaires et une clé privée - le tout dans un seul fichier. PEM est également largement utilisé pour les paires de clés SSH et la configuration TLS/HTTPS.

Le certificat PEM utilise une clé publique signée numériquement à des fins de sécurité. Le processus d'authentification utilise la clé publique pour identifier le propriétaire de la clé et confirmer qu'il est bien celui qu'il prétend être. Les clés privées stockées dans des fichiers .pem peuvent éventuellement être protégées par une phrase de passe pour une sécurité supplémentaire.

Conçu à l'origine pour le Privacy-Enhanced Mail au début des années 1990, l'encodage PEM a été formalisé en tant que norme IETF dans la RFC 7468 (2015). Il reste le format de conteneur le plus largement utilisé pour les certificats X.509 et les clés cryptographiques. Les formats binaires associés incluent les fichiers .DER et PKCS#12 ; les fichiers .crt et .key sont souvent de simples fichiers .pem renommés contenant respectivement un certificat ou une clé.

  • Les fichiers PEM sont pris en charge par OpenSSL et la plupart des boîtes à outils TLS/SSL.
  • L'ouverture d'un fichier .pem avec un éditeur de texte montre clairement les sections d'en-tête et de pied de page marquées -----BEGIN----- et -----END-----.
  • Un seul fichier .pem peut contenir différents types d'objets : CERTIFICATE, PRIVATE KEY, RSA PRIVATE KEY, PUBLIC KEY, CERTIFICATE REQUEST, et d'autres.

Sécurité et sûreté

RISQUE : HIGH

Le danger avec le .pem réside dans le cas de la PRIVATE KEY. Un .pem contenant « -----BEGIN PRIVATE KEY----- » (ou RSA/EC PRIVATE KEY) est un secret : quiconque le possède peut usurper l'identité de votre serveur, décrypter le trafic ou se connecter à votre instance cloud. Ne collez JAMAIS un .pem de clé privée dans un « visualiseur/convertisseur PEM » en ligne et ne l'envoyez pas par e-mail ; effectuez les conversions localement avec OpenSSL. Définissez des permissions strictes (SSH refuse une clé lisible par tous - « chmod 600 key.pem »). Un .pem qui n'est qu'un CERTIFICATE (public) peut être partagé sans danger. Méfiez-vous des convertisseurs de certificats en ligne pour tout ce qui implique une clé. Les fichiers eux-mêmes sont du texte inerte et ne peuvent pas s'exécuter.

Détails du format

en bref
NOM COMPLETPEM - Base64-encoded certificate / key container (X.509, PKCS)
DÉVELOPPEURIETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' workdepuis PEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
TYPE MIMEapplication/x-pem-file
TYPETexte brut Base64 (données DER enveloppées dans des lignes -----BEGIN/END-----)
STANDARDOuvert · libre de droits

Programmes qui ouvrent les fichiers PEM

Windows3 apps
OpenSSL Open-source Inspecter/convertir depuis la ligne de commande : « openssl x509 -in cert.pem -text -noout » pour lire un certificat ; « openssl pkcs12 -export ... » pour créer un .pfx. L'outil de base pour PEM.
Windows Certificate Manager (certmgr) Intégré Double-cliquez sur un certificat .pem/.cer pour le visualiser, ou importez-le via certmgr.msc dans le magasin de certificats. (Pour un .pem qui est une PRIVATE KEY, Windows ne peut pas l'« ouvrir » utilement - convertissez-le d'abord en .pfx.)
Notepad / any text editor Open-source Ouvrez-le en tant que texte pour voir l'en-tête « -----BEGIN ...----- » et savoir s'il s'agit d'un certificat ou d'une clé. Ne collez jamais une clé privée dans un endroit non fiable.
macOS2 apps
Keychain Access Intégré Double-cliquez/importez un certificat .pem pour le visualiser et lui faire confiance. Pour un .pem de clé privée, importez-le dans le trousseau ou convertissez-le avec OpenSSL selon les besoins.
OpenSSL / LibreSSL Open-source Dans le Terminal, inspectez (« openssl x509 -in cert.pem -noout -text ») ou convertissez vers d'autres formats. Pré-installé (LibreSSL) sur macOS.
Linux2 apps
OpenSSL Open-source Inspecter/convertir depuis la ligne de commande : « openssl x509 -in cert.pem -text -noout » pour lire un certificat ; « openssl pkcs12 -export ... » pour créer un .pfx. L'outil de base pour PEM.
ssh / web servers (use it) Open-source Cas de clé SSH : « chmod 600 key.pem » puis « ssh -i key.pem user@host ». Cas de serveur : référencez le .pem dans Apache (SSLCertificateFile) ou Nginx (ssl_certificate).

