.PEM

Файл PEM

PEM - Base64-encoded certificate / key container (X.509, PKCS)
Задать вопрос
БЫСТРЫЙ ОТВЕТ

Файл PEM - это текстовый контейнер для криптографических данных, чаще всего сертификата SSL/TLS, закрытого ключа или того и другого вместе. Откройте его в любом текстовом редакторе, чтобы увидеть, что написано в строке BEGIN, затем используйте OpenSSL для проверки или конвертации. Если файл содержит PRIVATE KEY (закрытый ключ), относитесь к нему как к паролю и никогда никуда не загружайте.

Разработчик: IETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' work Категория: Файлы безопасности/сертификатов Открыть стандартное MIME: application/x-pem-file
ОТКРЫВАЕТСЯ НА Windows macOS Linux
Связанные: .P7M · .CER · .REQ · .CRT

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Jul 2, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла PEM?

Расширение файла PEM используется файлами сертификатов для хранения и передачи криптографических ключей, сертификатов и других типов данных. Файлы PEM кодируются в Base64 и хранят данные в текстовом формате ASCII - каждый блок заключен в узнаваемые строки заголовка и подвала, такие как -----BEGIN CERTIFICATE----- и -----END CERTIFICATE-----.

Файлы сертификатов с кодировкой PEM часто используются на интернет-серверах, так как их легко просматривать с помощью любого стандартного текстового редактора. Файлы PEM применяются для аутентификации доверенных веб-сайтов и являются форматом по умолчанию на веб-серверах на базе Unix, таких как Apache и Nginx. Один файл .pem может объединять несколько блоков - например, сертификат сервера, промежуточные сертификаты и закрытый ключ - все в одном файле. PEM также широко используется для пар ключей SSH и конфигурации TLS/HTTPS.

Сертификат PEM использует цифровой подписанный открытый ключ в целях безопасности. Процесс аутентификации использует открытый ключ для идентификации владельца ключа и подтверждения того, что он является тем, за кого себя выдает. Закрытые ключи, хранящиеся в файлах .pem, могут быть дополнительно защищены парольной фразой для повышения безопасности.

Первоначально разработанная для Privacy-Enhanced Mail в начале 1990-х годов, кодировка PEM была формализована как стандарт IETF в RFC 7468 (2015). Она остается наиболее широко используемым форматом контейнера для сертификатов X.509 и криптографических ключей. Связанные бинарные форматы включают файлы .DER и PKCS#12; файлы .crt и .key часто являются просто переименованными файлами .pem, содержащими сертификат или ключ соответственно.

  • Файлы PEM поддерживаются OpenSSL и большинством инструментариев TLS/SSL.
  • Открытие файла .pem в текстовом редакторе наглядно показывает размеченные разделы заголовка -----BEGIN----- и подвала -----END-----.
  • Один файл .pem может содержать различные типы объектов: CERTIFICATE, PRIVATE KEY, RSA PRIVATE KEY, PUBLIC KEY, CERTIFICATE REQUEST и другие.

Безопасность и защита

РИСК: HIGH

Опасность файлов .pem заключается в случае с PRIVATE KEY. Файл .pem, содержащий «-----BEGIN PRIVATE KEY-----» (или RSA/EC PRIVATE KEY), является секретом: любой, у кого он есть, может выдать себя за ваш сервер, расшифровать трафик или войти в ваш облачный инстанс. НИКОГДА не вставляйте закрытый ключ .pem в онлайн-сервисы просмотра/конвертации и не отправляйте его по почте; выполняйте конвертацию локально с помощью OpenSSL. Установите строгие права доступа (SSH откажется работать с ключом, доступным для чтения всем - «chmod 600 key.pem»). Файл .pem, который является только CERTIFICATE (открытым), можно безопасно передавать. Остерегайтесь онлайн-конвертеров сертификатов для всего, что связано с ключами. Сами файлы являются инертным текстом и не могут исполняться.

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕPEM - Base64-encoded certificate / key container (X.509, PKCS)
РАЗРАБОТЧИКIETF (PEM encoding, RFC 7468); the name dates to the 1990s 'Privacy-Enhanced Mail' workс PEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
MIME-ТИПapplication/x-pem-file
ТИППростой текст Base64 (данные DER, заключенные в строки -----BEGIN/END-----)
СТАНДАРТОткрытый · без роялти
СВЯЗАННЫЕ.p7m.cer.req.crt

Программы, открывающие файлы PEM

Windows3 apps
OpenSSL Открытый код Проверка/конвертация из командной строки: «openssl x509 -in cert.pem -text -noout» для чтения сертификата; «openssl pkcs12 -export ...» для создания .pfx. Основной инструмент для PEM.
Windows Certificate Manager (certmgr) Встроенная Дважды щелкните по сертификату .pem/.cer для просмотра или импортируйте через certmgr.msc в хранилище сертификатов. (Если .pem является PRIVATE KEY, Windows не сможет «открыть» его с пользой - сначала конвертируйте в .pfx).
Notepad / any text editor Открытый код Откройте как текст, чтобы увидеть заголовок «-----BEGIN ...-----» и определить, сертификат это или ключ. Не вставляйте закрытый ключ в ненадежные места.
macOS2 apps
Keychain Access Встроенная Дважды щелкните/импортируйте сертификат .pem для просмотра и добавления в доверенные. Для закрытого ключа .pem импортируйте его в связку ключей или конвертируйте с помощью OpenSSL при необходимости.
OpenSSL / LibreSSL Открытый код В Терминале проверьте («openssl x509 -in cert.pem -noout -text») или конвертируйте в другие форматы. Предустановлено (LibreSSL) в macOS.
Linux2 apps
OpenSSL Открытый код Проверка/конвертация из командной строки: «openssl x509 -in cert.pem -text -noout» для чтения сертификата; «openssl pkcs12 -export ...» для создания .pfx. Основной инструмент для PEM.
ssh / web servers (use it) Открытый код Для SSH: «chmod 600 key.pem», затем «ssh -i key.pem user@host». Для серверов: укажите ссылку на .pem в Apache (SSLCertificateFile) или Nginx (ssl_certificate).

