Soubor s příponou PEM je soubor s certifikátem ochrany soukromí, který slouží k soukromému přenosu e-mailu. Osoba, která obdrží tento e-mail, může být přesvědčena, že zpráva nebyla během přenosu změněna, nebyla zobrazena nikomu jinému a byla zaslána osobou, která tvrdí, že ji poslala.
Formát PEM vznikl z komplikací odesílání binárních dat prostřednictvím e-mailu. Formát PEM kóduje binární kód s base64 tak, aby existoval jako řetězec ASCII.
Formát PEM byl nahrazen novějšími a bezpečnějšími technologiemi, ale kontejner PEM je stále používán k udržení souborů certifikátů, veřejných a soukromých klíčů, kořenových certifikátů apod.
Některé soubory ve formátu PEM mohou místo toho použít jiné přípony souborů, jako jsou certifikáty CER nebo CRT, nebo KEY pro veřejné nebo soukromé klíče.
Jak otevřít soubory PEM
Postup při otevírání souboru PEM se liší podle aplikace, která jej potřebuje, a operačního systému, který používáte. Možná však budete muset převést soubor PEM na CER nebo CRT, aby některé z těchto programů přijaly soubor.
Okna
Pokud potřebujete soubor CER nebo CRT v poštovním klientovi společnosti Microsoft, jako je aplikace Outlook, otevřete jej v aplikaci Internet Explorer a nechte ji automaticky načíst do příslušné databáze. E-mailový klient ji může automaticky použít odtud.
Chcete-li zjistit, které soubory certifikátů jsou načteny do počítače a importovat je ručně, použijte program Internet Explorer Nástroje menu pro přístup Možnosti Internetu> Obsah> Certifikáty, takhle:
Chcete-li importovat soubor CER nebo CRT do systému Windows, spusťte otevření konzoly Microsoft Management Console z dialogového okna Spustit (pomocí příkazu Windows Key + R klávesovou zkratku pro zadání mmc). Odtud jdi Soubor> Přidat nebo odebrat modul snap-in … a zvolte Certifikáty z levého sloupce a potom Přidat> tlačítko ve středu okna.
Vybrat Počítačový účet na následující obrazovce a přesuňte se pomocí průvodce tak, že vyberete Místní počítač na dotaz. Po načtení certifikátů v části "Kořenová konzola" rozbalte složku a klikněte pravým tlačítkem myši Důvěryhodné kořenové certifikační úřady, a vyberte Všechny úlohy> Importovat ….
Operační Systém Mac
Stejný pojem platí i pro váš e-mailový klient Mac, jako pro Windows: použijte Safari, aby byl soubor PEM importován do Keychain Access.
Můžete také importovat SSL certifikáty prostřednictvím Soubor> Importovat položky … v Keychain Access. Vybrat Systém z rozevírací nabídky a postupujte podle pokynů na obrazovce.
Pokud tyto metody nefungují při importu souboru PEM do systému MacOS, můžete zkusit následující příkaz (změňte "yourfile.pem" jako název a umístění konkrétního souboru PEM):
zabezpečení import yourfile.pem -k ~ / Library / Keychains / login.keychain
Linux Pomocí tohoto příkazu klíče zobrazte obsah souboru PEM v systému Linux: keytool -printcert -file yourfile.pem
Postupujte podle následujících kroků, pokud chcete importovat soubor CRT do úložiště důvěryhodných certifikátů systému Linux (viz část PEM to CRT conversion method v následující části níže, pokud máte namísto toho soubor PEM): Navigovat do / usr / share / ca-certifikáty / . Vytvořte tam složku (například, sudo mkdir / usr / share / ca-certifikáty / práce). Zkopírujte soubor CRT do nově vytvořené složky. Pokud byste to radši nedělali ručně, můžete použít tento příkaz: sudo cp yourfile.crt /usr/share/ca-certificates/work/yourfile.crt. Ujistěte se, že oprávnění jsou nastavena správně (755 pro složku a 644 pro soubor). Spusťte sudo update-ca-certifikáty příkaz. Pokud soubor PEM potřebuje importovat do e-mailového klienta Mozilla, jako je Thunderbird, možná budete muset nejprve exportovat soubor PEM z