.PEM

PEM-fil

PEM - Base64-encoded certificate / key container (X.509, PKCS)
Still et spørsmål
HURTIGSVAR

En PEM-fil er en tekstbeholder for kryptografiske data - som oftest et SSL/TLS-sertifikat, en privat nøkkel, eller begge deler. Åpne den i et hvilket som helst tekstredigeringsprogram for å se hva BEGIN-linjen sier, og bruk deretter OpenSSL for å inspisere eller konvertere den. Hvis filen inneholder en PRIVATE KEY, må den behandles som et passord og aldri lastes opp noen steder.

Utvikler: IETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' work Kategori: Sikkerhets-/sertifikatfiler Åpen standard MIME: application/x-pem-file
ÅPNES PÅ Windows macOS Linux
Relatert: .P7M · .CER · .REQ · .CRT

På denne siden

19k+ filendelser indeksert
Sist vurdert Jul 2, 2026

Usikker på hva filen din er?

Slipp hvilken som helst fil inn i vår identifikator - vi leser bare de første bytene for å navngi formatet.

Identifiser en fil

Hva er PEM-filformatet?

PEM-filendelsen brukes av sertifikatfiler for å lagre og transportere kryptografiske nøkler, sertifikater og andre typer data. PEM-filer er Base64-kodet og lagrer data i ASCII-tekstformat - hver blokk er pakket inn i gjenkjennelige hode- og bunntekstlinjer som -----BEGIN CERTIFICATE----- og -----END CERTIFICATE-----.

PEM-kodede sertifikatfiler brukes ofte på internettservere da de er enkle å vise med et standard tekstredigeringsprogram. PEM-filer brukes til å autentisere pålitelige nettsteder og er standardformatet på Unix-baserte webservere som Apache og Nginx. En enkelt .pem-fil kan bunte sammen flere blokker - for eksempel et serversertifikat, mellomliggende sertifikater og en privat nøkkel - alt i én fil. PEM er også mye brukt for SSH-nøkkelpar og TLS/HTTPS-konfigurasjon.

PEM-sertifikater bruker en digitalt signert offentlig nøkkel for sikkerhetsformål. Autentiseringsprosessen bruker den offentlige nøkkelen til å identifisere eieren av nøkkelen og bekrefte at de er den de utgir seg for å være. Private nøkler lagret i .pem-filer kan valgfritt beskyttes med et passord for ekstra sikkerhet.

Opprinnelig designet for Privacy-Enhanced Mail tidlig på 1990-tallet, ble PEM-kodingen formalisert som en IETF-standard i RFC 7468 (2015). Det er fortsatt det mest brukte beholderformatet for X.509-sertifikater og kryptografiske nøkler. Relaterte binære formater inkluderer .DER og PKCS#12-filer; .crt og .key-filer er ofte bare omdøpte .pem-filer som inneholder henholdsvis et sertifikat eller en nøkkel.

  • PEM-filer støttes av OpenSSL og de fleste TLS/SSL-verktøysett.
  • Åpning av en .pem-fil med et tekstredigeringsprogram viser tydelig de markerte -----BEGIN----- og -----END----- hode- og bunnseksjonene.
  • En enkelt .pem-fil kan inneholde forskjellige objekttyper: CERTIFICATE, PRIVATE KEY, RSA PRIVATE KEY, PUBLIC KEY, CERTIFICATE REQUEST, med flere.

Sikkerhet og trygghet

RISIKO: HIGH

Faren med .pem er tilfellet med PRIVATE KEY. En .pem som inneholder «-----BEGIN PRIVATE KEY-----» (eller RSA/EC PRIVATE KEY) er en hemmelighet: alle som har den kan utgi seg for å være din server, dekryptere trafikk eller logge inn på din skyinstans. Lim ALDRI en privat nøkkel i .pem-format inn i en online «PEM-viser/konverterer» eller send den via e-post; gjør konverteringer lokalt med OpenSSL. Sett strenge tillatelser (SSH avviser en nøkkel som er lesbar for alle - «chmod 600 key.pem»). En .pem som bare er et CERTIFICATE (offentlig) er trygg å dele. Vær forsiktig med online sertifikatkonverterere for alt som involverer en nøkkel. Filene i seg selv er inaktiv tekst og kan ikke kjøres.

