.PEM

PEM-bestand

PEM - Base64-encoded certificate / key container (X.509, PKCS)
Stel een vraag
SNEL ANTWOORD

Een PEM-bestand is een tekstcontainer voor cryptografische gegevens - meestal een SSL/TLS-certificaat, een privésleutel, of beide. Open het in een tekstverwerker om te zien wat de BEGIN-regel zegt, en gebruik vervolgens OpenSSL om het te inspecteren of te converteren. Als het bestand een PRIVATE KEY bevat, behandel het dan als een wachtwoord en upload het nooit ergens.

Ontwikkelaar: IETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' work Categorie: Beveiligings-/certificaatbestanden Open standaard MIME: application/x-pem-file
OPENT OP Windows macOS Linux
Gerelateerd: .P7M · .CER · .REQ · .CRT

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Jul 2, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het PEM-bestandsformaat?

De PEM-bestandsextensie wordt gebruikt door certificaatbestanden om cryptografische sleutels, certificaten en andere soorten gegevens op te slaan en te transporteren. PEM-bestanden zijn Base64-gecodeerd en slaan gegevens op in ASCII-tekstformaat - elk blok is verpakt in herkenbare kop- en voetteksten zoals -----BEGIN CERTIFICATE----- en -----END CERTIFICATE-----.

PEM-gecodeerde certificaatbestanden worden veelvuldig gebruikt op internetservers omdat ze eenvoudig te bekijken zijn met elke standaard tekstverwerker. PEM-bestanden worden gebruikt voor het authenticeren van vertrouwde websites en zijn het standaardformaat op Unix-gebaseerde webservers zoals Apache en Nginx. Een enkel .pem-bestand kan meerdere blokken bundelen - bijvoorbeeld een servercertificaat, tussenliggende certificaten en een privésleutel - allemaal in één bestand. PEM wordt ook veel gebruikt voor SSH-sleutelparen en TLS/HTTPS-configuratie.

Een PEM-certificaat gebruikt een digitaal ondertekende openbare sleutel voor beveiligingsdoeleinden. Het authenticatieproces gebruikt de openbare sleutel om de eigenaar van de sleutel te identificeren en te bevestigen dat zij zijn wie ze beweren te zijn. Privésleutels opgeslagen in .pem-bestanden kunnen optioneel worden beveiligd met een wachtwoordzin voor extra veiligheid.

Oorspronkelijk ontworpen voor Privacy-Enhanced Mail in de vroege jaren 90, werd de PEM-codering geformaliseerd als een IETF-standaard in RFC 7468 (2015). Het blijft het meest gebruikte containerformaat voor X.509-certificaten en cryptografische sleutels. Gerelateerde binaire formaten zijn onder meer .DER en PKCS#12-bestanden; .crt- en .key-bestanden zijn vaak simpelweg hernoemde .pem-bestanden die respectievelijk een certificaat of sleutel bevatten.

  • PEM-bestanden worden ondersteund door OpenSSL en de meeste TLS/SSL-toolkits.
  • Het openen van een .pem-bestand met een tekstverwerker toont duidelijk de gemarkeerde -----BEGIN----- en -----END----- kop- en voetteksten.
  • Een enkel .pem-bestand kan verschillende objecttypen bevatten: CERTIFICATE, PRIVATE KEY, RSA PRIVATE KEY, PUBLIC KEY, CERTIFICATE REQUEST, en andere.

Beveiliging & veiligheid

RISICO: HIGH

Het gevaar bij .pem is het geval van de PRIVATE KEY. Een .pem die '-----BEGIN PRIVATE KEY-----' (of RSA/EC PRIVATE KEY) bevat, is een geheim: iedereen die deze heeft, kan zich voordoen als uw server, verkeer ontsleutelen of inloggen op uw cloudinstantie. Plak een privésleutel-.pem NOOIT in een online 'PEM-viewer/converter' en verstuur deze niet per e-mail; voer conversies lokaal uit met OpenSSL. Stel strikte machtigingen in (SSH weigert een sleutel die voor iedereen leesbaar is - 'chmod 600 key.pem'). Een .pem die alleen een CERTIFICATE (openbaar) is, kan veilig worden gedeeld. Wees op uw hoede voor online certificaatconverters voor alles waarbij een sleutel betrokken is. De bestanden zelf zijn inerte tekst en kunnen niet worden uitgevoerd.

Formaatdetails

in een notendop
VOLLEDIGE NAAMPEM - Base64-encoded certificate / key container (X.509, PKCS)
ONTWIKKELAARIETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' worksinds PEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
MIME-TYPEapplication/x-pem-file
TYPEPlatte tekst Base64 (DER-gegevens verpakt in -----BEGIN/END----- regels)
STANDAARDOpen · royaltyvrij
GERELATEERD.p7m.cer.req.crt