Détails techniques

spécifications approfondies
EncodageDonnées DER encodées en Base64 enveloppées dans des lignes d'en-tête et de pied de page ASCII
Structure du fichierUn ou plusieurs blocs PEM, chacun délimité par des lignes `-----BEGIN <type>-----` et `-----END <type>-----`
Format binaire sous-jacentDER (Distinguished Encoding Rules), un format de sérialisation binaire ASN.1
Type MIME`application/x-pem-file`
Types d'objets pris en charge`CERTIFICATE`, `PRIVATE KEY`, `RSA PRIVATE KEY`, `PUBLIC KEY`, `CERTIFICATE REQUEST`
Convention de longueur de ligneDonnées Base64 avec retour à la ligne tous les 64 caractères selon la RFC 7468
Prise en charge multi-objetsUn seul fichier `.pem` peut concaténer plusieurs blocs PEM, comme une chaîne de certificats complète plus une clé privée
Extensions alternatives courantes`.crt`, `.cer`, `.key`, `.ca-bundle` - même format PEM, conventions de nommage différentes selon le rôle
Protection de la clé privéeLes blocs de clés peuvent être chiffrés avec une phrase de passe en utilisant PKCS#8 ou des en-têtes de chiffrement PEM hérités
Principaux cas d'utilisationCertificats de serveur TLS/HTTPS, paires de clés SSH, bundles de certificats CA, certificats de signature de code
InteropérabilitéConvertible en `.der` binaire avec `openssl x509 -outform DER` ; les fichiers PKCS#12 (`.p12`) peuvent être exportés en PEM
Jeu de caractèresUS-ASCII uniquement - alphabet Base64 (A-Z, a-z, 0-9, +, /) plus tirets d'en-tête/pied de page et étiquettes de type
Gestion des sauts de ligneLa RFC 7468 impose des fins de ligne LF (\n) ; de nombreux outils acceptent également CRLF pour la compatibilité héritée
Syntaxe en-tête/pied de pageCinq tirets, `BEGIN` ou `END`, un espace, l'étiquette du type d'objet, cinq tirets - ex: `-----BEGIN CERTIFICATE-----`
PubliéPEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
Standard ouvertOui · libre de droits
Spécificationwww.rfc-editor.org

Conversions PEM

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers PEM. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers PEM.

Foire aux questions

Qu'est-ce qu'un fichier .pem ?
Un conteneur texte pour des données cryptographiques - généralement un certificat SSL/TLS, une clé privée/publique ou une chaîne de certificats - stocké en Base64 entre des lignes « -----BEGIN ...----- » et « -----END ...----- ». La ligne d'en-tête vous indique s'il s'agit d'un certificat ou d'une clé.
Comment ouvrir un fichier .pem ?
Pour voir de quoi il s'agit, ouvrez-le dans n'importe quel éditeur de texte et lisez la ligne BEGIN. Pour l'utiliser réellement, pointez un logiciel vers lui : OpenSSL pour inspecter/convertir, un serveur Web pour servir un certificat, ou « ssh -i key.pem » pour se connecter à un serveur. Ne vous attendez pas à ce qu'un document s'affiche - c'est un certificat ou une clé.
Comment utiliser un fichier .pem pour se connecter en SSH à AWS / un serveur cloud ?
Sur Linux/macOS : « chmod 600 key.pem » puis « ssh -i key.pem user@host ». Sur Windows, utilisez soit OpenSSH de la même manière, soit convertissez le .pem en .ppk avec PuTTYgen et connectez-vous avec PuTTY.
Comment convertir un .pem en .pfx (ou .crt/.key) ?
Utilisez OpenSSL. Pour le .pfx : « openssl pkcs12 -export -in cert.pem -inkey key.pem -out out.pfx ». Un certificat PEM sert souvent déjà de .crt ; pour extraire la clé, copiez son bloc BEGIN PRIVATE KEY dans un fichier .key.
Est-il sûr de partager ou de télécharger mon fichier .pem ?
Seulement s'il s'agit d'un certificat (public). Si le .pem contient une PRIVATE KEY, traitez-le comme un mot de passe - ne le téléchargez jamais sur des convertisseurs en ligne et ne l'envoyez pas par e-mail ; toute personne le possédant peut usurper votre identité. Effectuez les conversions localement.
Quelle est la différence entre .pem, .crt, .cer et .key ?
Ils se chevauchent. .pem est l'encodage texte Base64 ; .crt/.cer contiennent généralement un certificat (en PEM ou DER binaire) ; .key contient une clé privée (souvent encodée en PEM). Le même certificat peut être un .pem ou un .crt ; la différence réside principalement dans l'extension/convention et le format texte contre binaire.

Références

1RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org
2OpenSSL - documentationwww.openssl.org

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Extensions liées

.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z