Formatdetaljer

i et nøtteskall
FULLT NAVNPEM - Base64-encoded certificate / key container (X.509, PKCS)
UTVIKLERIETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' worksiden PEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
MIME-TYPEapplication/x-pem-file
TYPERen tekst Base64 (DER-data pakket inn i -----BEGIN/END----- linjer)
STANDARDÅpen · royalty-fri

Programmer som åpner PEM-filer

Windows3 apps
OpenSSL Åpen kildekode Inspiser/konverter fra kommandolinjen: «openssl x509 -in cert.pem -text -noout» for å lese et sertifikat; «openssl pkcs12 -export ...» for å lage en .pfx. Kjerneverktøyet for PEM.
Windows Certificate Manager (certmgr) Innebygd Dobbeltklikk på et sertifikat i .pem/.cer-format for å vise det, eller importer via certmgr.msc til sertifikatlageret. (For en .pem som er en PRIVATE KEY, kan ikke Windows «åpne» den på en nyttig måte - konverter til .pfx først.)
Notepad / any text editor Åpen kildekode Åpne som tekst for å se «-----BEGIN ...-----»-overskriften og se om det er et sertifikat eller en nøkkel. Lim aldri inn en privat nøkkel på et upålitelig sted.
macOS2 apps
Keychain Access Innebygd Dobbeltklikk/importer et sertifikat i .pem-format for å vise og stole på det. For en privat nøkkel i .pem-format, importer den til nøkkelringen eller konverter med OpenSSL etter behov.
OpenSSL / LibreSSL Åpen kildekode I Terminal, inspiser («openssl x509 -in cert.pem -noout -text») eller konverter til andre formater. Forhåndsinstallert (LibreSSL) på macOS.
Linux2 apps
OpenSSL Åpen kildekode Inspiser/konverter fra kommandolinjen: «openssl x509 -in cert.pem -text -noout» for å lese et sertifikat; «openssl pkcs12 -export ...» for å lage en .pfx. Kjerneverktøyet for PEM.
ssh / web servers (use it) Åpen kildekode For SSH-nøkler: «chmod 600 key.pem» og deretter «ssh -i key.pem bruker@vert». For servere: referer til .pem-filen i Apache (SSLCertificateFile) eller Nginx (ssl_certificate).

Tekniske detaljer

dyp spesifikasjon
KodingBase64-kodet DER-data pakket inn i ASCII hode- og bunntekstlinjer
FilstrukturEn eller flere PEM-blokker, hver avgrenset av `-----BEGIN <type>-----` og `-----END <type>-----` linjer
Underliggende binærformatDER (Distinguished Encoding Rules), et binært ASN.1-serialiseringsformat
MIME-type`application/x-pem-file`
Støttede objekttyper`CERTIFICATE`, `PRIVATE KEY`, `RSA PRIVATE KEY`, `PUBLIC KEY`, `CERTIFICATE REQUEST`
Konvensjon for linjelengdeBase64-data brutt ved 64 tegn per linje i henhold til RFC 7468
Støtte for flere objekterEn enkelt `.pem`-fil kan sette sammen flere PEM-blokker, for eksempel en fullstendig sertifikatkjede pluss en privat nøkkel
Vanlige alternative filendelser`.crt`, `.cer`, `.key`, `.ca-bundle` - samme PEM-format, ulike navnekonvensjoner etter rolle
Beskyttelse av privat nøkkelNøkkelblokker kan krypteres med et passord ved bruk av PKCS#8 eller eldre PEM-krypteringshoder
Primære bruksområderTLS/HTTPS-serversertifikater, SSH-nøkkelpar, CA-sertifikatbunter, kodesigneringssertifikater
InteroperabilitetKan konverteres til binær `.der` med `openssl x509 -outform DER`; PKCS#12 (`.p12`)-filer kan eksporteres til PEM
TegnsettKun US-ASCII - Base64-alfabetet (A-Z, a-z, 0-9, +, /) pluss bindestreker i hode/bunn og typemerker
Håndtering av linjeskiftRFC 7468 krever LF (\n) linjeskift; mange verktøy godtar også CRLF for bakoverkompatibilitet
Syntaks for hode/bunnFem bindestreker, `BEGIN` eller `END`, et mellomrom, objekttypemerket, fem bindestreker - f.eks. `-----BEGIN CERTIFICATE-----`
UtgittPEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
Åpen standardJa · royalty-fri
Spesifikasjonwww.rfc-editor.org

