.PEM

Plik PEM

PEM - Base64-encoded certificate / key container (X.509, PKCS)
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik PEM to tekstowy kontener na dane kryptograficzne - najczęściej certyfikat SSL/TLS, klucz prywatny lub oba te elementy. Otwórz go w dowolnym edytorze tekstu, aby sprawdzić, co mówi linia BEGIN, a następnie użyj OpenSSL do inspekcji lub konwersji. Jeśli plik zawiera PRIVATE KEY, traktuj go jak hasło i nigdy go nigdzie nie przesyłaj.

Deweloper: IETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' work Kategoria: Pliki zabezpieczeń/certyfikatów Otwarty standard MIME: application/x-pem-file
OTWIERA SIĘ NA Windows macOS Linux
Powiązane: .P7M · .CER · .REQ · .CRT

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jul 2, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku PEM?

Rozszerzenie pliku PEM jest używane przez pliki certyfikatów do przechowywania i transportu kluczy kryptograficznych, certyfikatów oraz innych typów danych. Pliki PEM są zakodowane w Base64 i przechowują dane w formacie tekstowym ASCII - każdy blok jest otoczony rozpoznawalnymi liniami nagłówka i stopki, takimi jak -----BEGIN CERTIFICATE----- i -----END CERTIFICATE-----.

Pliki certyfikatów zakodowane w PEM są często używane na serwerach internetowych, ponieważ można je łatwo przeglądać za pomocą dowolnego standardowego edytora tekstu. Pliki PEM służą do uwierzytelniania zaufanych stron internetowych i są domyślnym formatem na serwerach WWW opartych na systemie Unix, takich jak Apache i Nginx. Pojedynczy plik .pem może zawierać wiele bloków - na przykład certyfikat serwera, certyfikaty pośrednie i klucz prywatny - wszystko w jednym pliku. PEM jest również szeroko stosowany w parach kluczy SSH oraz konfiguracji TLS/HTTPS.

Certyfikat PEM wykorzystuje podpisany cyfrowo klucz publiczny w celach bezpieczeństwa. Proces uwierzytelniania wykorzystuje klucz publiczny do zidentyfikowania właściciela klucza i potwierdzenia, że jest on tym, za kogo się podaje. Klucze prywatne przechowywane w plikach .pem mogą być opcjonalnie chronione hasłem dla dodatkowego bezpieczeństwa.

Pierwotnie zaprojektowane dla Privacy-Enhanced Mail na początku lat 90., kodowanie PEM zostało sformalizowane jako standard IETF w RFC 7468 (2015). Pozostaje ono najczęściej używanym formatem kontenera dla certyfikatów X.509 i kluczy kryptograficznych. Powiązane formaty binarne obejmują pliki .DER i PKCS#12; pliki .crt i .key to często po prostu pliki .pem o zmienionej nazwie, zawierające odpowiednio certyfikat lub klucz.

  • Pliki PEM są obsługiwane przez OpenSSL i większość zestawów narzędzi TLS/SSL.
  • Otwarcie pliku .pem w edytorze tekstu wyraźnie pokazuje oznaczone sekcje nagłówka i stopki -----BEGIN----- oraz -----END-----.
  • Pojedynczy plik .pem może zawierać różne typy obiektów: CERTIFICATE, PRIVATE KEY, RSA PRIVATE KEY, PUBLIC KEY, CERTIFICATE REQUEST i inne.

Bezpieczeństwo

RYZYKO: HIGH

Zagrożenie w przypadku .pem dotyczy klucza PRIVATE KEY. Plik .pem zawierający „-----BEGIN PRIVATE KEY-----” (lub RSA/EC PRIVATE KEY) jest tajemnicą: każdy, kto go posiada, może podszyć się pod Twój serwer, odszyfrować ruch lub zalogować się do Twojej instancji w chmurze. NIGDY nie wklejaj pliku .pem z kluczem prywatnym do internetowych „przeglądarek/konwerterów PEM” ani nie wysyłaj go e-mailem; konwersje wykonuj lokalnie za pomocą OpenSSL. Ustaw rygorystyczne uprawnienia (SSH odrzuca klucz, który jest odczytywalny dla wszystkich - „chmod 600 klucz.pem”). Plik .pem, który jest tylko certyfikatem (publicznym), można bezpiecznie udostępniać. Zachowaj ostrożność przy korzystaniu z internetowych konwerterów certyfikatów w przypadku wszystkiego, co zawiera klucz. Same pliki są pasywnym tekstem i nie mogą się uruchomić.

