.PEM

File PEM

PEM - Base64-encoded certificate / key container (X.509, PKCS)
Fai una domanda
RISPOSTA RAPIDA

Un file PEM è un contenitore di testo per dati crittografici - il più delle volte un certificato SSL/TLS, una chiave privata o entrambi. Aprilo in qualsiasi editor di testo per vedere cosa dice la riga BEGIN, quindi usa OpenSSL per ispezionarlo o convertirlo. Se il file contiene una PRIVATE KEY, trattalo come una password e non caricarlo mai da nessuna parte.

Sviluppatore: IETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' work Categoria: File di sicurezza/certificato Standard aperto MIME: application/x-pem-file
SI APRE SU Windows macOS Linux
Correlati: .P7M · .CER · .REQ · .CRT

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jul 2, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file PEM?

L'estensione del file PEM viene utilizzata dai file di certificato per memorizzare e trasportare chiavi crittografiche, certificati e altri tipi di dati. I file PEM sono codificati in Base64 e memorizzano i dati in formato testo ASCII - ogni blocco è racchiuso in righe di intestazione e piè di pagina riconoscibili come -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----.

I file di certificato codificati in PEM sono frequentemente utilizzati sui server Internet in quanto sono facili da visualizzare utilizzando qualsiasi editor di testo standard. I file PEM vengono utilizzati per autenticare siti web affidabili e sono il formato predefinito sui server web basati su Unix come Apache e Nginx. Un singolo file .pem può raggruppare più blocchi - ad esempio, un certificato server, certificati intermedi e una chiave privata - tutto in un unico file. PEM è anche ampiamente utilizzato per le coppie di chiavi SSH e la configurazione TLS/HTTPS.

Il certificato PEM utilizza una chiave pubblica firmata digitalmente per scopi di sicurezza. Il processo di autenticazione utilizza la chiave pubblica per identificare il proprietario della chiave e confermare che sia chi dichiara di essere. Le chiavi private memorizzate nei file .pem possono opzionalmente essere protette con una passphrase per una maggiore sicurezza.

Originariamente progettata per Privacy-Enhanced Mail all'inizio degli anni '90, la codifica PEM è stata formalizzata come standard IETF in RFC 7468 (2015). Rimane il formato contenitore più ampiamente utilizzato per i certificati X.509 e le chiavi crittografiche. I formati binari correlati includono i file .DER e PKCS#12; i file .crt e .key sono spesso semplicemente file .pem rinominati contenenti rispettivamente un certificato o una chiave.

  • I file PEM sono supportati da OpenSSL e dalla maggior parte dei toolkit TLS/SSL.
  • L'apertura di un file .pem con un editor di testo mostra chiaramente le sezioni di intestazione e piè di pagina contrassegnate con -----BEGIN----- e -----END-----.
  • Un singolo file .pem può contenere diversi tipi di oggetti: CERTIFICATE, PRIVATE KEY, RSA PRIVATE KEY, PUBLIC KEY, CERTIFICATE REQUEST e altri.

Sicurezza e incolumità

RISCHIO: HIGH

Il pericolo con i file .pem riguarda il caso della PRIVATE KEY. Un file .pem contenente «-----BEGIN PRIVATE KEY-----» (o RSA/EC PRIVATE KEY) è un segreto: chiunque lo possieda può impersonare il tuo server, decrittografare il traffico o accedere alla tua istanza cloud. NON incollare MAI un .pem con chiave privata in un «visualizzatore/convertitore PEM» online né inviarlo via email; esegui le conversioni localmente con OpenSSL. Imposta permessi rigorosi (SSH rifiuta una chiave leggibile da tutti - «chmod 600 key.pem»). Un file .pem che è solo un CERTIFICATE (pubblico) è sicuro da condividere. Diffida dei convertitori di certificati online per tutto ciò che riguarda una chiave. I file stessi sono testo inerte e non possono essere eseguiti.

Dettagli del formato

in sintesi
NOME COMPLETOPEM - Base64-encoded certificate / key container (X.509, PKCS)
SVILUPPATOREIETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' workdal PEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
TIPO MIMEapplication/x-pem-file
TIPOTesto semplice Base64 (dati DER racchiusi in righe -----BEGIN/END-----)
STANDARDAperto · royalty-free

Programmi che aprono file PEM

Windows3 apps
OpenSSL Open-source Ispeziona/converti dalla riga di comando: «openssl x509 -in cert.pem -text -noout» per leggere un certificato; «openssl pkcs12 -export ...» per creare un .pfx. Lo strumento principale per PEM.
Windows Certificate Manager (certmgr) Integrato Fai doppio clic su un certificato .pem/.cer per visualizzarlo, oppure importalo tramite certmgr.msc nell'archivio certificati. (Per un .pem che è una PRIVATE KEY, Windows non può «aprirlo» utilmente - convertilo prima in .pfx).
Notepad / any text editor Open-source Apri come testo per vedere l'intestazione «-----BEGIN ...-----» e capire se si tratta di un certificato o di una chiave. Non incollare una chiave privata in posti non affidabili.
macOS2 apps
Keychain Access Integrato Fai doppio clic/importa un certificato .pem per visualizzarlo e considerarlo attendibile. Per un .pem con chiave privata, importalo nel portachiavi o convertilo con OpenSSL secondo necessità.
OpenSSL / LibreSSL Open-source Nel Terminale, ispeziona («openssl x509 -in cert.pem -noout -text») o converti in altri formati. Preinstallato (LibreSSL) su macOS.
Linux2 apps
OpenSSL Open-source Ispeziona/converti dalla riga di comando: «openssl x509 -in cert.pem -text -noout» per leggere un certificato; «openssl pkcs12 -export ...» per creare un .pfx. Lo strumento principale per PEM.
ssh / web servers (use it) Open-source Caso chiave SSH: «chmod 600 key.pem» quindi «ssh -i key.pem user@host». Caso server: fai riferimento al .pem in Apache (SSLCertificateFile) o Nginx (ssl_certificate).

