.PEM

PEM ファイル

PEM - Base64-encoded certificate / key container (X.509, PKCS)
質問する
クイック回答

PEM ファイルは、暗号化データのテキストコンテナです。多くの場合、SSL/TLS 証明書、秘密鍵、またはその両方が含まれます。任意のテキストエディタで開き、«BEGIN» 行の内容を確認してから、OpenSSL を使用して検査または変換してください。ファイルに «PRIVATE KEY»(秘密鍵)が含まれている場合は、パスワードと同様に扱い、決してどこにもアップロードしないでください。

開発元: IETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' work カテゴリ: セキュリティ/証明書ファイル オープンスタンダード MIME: application/x-pem-file
対応OS Windows macOS Linux
関連: .P7M · .CER · .REQ · .CRT

このページの内容

19k+ 個の拡張子を索引済み
最終確認日:Jul 2, 2026

ファイルの種類がわかりませんか?

ファイルを識別ツールにドロップしてください。最初の数バイトを読み取って形式を特定します。

ファイルを識別する

PEM ファイル形式とは?

PEM ファイル拡張子は、暗号化キー、証明書、およびその他の種類のデータを保存および転送するために証明書ファイルで使用されます。PEM ファイルは Base64 でエンコードされ、ASCII テキスト形式でデータを保存します。すべてのブロックは、-----BEGIN CERTIFICATE----- や -----END CERTIFICATE----- のような認識可能なヘッダーおよびフッター行でラップされています。

PEM エンコードされた証明書ファイルは、標準のテキストエディタを使用して簡単に表示できるため、インターネットサーバーで頻繁に使用されます。PEM ファイルは信頼できるウェブサイトの認証に使用され、Apache や Nginx などの Unix ベースのウェブサーバーにおけるデフォルトの形式です。単一の .pem ファイルに、サーバー証明書、中間証明書、秘密鍵など、複数のブロックを1つのファイルにまとめることができます。PEM は SSH キーペア や TLS/HTTPS 設定にも広く使用されています。

PEM 証明書は、セキュリティ目的でデジタル署名された公開鍵を使用します。認証プロセスでは、公開鍵を使用して鍵の所有者を特定し、本人が主張する通りの人物であることを確認します。.pem ファイルに保存された秘密鍵は、セキュリティを強化するためにパスフレーズで保護することも可能です。

もともと1990年代初頭に Privacy-Enhanced Mail 用に設計された PEM エンコーディングは、2015年に RFC 7468 として IETF 標準として正式化されました。現在でも X.509 証明書や暗号化キーのコンテナ形式として最も広く使用されています。関連するバイナリ形式には .DER や PKCS#12 ファイルがあります。.crt や .key ファイルは、単に証明書や鍵を含む .pem ファイルの名前を変更したものであることがよくあります。

  • PEM ファイルは OpenSSL およびほとんどの TLS/SSL ツールキットでサポートされています。
  • テキストエディタで .pem ファイルを開くと、マークされた -----BEGIN----- および -----END----- のヘッダーとフッターセクションが明確に表示されます。
  • 単一の .pem ファイルには、CERTIFICATE、PRIVATE KEY、RSA PRIVATE KEY、PUBLIC KEY、CERTIFICATE REQUEST など、さまざまなオブジェクトタイプを保持できます。

セキュリティと安全性

リスク: HIGH

.pem の危険性は秘密鍵(PRIVATE KEY)の場合にあります。'-----BEGIN PRIVATE KEY-----'(または RSA/EC PRIVATE KEY)を含む .pem は機密情報です。これを持っている人は誰でも、あなたのサーバーになりすましたり、通信を復号したり、クラウドインスタンスにログインしたりできます。秘密鍵の .pem をオンラインの «PEM ビューア/コンバーター» に貼り付けたり、メールで送信したりしないでください。変換は OpenSSL を使用してローカルで行ってください。厳格な権限を設定してください(SSH は誰でも読み取り可能なキーを拒否します - 'chmod 600 key.pem')。証明書(公開)のみの .pem は共有しても安全です。鍵が関わるものについては、オンラインの証明書コンバーターに注意してください。ファイル自体は不活性なテキストであり、実行されることはありません。

形式の詳細

概要
正式名称PEM - Base64-encoded certificate / key container (X.509, PKCS)
開発元IETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' work登場時期 PEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
MIME タイプapplication/x-pem-file
タイププレーンテキスト Base64 (-----BEGIN/END----- 行でラップされた DER データ)
標準規格オープン・ロイヤリティフリー

PEM ファイルを開くプログラム

Windows3 apps
OpenSSL オープンソース コマンドラインからの検査/変換: 証明書を読み取るには 'openssl x509 -in cert.pem -text -noout'、.pfx を作成するには 'openssl pkcs12 -export ...' を使用します。PEM の主要ツールです。
Windows Certificate Manager (certmgr) 標準搭載 証明書の .pem/.cer をダブルクリックして表示するか、certmgr.msc を介して証明書ストアにインポートします。(秘密鍵である .pem の場合、Windows はそのままでは「開く」ことができないため、先に .pfx に変換してください。)
Notepad / any text editor オープンソース テキストとして開き、'-----BEGIN ...-----' ヘッダーを確認して、証明書か鍵かを判断します。信頼できない場所に秘密鍵を貼り付けないでください。
macOS2 apps
Keychain Access 標準搭載 証明書の .pem をダブルクリックまたはインポートして、表示および信頼設定を行います。秘密鍵の .pem の場合は、キーチェーンにインポートするか、必要に応じて OpenSSL で変換します。
OpenSSL / LibreSSL オープンソース ターミナルで検査 ('openssl x509 -in cert.pem -noout -text') または他の形式への変換を行います。macOS には標準インストール(LibreSSL)されています。
Linux2 apps
OpenSSL オープンソース コマンドラインからの検査/変換: 証明書を読み取るには 'openssl x509 -in cert.pem -text -noout'、.pfx を作成するには 'openssl pkcs12 -export ...' を使用します。PEM の主要ツールです。
ssh / web servers (use it) オープンソース SSH キーの場合: 'chmod 600 key.pem' の後に 'ssh -i key.pem user@host'。サーバーの場合: Apache (SSLCertificateFile) または Nginx (ssl_certificate) で .pem を参照します。