Szczegóły formatu

w pigułce
PEŁNA NAZWAPEM - Base64-encoded certificate / key container (X.509, PKCS)
DEWELOPERIETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' workod PEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
TYP MIMEapplication/x-pem-file
TYPTekstowy Base64 (dane DER otoczone liniami -----BEGIN/END-----)
STANDARDOtwarty · bezpłatny

Programy otwierające pliki PEM

Windows3 apps
OpenSSL Open-source Inspekcja/konwersja z linii poleceń: „openssl x509 -in cert.pem -text -noout”, aby odczytać certyfikat; „openssl pkcs12 -export ...”, aby utworzyć .pfx. Podstawowe narzędzie dla PEM.
Windows Certificate Manager (certmgr) Wbudowany Kliknij dwukrotnie certyfikat .pem/.cer, aby go wyświetlić, lub zaimportuj przez certmgr.msc do magazynu certyfikatów. (W przypadku pliku .pem będącego PRIVATE KEY, Windows nie może go użytecznie „otworzyć” - najpierw przekonwertuj go na .pfx).
Notepad / any text editor Open-source Otwórz jako tekst, aby zobaczyć nagłówek „-----BEGIN ...-----” i sprawdzić, czy to certyfikat, czy klucz. Nie wklejaj klucza prywatnego w żadne niezaufane miejsce.
macOS2 apps
Keychain Access Wbudowany Kliknij dwukrotnie/zaimportuj certyfikat .pem, aby go wyświetlić i mu zaufać. W przypadku klucza prywatnego .pem zaimportuj go do pęku kluczy lub przekonwertuj za pomocą OpenSSL w razie potrzeby.
OpenSSL / LibreSSL Open-source W Terminalu wykonaj inspekcję („openssl x509 -in cert.pem -noout -text”) lub konwersję na inne formaty. Preinstalowany (LibreSSL) w systemie macOS.
Linux2 apps
OpenSSL Open-source Inspekcja/konwersja z linii poleceń: „openssl x509 -in cert.pem -text -noout”, aby odczytać certyfikat; „openssl pkcs12 -export ...”, aby utworzyć .pfx. Podstawowe narzędzie dla PEM.
ssh / web servers (use it) Open-source Przypadek klucza SSH: „chmod 600 klucz.pem”, a następnie „ssh -i klucz.pem użytkownik@host”. Przypadek serwera: odwołaj się do .pem w Apache (SSLCertificateFile) lub Nginx (ssl_certificate).

