.PEM

Arquivo PEM

PEM - Base64-encoded certificate / key container (X.509, PKCS)
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo PEM é um contêiner de texto para dados criptográficos - mais frequentemente um certificado SSL/TLS, uma chave privada ou ambos. Abra-o em qualquer editor de texto para ver o que diz a linha BEGIN e, em seguida, use o OpenSSL para inspecioná-lo ou convertê-lo. Se o arquivo contiver uma PRIVATE KEY, trate-o como uma senha e nunca o envie para lugar nenhum.

Desenvolvedor: IETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' work Categoria: Ficheiros de segurança/certificado Padrão aberto MIME: application/x-pem-file
ABRE EM Windows macOS Linux
Relacionado: .P7M · .CER · .REQ · .CRT

Nesta página

19k+ extensões indexadas
Última revisão em Jul 2, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro PEM?

A extensão de arquivo PEM é usada por arquivos de certificado para armazenar e transportar chaves criptográficas, certificados e outros tipos de dados. Os arquivos PEM são codificados em Base64 e armazenam dados no formato de texto ASCII - cada bloco é envolvido por linhas de cabeçalho e rodapé reconhecíveis, como -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----.

Arquivos de certificado codificados em PEM são frequentemente usados em servidores de internet, pois são fáceis de visualizar usando qualquer editor de texto padrão. Os arquivos PEM são usados para autenticar sites confiáveis e são o formato padrão em servidores web baseados em Unix, como Apache e Nginx. Um único arquivo .pem pode agrupar vários blocos - por exemplo, um certificado de servidor, certificados intermediários e uma chave privada - tudo em um único arquivo. O PEM também é amplamente utilizado para pares de chaves SSH e configuração TLS/HTTPS.

O certificado PEM usa uma chave pública assinada digitalmente para fins de segurança. O processo de autenticação usa a chave pública para identificar o proprietário da chave e confirmar que ele é quem afirma ser. Chaves privadas armazenadas em arquivos .pem podem, opcionalmente, ser protegidas com uma frase-passe para segurança adicional.

Originalmente projetado para Privacy-Enhanced Mail no início dos anos 1990, a codificação PEM foi formalizada como um padrão IETF na RFC 7468 (2015). Ele continua sendo o formato de contêiner mais amplamente utilizado para certificados X.509 e chaves criptográficas. Formatos binários relacionados incluem arquivos .DER e PKCS#12; arquivos .crt e .key são frequentemente apenas arquivos .pem renomeados contendo um certificado ou chave, respectivamente.

  • Arquivos PEM são suportados pelo OpenSSL e pela maioria dos kits de ferramentas TLS/SSL.
  • Abrir um arquivo .pem com um editor de texto mostra claramente as seções de cabeçalho e rodapé marcadas como -----BEGIN----- e -----END-----.
  • Um único arquivo .pem pode conter diferentes tipos de objetos: CERTIFICATE, PRIVATE KEY, RSA PRIVATE KEY, PUBLIC KEY, CERTIFICATE REQUEST, entre outros.

Segurança e proteção

RISCO: HIGH

O perigo com o .pem está no caso da PRIVATE KEY. Um .pem contendo «-----BEGIN PRIVATE KEY-----» (ou RSA/EC PRIVATE KEY) é um segredo: qualquer pessoa que o possua pode se passar pelo seu servidor, descriptografar o tráfego ou fazer login na sua instância de nuvem. NUNCA cole um .pem de chave privada em um «visualizador/conversor PEM» online ou envie por e-mail; faça as conversões localmente com OpenSSL. Defina permissões estritas (o SSH recusa uma chave que seja legível por todos - «chmod 600 key.pem»). Um .pem que seja apenas um CERTIFICATE (público) é seguro para compartilhar. Desconfie de conversores de certificados online para qualquer coisa que envolva uma chave. Os arquivos em si são texto inerte e não podem ser executados.

Detalhes do formato

em resumo
NOME COMPLETOPEM - Base64-encoded certificate / key container (X.509, PKCS)
DESENVOLVEDORIETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' workdesde PEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
TIPO MIMEapplication/x-pem-file
TIPOTexto simples Base64 (dados DER envolvidos em linhas -----BEGIN/END-----)
PADRÃOAberto · livre de royalties
RELACIONADO.p7m.cer.req.crt

Programas que abrem arquivos PEM

Windows3 apps
OpenSSL Código aberto Inspecione/converta a partir da linha de comando: «openssl x509 -in cert.pem -text -noout» para ler um certificado; «openssl pkcs12 -export ...» para criar um .pfx. A ferramenta principal para PEM.
Windows Certificate Manager (certmgr) Integrado Clique duas vezes em um certificado .pem/.cer para visualizá-lo ou importe via certmgr.msc para o repositório de certificados. (Para um .pem que seja uma PRIVATE KEY, o Windows não consegue «abri-lo» de forma útil - converta para .pfx primeiro).
Notepad / any text editor Código aberto Abra como texto para ver o cabeçalho «-----BEGIN ...-----» e saber se é um certificado ou uma chave. Não cole uma chave privada em nenhum lugar não confiável.
macOS2 apps
Keychain Access Integrado Clique duas vezes/importe um certificado .pem para visualizá-lo e confiar nele. Para um .pem de chave privada, importe-o para o chaveiro ou converta com OpenSSL conforme necessário.
OpenSSL / LibreSSL Código aberto No Terminal, inspecione («openssl x509 -in cert.pem -noout -text») ou converta para outros formatos. Pré-instalado (LibreSSL) no macOS.
Linux2 apps
OpenSSL Código aberto Inspecione/converta a partir da linha de comando: «openssl x509 -in cert.pem -text -noout» para ler um certificado; «openssl pkcs12 -export ...» para criar um .pfx. A ferramenta principal para PEM.
ssh / web servers (use it) Código aberto Caso de chave SSH: «chmod 600 key.pem» e depois «ssh -i key.pem user@host». Caso de servidor: referencie o .pem no Apache (SSLCertificateFile) ou Nginx (ssl_certificate).