PEM-konverteringer

Spørsmål og svar fra fellesskapet

spurt av brukere
Still et raskt spørsmål
Få hjelp fra folk som jobber med PEM-filer. Vær spesifikk - inkluder systemet ditt og programvareversjon.
Ingen konto nødvendig · svar vanligvis innen en dag

Ingen spørsmål ennå - vær den første til å spørre om PEM-filer.

Ofte stilte spørsmål

Hva er en .pem-fil?
En tekstbeholder for kryptografiske data - vanligvis et SSL/TLS-sertifikat, en privat/offentlig nøkkel eller en sertifikatkjede - lagret som Base64 mellom «-----BEGIN ...-----» og «-----END ...-----» linjer. Overskriftslinjen forteller deg om det er et sertifikat eller en nøkkel.
Hvordan åpner jeg en .pem-fil?
For å se hva det er, åpne den i et tekstredigeringsprogram og les BEGIN-linjen. For å faktisk bruke den, pek programvare mot den: OpenSSL for å inspisere/konvertere, en webserver for å levere et sertifikat, eller «ssh -i key.pem» for å koble til en server. Ikke forvent at et dokument skal vises - det er et sertifikat eller en nøkkel.
Hvordan bruker jeg en .pem-fil for å logge på AWS / en skyserver via SSH?
På Linux/macOS: «chmod 600 key.pem» og deretter «ssh -i key.pem bruker@vert». På Windows kan du enten bruke OpenSSH på samme måte, eller konvertere .pem til .ppk med PuTTYgen og koble til med PuTTY.
Hvordan konverterer jeg en .pem til .pfx (eller .crt/.key)?
Bruk OpenSSL. Til .pfx: «openssl pkcs12 -export -in cert.pem -inkey key.pem -out out.pfx». Et PEM-sertifikat fungerer ofte allerede som en .crt; for å skille ut nøkkelen, kopier dens BEGIN PRIVATE KEY-blokk inn i en .key-fil.
Er det trygt å dele eller laste opp min .pem-fil?
Kun hvis det er et sertifikat (offentlig). Hvis .pem-filen inneholder en PRIVATE KEY, må den behandles som et passord - last den aldri opp til online-konverterere eller send den via e-post; alle som har den kan utgi seg for å være deg. Gjør konverteringer lokalt.
Hva er forskjellen mellom .pem, .crt, .cer og .key?
De overlapper hverandre. .pem er Base64-tekstkodingen; .crt/.cer inneholder vanligvis et sertifikat (i PEM eller binær DER); .key inneholder en privat nøkkel (ofte PEM-kodet). Det samme sertifikatet kan være en .pem eller .crt; forskjellen er mest filendelsen/konvensjonen og tekst-kontra-binær.

Referanser

1RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org
2OpenSSL - documentationwww.openssl.org

Utforsk videre

på tvers av databasen

Populære filendelser denne uken

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.MDMarkdown Document
7.RPMSGRestricted Permission Message
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Relaterte filendelser

.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Gratis filverktøy

En filidentifikator og bildekonvertering i nettleseren - alt kjører på din enhet.

Åpne verktøykassen

Bla i filendelser A-Å