Szczegóły techniczne

specyfikacja
KodowanieDane DER zakodowane w Base64, otoczone liniami nagłówka i stopki ASCII
Struktura plikuJeden lub więcej bloków PEM, każdy ograniczony liniami `-----BEGIN <typ>-----` i `-----END <typ>-----`
Podstawowy format binarnyDER (Distinguished Encoding Rules), binarny format serializacji ASN.1
Typ MIME`application/x-pem-file`
Obsługiwane typy obiektów`CERTIFICATE`, `PRIVATE KEY`, `RSA PRIVATE KEY`, `PUBLIC KEY`, `CERTIFICATE REQUEST`
Konwencja długości liniiDane Base64 zawijane po 64 znakach na linię zgodnie z RFC 7468
Obsługa wielu obiektówPojedynczy plik `.pem` może łączyć wiele bloków PEM, takich jak pełny łańcuch certyfikatów wraz z kluczem prywatnym
Typowe alternatywne rozszerzenia`.crt`, `.cer`, `.key`, `.ca-bundle` - ten sam format PEM, różne konwencje nazewnictwa zależnie od roli
Ochrona klucza prywatnegoBloki kluczy mogą być szyfrowane hasłem przy użyciu PKCS#8 lub starszych nagłówków szyfrowania PEM
Główne zastosowaniaCertyfikaty serwerów TLS/HTTPS, pary kluczy SSH, pakiety certyfikatów CA, certyfikaty do podpisywania kodu
InteroperacyjnośćMożliwość konwersji na binarny `.der` za pomocą `openssl x509 -outform DER`; pliki PKCS#12 (`.p12`) mogą być eksportowane do PEM
Zestaw znakówTylko US-ASCII - alfabet Base64 (A-Z, a-z, 0-9, +, /) oraz myślniki nagłówka/stopki i etykiety typów
Obsługa znaków nowej liniiRFC 7468 wymaga zakończeń linii LF (\n); wiele narzędzi akceptuje również CRLF dla wstecznej kompatybilności
Składnia nagłówka/stopkiPięć myślników, `BEGIN` lub `END`, spacja, etykieta typu obiektu, pięć myślników - np. `-----BEGIN CERTIFICATE-----`
WydanoPEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
Otwarty standardTak · bezpłatny (royalty-free)
Specyfikacjawww.rfc-editor.org

Konwersje PEM

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami PEM. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki PEM.

Najczęściej zadawane pytania

Co to jest plik .pem?
To tekstowy kontener na dane kryptograficzne - zazwyczaj certyfikat SSL/TLS, klucz prywatny/publiczny lub łańcuch certyfikatów - przechowywany jako Base64 między liniami „-----BEGIN ...-----” i „-----END ...-----”. Linia nagłówka informuje, czy jest to certyfikat, czy klucz.
Jak otworzyć plik .pem?
Aby zobaczyć, co to jest, otwórz go w dowolnym edytorze tekstu i przeczytaj linię BEGIN. Aby faktycznie go użyć, wskaż go w oprogramowaniu: OpenSSL do inspekcji/konwersji, serwer WWW do udostępnienia certyfikatu lub „ssh -i klucz.pem”, aby połączyć się z serwerem. Nie spodziewaj się pojawienia się dokumentu - to certyfikat/klucz.
Jak użyć pliku .pem do połączenia SSH z AWS / serwerem w chmurze?
W systemie Linux/macOS: „chmod 600 klucz.pem”, a następnie „ssh -i klucz.pem użytkownik@host”. W systemie Windows użyj OpenSSH w ten sam sposób lub przekonwertuj .pem na .ppk za pomocą PuTTYgen i połącz się przez PuTTY.
Jak przekonwertować .pem na .pfx (lub .crt/.key)?
Użyj OpenSSL. Do .pfx: „openssl pkcs12 -export -in cert.pem -inkey klucz.pem -out wynik.pfx”. Certyfikat PEM często już służy jako .crt; aby wyodrębnić klucz, skopiuj jego blok BEGIN PRIVATE KEY do pliku .key.
Czy udostępnianie lub przesyłanie mojego pliku .pem jest bezpieczne?
Tylko jeśli jest to certyfikat (publiczny). Jeśli plik .pem zawiera PRIVATE KEY, traktuj go jak hasło - nigdy nie przesyłaj go do konwerterów online ani nie wysyłaj e-mailem; każdy, kto go posiada, może się pod Ciebie podszyć. Konwersje wykonuj lokalnie.
Jaka jest różnica między .pem, .crt, .cer a .key?
Te formaty się pokrywają. .pem to tekstowe kodowanie Base64; .crt/.cer zazwyczaj zawierają certyfikat (w formacie PEM lub binarnym DER); .key zawiera klucz prywatny (często zakodowany w PEM). Ten sam certyfikat może być plikiem .pem lub .crt; różnica polega głównie na rozszerzeniu/konwencji oraz formacie tekstowym vs binarnym.

Źródła

1RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org
2OpenSSL - documentationwww.openssl.org

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.MDMarkdown Document
3.CRDOWNLOADChrome Partial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.AVIFAV1 Image File Format (AVIF)
10.ICSiCalendar data file

Powiązane rozszerzenia

.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z