技術的詳細

詳細仕様
エンコーディングASCII ヘッダーおよびフッター行でラップされた Base64 エンコード DER データ
ファイル構造`-----BEGIN <type>-----` および `-----END <type>-----` 行で区切られた1つ以上の PEM ブロック
基盤となるバイナリ形式DER (Distinguished Encoding Rules)、バイナリ ASN.1 シリアル化形式
MIME タイプ`application/x-pem-file`
サポートされるオブジェクトタイプ`CERTIFICATE`, `PRIVATE KEY`, `RSA PRIVATE KEY`, `PUBLIC KEY`, `CERTIFICATE REQUEST`
行の長さの慣習RFC 7468 に基づき、1行あたり64文字でラップされた Base64 データ
複数オブジェクトのサポート単一の `.pem` ファイルに、完全な証明書チェーンと秘密鍵など、複数の PEM ブロックを連結可能
一般的な代替拡張子`.crt`, `.cer`, `.key`, `.ca-bundle` - PEM 形式は同じですが、役割によって命名規則が異なります
秘密鍵の保護鍵ブロックは、PKCS#8 またはレガシーな PEM 暗号化ヘッダーを使用してパスフレーズで暗号化可能
主なユースケースTLS/HTTPS サーバー証明書、SSH キーペア、CA 証明書バンドル、コード署名証明書
相互運用性`openssl x509 -outform DER` でバイナリの `.der` に変換可能。PKCS#12 (`.p12`) ファイルは PEM にエクスポート可能
文字セットUS-ASCII のみ - Base64 アルファベット (A-Z, a-z, 0-9, +, /) とヘッダー/フッターのダッシュおよびタイプラベル
改行の扱いRFC 7468 は LF (\n) 改行を規定していますが、多くのツールはレガシー互換性のために CRLF も受け入れます
ヘッダー/フッターの構文5つのダッシュ、`BEGIN` または `END`、スペース、オブジェクトタイプラベル、5つのダッシュ - 例: `-----BEGIN CERTIFICATE-----`
リリース日PEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
オープンスタンダードはい · ロイヤリティフリー
仕様書www.rfc-editor.org

PEM の変換

コミュニティ Q&A

ユーザーからの質問
質問する
PEM ファイルを扱うユーザーからヘルプを得られます。OSやソフトウェアのバージョンなど、具体的に記載してください。
アカウント不要 ・ 通常1日以内に回答されます

まだ質問はありません。PEM ファイルについて最初の質問をしてみましょう。

よくある質問

.pem ファイルとは何ですか?
暗号化データ(通常は SSL/TLS 証明書、秘密鍵/公開鍵、または証明書チェーン)のテキストコンテナであり、'-----BEGIN ...-----' と '-----END ...-----' 行の間に Base64 として保存されます。ヘッダー行によって、それが証明書か鍵かがわかります。
.pem ファイルを開くにはどうすればよいですか?
内容を確認するには、任意のテキストエディタで開き、«BEGIN» 行を読み取ります。実際に使用するには、ソフトウェアで指定します。検査や変換には OpenSSL を、証明書を提供するにはウェブサーバーを、サーバーに接続するには 'ssh -i key.pem' を使用します。ドキュメントが表示されることを期待しないでください。これは証明書または鍵です。
.pem ファイルを使用して AWS やクラウドサーバーに SSH 接続するにはどうすればよいですか?
Linux/macOS の場合: 'chmod 600 key.pem' を実行してから 'ssh -i key.pem user@host' を実行します。Windows の場合、同様に OpenSSH を使用するか、PuTTYgen で .pem を .ppk に変換して PuTTY で接続します。
.pem を .pfx(または .crt/.key)に変換するにはどうすればよいですか?
OpenSSL を使用します。.pfx への変換は: 'openssl pkcs12 -export -in cert.pem -inkey key.pem -out out.pfx' です。PEM 証明書は多くの場合、すでに .crt として機能します。鍵を切り出すには、その «BEGIN PRIVATE KEY» ブロックを .key ファイルにコピーします。
.pem ファイルを共有したりアップロードしたりしても安全ですか?
それが証明書(公開)である場合に限ります。もし .pem に «PRIVATE KEY»(秘密鍵)が含まれている場合は、パスワードとして扱ってください。オンラインコンバーターにアップロードしたり、メールで送信したりしないでください。それを持っている人は誰でもあなたになりすますことができます。変換はローカルで行ってください。
.pem、.crt、.cer、.key の違いは何ですか?
これらは重複しています。.pem は Base64 テキストエンコーディングです。.crt/.cer は通常、証明書(PEM またはバイナリ DER)を保持します。.key は秘密鍵(多くの場合 PEM エンコード)を保持します。同じ証明書が .pem または .crt になることもあります。違いは主に拡張子や慣習、およびテキストかバイナリかという点です。

参考文献

1RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org
2OpenSSL - documentationwww.openssl.org

さらに探索

データベース全体から

今週のトップ拡張子

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.MDMarkdown Document
7.RPMSGRestricted Permission Message
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

関連する拡張子

.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

無料ファイルツール

ブラウザで動作するファイル識別および画像変換ツール。すべてお使いのデバイス上で実行されます。

ツールボックスを開く

ファイル拡張子を A-Z で閲覧