Programma's die PEM-bestanden openen

Windows3 apps
OpenSSL Open-source Inspecteer/converteer vanaf de opdrachtregel: 'openssl x509 -in cert.pem -text -noout' om een certificaat te lezen; 'openssl pkcs12 -export ...' om een .pfx te maken. Het kerngereedschap voor PEM.
Windows Certificate Manager (certmgr) Ingebouwd Dubbelklik op een certificaat .pem/.cer om het te bekijken, of importeer via certmgr.msc in de certificaatopslag. (Voor een .pem die een PRIVATE KEY is, kan Windows deze niet nuttig 'openen' - converteer eerst naar .pfx.)
Notepad / any text editor Open-source Open als tekst om de '-----BEGIN ...-----' koptekst te zien en te bepalen of het een certificaat of een sleutel is. Plak een privésleutel nooit op een onvertrouwde plek.
macOS2 apps
Keychain Access Ingebouwd Dubbelklik/importeer een certificaat .pem om het te bekijken en te vertrouwen. Voor een privésleutel .pem importeert u deze in de sleutelhanger of converteert u deze indien nodig met OpenSSL.
OpenSSL / LibreSSL Open-source In de Terminal, inspecteer ('openssl x509 -in cert.pem -noout -text') of converteer naar andere formaten. Vooraf geïnstalleerd (LibreSSL) op macOS.
Linux2 apps
OpenSSL Open-source Inspecteer/converteer vanaf de opdrachtregel: 'openssl x509 -in cert.pem -text -noout' om een certificaat te lezen; 'openssl pkcs12 -export ...' om een .pfx te maken. Het kerngereedschap voor PEM.
ssh / web servers (use it) Open-source SSH-sleutelgeval: 'chmod 600 key.pem' dan 'ssh -i key.pem user@host'. Servergeval: verwijs naar de .pem in Apache (SSLCertificateFile) of Nginx (ssl_certificate).

Technische details

diepe specificaties
CoderingBase64-gecodeerde DER-gegevens verpakt in ASCII kop- en voetteksten
BestandsstructuurEen of meer PEM-blokken, elk begrensd door `-----BEGIN <type>-----` en `-----END <type>-----` regels
Onderliggend binair formaatDER (Distinguished Encoding Rules), een binair ASN.1-serialisatieformaat
MIME-type`application/x-pem-file`
Ondersteunde objecttypen`CERTIFICATE`, `PRIVATE KEY`, `RSA PRIVATE KEY`, `PUBLIC KEY`, `CERTIFICATE REQUEST`
Regellengte conventieBase64-gegevens afgebroken op 64 tekens per regel volgens RFC 7468
Ondersteuning voor meerdere objectenEen enkel `.pem`-bestand kan meerdere PEM-blokken aaneenschakelen, zoals een volledige certificaatketen plus een privésleutel
Veelvoorkomende alternatieve extensies`.crt`, `.cer`, `.key`, `.ca-bundle` - hetzelfde PEM-formaat, verschillende naamgevingsconventies per rol
Bescherming van privésleutelsSleutelblokken kunnen worden versleuteld met een wachtwoordzin via PKCS#8 of legacy PEM-versleutelingskoppen
Primaire gebruiksscenario'sTLS/HTTPS-servercertificaten, SSH-sleutelparen, CA-certificaatbundels, code-ondertekeningscertificaten
InteroperabiliteitConverteerbaar naar binair `.der` met `openssl x509 -outform DER`; PKCS#12 (`.p12`)-bestanden kunnen worden geëxporteerd naar PEM
TekensetAlleen US-ASCII - Base64-alfabet (A-Z, a-z, 0-9, +, /) plus streepjes in kop/voet en typelabels
Afhandeling van nieuwe regelsRFC 7468 schrijft LF (\n) regeleinden voor; veel tools accepteren ook CRLF voor legacy-compatibiliteit
Syntaxis van kop/voetVijf streepjes, `BEGIN` of `END`, een spatie, het objecttypelabel, vijf streepjes - bijv. `-----BEGIN CERTIFICATE-----`
UitgebrachtPEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
Open standaardJa · royaltyvrij
Specificatiewww.rfc-editor.org

PEM conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met PEM-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over PEM-bestanden.

Veelgestelde vragen

Wat is een .pem-bestand?
Een tekstcontainer voor cryptografische gegevens - meestal een SSL/TLS-certificaat, een privé/openbare sleutel of een certificaatketen - opgeslagen als Base64 tussen '-----BEGIN ...-----' en '-----END ...-----' regels. De kopregel vertelt u of het een certificaat of een sleutel is.
Hoe open ik een .pem-bestand?
Om te zien wat het is, opent u het in een tekstverwerker en leest u de BEGIN-regel. Om het daadwerkelijk te gebruiken, verwijst u er software naar: OpenSSL om te inspecteren/converteren, een webserver om een certificaat te serveren, of 'ssh -i key.pem' om verbinding te maken met een server. Verwacht niet dat er een document verschijnt - het is een certificaat/sleutel.
Hoe gebruik ik een .pem-bestand om via SSH in te loggen op AWS / een cloudserver?
Op Linux/macOS: 'chmod 600 key.pem' en dan 'ssh -i key.pem user@host'. Op Windows gebruikt u OpenSSH op dezelfde manier, of converteert u de .pem naar .ppk met PuTTYgen en maakt u verbinding met PuTTY.
Hoe converteer ik een .pem naar .pfx (of .crt/.key)?
Gebruik OpenSSL. Naar .pfx: 'openssl pkcs12 -export -in cert.pem -inkey key.pem -out out.pfx'. Een PEM-certificaat dient vaak al als een .crt; om de sleutel eruit te splitsen, kopieert u het BEGIN PRIVATE KEY-blok naar een .key-bestand.
Is het veilig om mijn .pem-bestand te delen of te uploaden?
Alleen als het een certificaat (openbaar) is. Als de .pem een PRIVATE KEY bevat, behandel deze dan als een wachtwoord - upload hem nooit naar online converters en verstuur hem niet per e-mail; iedereen die hem heeft, kan zich als u voordoen. Voer conversies lokaal uit.
Wat is het verschil tussen .pem, .crt, .cer en .key?
Ze overlappen elkaar. .pem is de Base64-tekstcodering; .crt/.cer bevatten meestal een certificaat (in PEM of binair DER); .key bevat een privésleutel (vaak PEM-gecodeerd). Hetzelfde certificaat kan een .pem of .crt zijn; het verschil is meestal de extensie/conventie en tekst-vs-binair.

Referenties

1RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org
2OpenSSL - documentationwww.openssl.org

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Gerelateerde extensies

.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z