Dettagli tecnici

specifiche approfondite
CodificaDati DER codificati in Base64 racchiusi tra righe di intestazione e piè di pagina ASCII
Struttura del fileUno o più blocchi PEM, ciascuno delimitato dalle righe `-----BEGIN <type>-----` e `-----END <type>-----`
Formato binario sottostanteDER (Distinguished Encoding Rules), un formato di serializzazione binaria ASN.1
Tipo MIME`application/x-pem-file`
Tipi di oggetti supportati`CERTIFICATE`, `PRIVATE KEY`, `RSA PRIVATE KEY`, `PUBLIC KEY`, `CERTIFICATE REQUEST`
Convenzione lunghezza rigaDati Base64 mandati a capo a 64 caratteri per riga secondo RFC 7468
Supporto multi-oggettoUn singolo file `.pem` può concatenare più blocchi PEM, come una catena completa di certificati più una chiave privata
Estensioni alternative comuni`.crt`, `.cer`, `.key`, `.ca-bundle` - stesso formato PEM, diverse convenzioni di denominazione in base al ruolo
Protezione chiave privataI blocchi di chiavi possono essere crittografati con una passphrase utilizzando PKCS#8 o intestazioni di crittografia PEM legacy
Casi d'uso primariCertificati server TLS/HTTPS, coppie di chiavi SSH, bundle di certificati CA, certificati per la firma del codice
InteroperabilitàConvertibile in `.der` binario con `openssl x509 -outform DER`; i file PKCS#12 (`.p12`) possono essere esportati in PEM
Set di caratteriSolo US-ASCII - alfabeto Base64 (A-Z, a-z, 0-9, +, /) più trattini di intestazione/piè di pagina ed etichette di tipo
Gestione dei ritorni a capoRFC 7468 impone terminazioni di riga LF (\n); molti strumenti accettano anche CRLF per compatibilità legacy
Sintassi intestazione/piè di paginaCinque trattini, `BEGIN` o `END`, uno spazio, l'etichetta del tipo di oggetto, cinque trattini - es. `-----BEGIN CERTIFICATE-----`
RilasciatoPEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
Standard aperto · royalty-free
Specificawww.rfc-editor.org

Conversioni PEM

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file PEM. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file PEM.

Domande frequenti

Cos'è un file .pem?
Un contenitore di testo per dati crittografici - solitamente un certificato SSL/TLS, una chiave privata/pubblica o una catena di certificati - memorizzato come Base64 tra le righe «-----BEGIN ...-----» e «-----END ...-----». La riga di intestazione indica se si tratta di un certificato o di una chiave.
Come apro un file .pem?
Per vedere di cosa si tratta, aprilo in qualsiasi editor di testo e leggi la riga BEGIN. Per usarlo effettivamente, puntalo con un software: OpenSSL per ispezionarlo/convertirlo, un server web per servire un certificato, o «ssh -i key.pem» per connetterti a un server. Non aspettarti che appaia un documento - è un certificato/chiave.
Come uso un file .pem per connettermi via SSH ad AWS / un server cloud?
Su Linux/macOS: «chmod 600 key.pem» quindi «ssh -i key.pem user@host». Su Windows, usa OpenSSH allo stesso modo, oppure converti il file .pem in .ppk con PuTTYgen e connettiti con PuTTY.
Come converto un .pem in .pfx (o .crt/.key)?
Usa OpenSSL. Per .pfx: «openssl pkcs12 -export -in cert.pem -inkey key.pem -out out.pfx». Un certificato PEM spesso funge già da .crt; per estrarre la chiave, copia il suo blocco BEGIN PRIVATE KEY in un file .key.
È sicuro condividere o caricare il mio file .pem?
Solo se si tratta di un certificato (pubblico). Se il file .pem contiene una PRIVATE KEY, trattalo come una password - non caricarlo mai su convertitori online né inviarlo via email; chiunque lo possieda può impersonarti. Esegui le conversioni localmente.
Qual è la differenza tra .pem, .crt, .cer e .key?
Si sovrappongono. .pem è la codifica del testo Base64; .crt/.cer solitamente contengono un certificato (in PEM o binario DER); .key contiene una chiave privata (spesso codificata in PEM). Lo stesso certificato può essere un .pem o un .crt; la differenza risiede principalmente nell'estensione/convenzione e nel formato testo vs binario.

Riferimenti

1RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org
2OpenSSL - documentationwww.openssl.org

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.PARTPartial Download File
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.SWFSmall Web Format (Shockwave Flash)
10.DBSQLite Database File

Estensioni correlate

.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z