Detalhes técnicos

especificação profunda
CodificaçãoDados DER codificados em Base64 envolvidos em linhas de cabeçalho e rodapé ASCII
Estrutura do arquivoUm ou mais blocos PEM, cada um delimitado por linhas `-----BEGIN <type>-----` e `-----END <type>-----`
Formato binário subjacenteDER (Distinguished Encoding Rules), um formato de serialização binária ASN.1
Tipo MIME`application/x-pem-file`
Tipos de objetos suportados`CERTIFICATE`, `PRIVATE KEY`, `RSA PRIVATE KEY`, `PUBLIC KEY`, `CERTIFICATE REQUEST`
Convenção de comprimento de linhaDados Base64 quebrados em 64 caracteres por linha conforme a RFC 7468
Suporte a múltiplos objetosUm único arquivo `.pem` pode concatenar vários blocos PEM, como uma cadeia de certificados completa mais uma chave privada
Extensões alternativas comuns`.crt`, `.cer`, `.key`, `.ca-bundle` - mesmo formato PEM, diferentes convenções de nomenclatura por função
Proteção de chave privadaBlocos de chave podem ser criptografados com uma frase-passe usando PKCS#8 ou cabeçalhos de criptografia PEM legados
Principais casos de usoCertificados de servidor TLS/HTTPS, pares de chaves SSH, pacotes de certificados CA, certificados de assinatura de código
InteroperabilidadeConversível para `.der` binário com `openssl x509 -outform DER`; arquivos PKCS#12 (`.p12`) podem ser exportados para PEM
Conjunto de caracteresApenas US-ASCII - alfabeto Base64 (A-Z, a-z, 0-9, +, /) além de traços de cabeçalho/rodapé e rótulos de tipo
Tratamento de quebra de linhaA RFC 7468 exige terminações de linha LF (\n); muitas ferramentas também aceitam CRLF para compatibilidade legada
Sintaxe de cabeçalho/rodapéCinco traços, `BEGIN` ou `END`, um espaço, o rótulo do tipo de objeto, cinco traços - ex: `-----BEGIN CERTIFICATE-----`
LançadoPEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
Padrão abertoSim · livre de royalties
Especificaçãowww.rfc-editor.org

Conversões de PEM

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos PEM. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos PEM.

Perguntas frequentes

O que é um arquivo .pem?
Um contêiner de texto para dados criptográficos - geralmente um certificado SSL/TLS, uma chave privada/pública ou uma cadeia de certificados - armazenado como Base64 entre as linhas «-----BEGIN ...-----» e «-----END ...-----». A linha de cabeçalho informa se é um certificado ou uma chave.
Como abro um arquivo .pem?
Para ver o que é, abra-o em qualquer editor de texto e leia a linha BEGIN. Para usá-lo de fato, aponte o software para ele: OpenSSL para inspecionar/converter, um servidor web para servir um certificado ou «ssh -i key.pem» para se conectar a um servidor. Não espere que um documento apareça - é um certificado/chave.
Como uso um arquivo .pem para fazer SSH na AWS / um servidor em nuvem?
No Linux/macOS: «chmod 600 key.pem» e depois «ssh -i key.pem user@host». No Windows, use o OpenSSH da mesma forma ou converta o .pem para .ppk com o PuTTYgen e conecte-se com o PuTTY.
Como converto um .pem para .pfx (ou .crt/.key)?
Use o OpenSSL. Para .pfx: «openssl pkcs12 -export -in cert.pem -inkey key.pem -out out.pfx». Um certificado PEM geralmente já serve como um .crt; para extrair a chave, copie seu bloco BEGIN PRIVATE KEY para um arquivo .key.
É seguro compartilhar ou enviar meu arquivo .pem?
Apenas se for um certificado (público). Se o .pem contiver uma PRIVATE KEY, trate-o como uma senha - nunca o envie para conversores online ou por e-mail; qualquer pessoa com ele pode se passar por você. Faça as conversões localmente.
Qual é a diferença entre .pem, .crt, .cer e .key?
Eles se sobrepõem. .pem é a codificação de texto Base64; .crt/.cer geralmente contêm um certificado (em PEM ou DER binário); .key contém uma chave privada (frequentemente codificada em PEM). O mesmo certificado pode ser um .pem ou .crt; a diferença é principalmente a extensão/convenção e texto versus binário.

Referências

1RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org
2OpenSSL - documentationwww.openssl.org

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.PARTPartial Download File
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.SWFSmall Web Format (Shockwave Flash)
10.DBSQLite Database File

Extensões relacionadas

.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z