Технические подробности

глубокая спецификация
КодировкаДанные DER в кодировке Base64, заключенные в строки заголовка и подвала ASCII
Структура файлаОдин или несколько блоков PEM, каждый из которых ограничен строками `-----BEGIN <type>-----` и `-----END <type>-----`
Базовый бинарный форматDER (Distinguished Encoding Rules), бинарный формат сериализации ASN.1
MIME-тип`application/x-pem-file`
Поддерживаемые типы объектов`CERTIFICATE`, `PRIVATE KEY`, `RSA PRIVATE KEY`, `PUBLIC KEY`, `CERTIFICATE REQUEST`
Соглашение о длине строкиДанные Base64 разбиваются по 64 символа на строку согласно RFC 7468
Поддержка нескольких объектовОдин файл `.pem` может содержать несколько блоков PEM, например, полную цепочку сертификатов и закрытый ключ
Общие альтернативные расширения`.crt`, `.cer`, `.key`, `.ca-bundle` - тот же формат PEM, разные названия в зависимости от роли
Защита закрытого ключаБлоки ключей могут быть зашифрованы парольной фразой с использованием PKCS#8 или устаревших заголовков шифрования PEM
Основные сценарии использованияСертификаты серверов TLS/HTTPS, пары ключей SSH, пакеты сертификатов CA, сертификаты подписи кода
СовместимостьКонвертируется в бинарный `.der` с помощью `openssl x509 -outform DER`; файлы PKCS#12 (`.p12`) могут быть экспортированы в PEM
Набор символовТолько US-ASCII - алфавит Base64 (A-Z, a-z, 0-9, +, /), а также тире заголовка/подвала и метки типов
Обработка переноса строкRFC 7468 предписывает окончания строк LF (\n); многие инструменты также принимают CRLF для обратной совместимости
Синтаксис заголовка/подвалаПять тире, `BEGIN` или `END`, пробел, метка типа объекта, пять тире - например, `-----BEGIN CERTIFICATE-----`
ВыпущенPEM email RFCs 1421-1424 (1993); the encoding lives on as the textual format, codified in RFC 7468 (2015)
Открыть стандартноеДа · без роялти
Спецификацияwww.rfc-editor.org

Конвертации PEM

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами PEM. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах PEM.

Часто задаваемые вопросы

Что такое файл .pem?
Это текстовый контейнер для криптографических данных - обычно сертификата SSL/TLS, закрытого/открытого ключа или цепочки сертификатов - хранящихся в виде Base64 между строками «-----BEGIN ...-----» и «-----END ...-----». Строка заголовка сообщает, является ли это сертификатом или ключом.
Как открыть файл .pem?
Чтобы узнать содержимое, откройте его в любом текстовом редакторе и прочитайте строку BEGIN. Чтобы использовать его на практике, укажите путь к нему в ПО: OpenSSL для проверки/конвертации, веб-сервер для предоставления сертификата или «ssh -i key.pem» для подключения к серверу. Не ждите появления документа - это сертификат или ключ.
Как использовать файл .pem для SSH-доступа к AWS или облачному серверу?
В Linux/macOS: выполните «chmod 600 key.pem», затем «ssh -i key.pem user@host». В Windows используйте OpenSSH аналогичным образом или конвертируйте .pem в .ppk с помощью PuTTYgen и подключайтесь через PuTTY.
Как конвертировать .pem в .pfx (или .crt/.key)?
Используйте OpenSSL. В .pfx: «openssl pkcs12 -export -in cert.pem -inkey key.pem -out out.pfx». Сертификат PEM часто уже служит в качестве .crt; чтобы извлечь ключ, скопируйте его блок BEGIN PRIVATE KEY в файл .key.
Безопасно ли делиться файлом .pem или загружать его?
Только если это сертификат (открытый). Если .pem содержит PRIVATE KEY, относитесь к нему как к паролю - никогда не загружайте его в онлайн-конвертеры и не отправляйте по электронной почте; любой, у кого он есть, может выдать себя за вас. Выполняйте конвертацию локально.
В чем разница между .pem, .crt, .cer и .key?
Они взаимозаменяемы. .pem - это текстовая кодировка Base64; .crt/.cer обычно содержат сертификат (в PEM или бинарном DER); .key содержит закрытый ключ (часто в кодировке PEM). Один и тот же сертификат может быть и .pem, и .crt; разница в основном в расширении/соглашении и формате (текст против бинарного файла).

Ссылки

1RFC 7468 - Textual Encodings of PKIX/PKCS/CMS (PEM)www.rfc-editor.org
2OpenSSL - documentationwww.openssl.org

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.CRDOWNLOADChrome Partial Download File
5.RPMSGRestricted Permission Message
6.MDMarkdown Document
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Похожие расширения

.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z