Firefoxu. Otevřete nabídku Firefox a vyberte Možnosti. Jít do Ochrana osobních údajů a zabezpečení a najděte Bezpečnostní a poté použijte Zobrazit certifikáty … pro otevření seznamu, odkud můžete vybrat ten, který potřebujete exportovat. Použijte Zálohování… možnost ji uložit. Poté v aplikaci Thunderbird otevřete nabídku a klepněte nebo klepněte na tlačítko Možnosti. Navigovat do Rozšířené> Certifikáty> Správa certifikátů> Vaše certifikáty> Importovat …. Z části "Název souboru:" Import okno, vyberte Soubory certifikátů z rozevírací nabídky a pak najděte a otevřete soubor PEM. Chcete-li importovat soubor PEM do prohlížeče Firefox, postupujte podle stejných kroků, které jste vybrali, ale zvolte Import… namísto Zálohování… tlačítko. Pokud nenajdete soubor PEM, ujistěte se, že je v dialogovém okně "Název souboru" nastaven Soubory certifikátů a ne Soubory PKCS12. Podívejte se na tuto podložku přetečení Stack při importu souboru PEM do Java KeyStore (JKS), pokud to potřebujete. Další možností, která by mohla fungovat, je použití tohoto nástroje keyutil. Na rozdíl od většiny formátů souborů, které lze převést pomocí nástroje pro převod souborů nebo webových stránek, musíte zadat speciální příkazy proti konkrétnímu programu, abyste mohli převést formát souborů PEM na většinu ostatních formátů. Převést PEM na PPK s PuTTYGen. Vybrat Zatížení z pravé strany programu nastavte typ souboru na libovolný soubor (*. *) a pak vyhledejte a otevřete soubor PEM. Vybrat Uložit soukromý klíč k vytvoření souboru PPK. S OpenSSL (zde je zde verze systému Windows) můžete převést soubor PEM na PFX pomocí následujícího příkazu: openssl pkcs12 -pouze yourfile.pem -in yourfile.cert -export -out yourfile.pfx
Pokud máte soubor PEM, který potřebuje převést na CRT, jako u Ubuntu, použijte tento příkaz s OpenSSL: openssl x509 - ve vašem souboru.pem - informujte PEM -out yourfile.crt
OpenSSL také podporuje konverzi .PEM na .P12 (PKCS # 12 nebo Public Key Cryptography Standard # 12), ale před spuštěním tohoto příkazu připojte příponu ".TXT" na konci souboru: openssl pkcs12 -export -inkey yourfile.pem.txt -v yourfile.pem.txt -out yourfile.p12
Pokud chcete převést soubor na JKS nebo tento výukový program z Oracle importovat soubor do Java truststore, přečtěte si odkaz Přetečení stacků o použití souboru PEM s Java KeyStore. Funkce integrity dat formátu Vylepšená ochrana soukromí používá protokoly RSA-MD2 a RSA-MD5 pro porovnávání zpráv před odesláním a po jeho odeslání, aby se zajistilo, že nebyl narušen. Na začátku souboru PEM je hlavička, která čte ----- BEGIN label ----- , a konec dat je podobný zápatí takto: ----- END label -----. Část "štítek" popisuje zprávu, takže ji může číst SOUKROMÉ KLÍČ, POŽADAVKA CERTIFIKÁTU, nebo OSVĚDČENÍ . Zde je příklad: ----- Začněte soukromý klíč -----MIICdgIBADANBgkqhkiG9w0BAQEFAASCAmAwggJcAgEAAoGBAMLgD0kAKDb5cFyPjbwNfR5CtewdXC + kMXAWD8DLxiTTvhMW7qVnlwOm36mZlszHKvsRf05lT4pegiFM9z2j1OlaN + ci / X7NU22TNN6crYSiN77FjYJP464j876ndSxyD + rzys386T + 1r1aZaggEdkj1TsSsv1zWIYKlPIjlvhuxAgMBAAECgYA0aH + T2Vf3WOPv8KdkcJg6gCReyJKXOWgWRcicx / CUzOEsTxmFIDPLxqAWA3k7v0B + 3vjGw5Y9lycV / 5XqXNoQI14jy09iNsumds13u5AKkGdTJnZhQ7UKdoVHfuP44ZdOv / rJ5 / VD6F4zWywpe90pcbK +AWDVtusgGQBSieEl1QJBAOyVrUG5l2234raSDfm / DYyXlIthQO / A3 / LngDW5 / ydGxVsT7lAVOgCsoT + 0L4efTh90PjzW8LPQrPBWVMCQQDS3h / FtYYd5lfz + FNL9CEe1F1w9l8P749uNUD0g317zv1tatIqVCsQWHfVHNdVvfQ + vSFw38OORO00Xqs91GJrAkBkoXXEkxCZoy4PteheO / 8IWWLGGr6L7di6MzFl1lIqwT6D8L9oaV2vynFTDnKop0pa09Unhjyw57KMNmSE2SUJAkEArloTEzpgRmCq4IK2 / NpCeGdHS5uqRlbh1VIa / xGps7EWQl5Mn8swQDel / YP3WGHTjfx7pgSegQfkyaRtGpZ9OQJAa9Vumj8mJAAtI0Bnga8hgQx7BhTQY4CadDxyiRGOGYhwUzYVCqkb2sbVRH9HnwUaJT7cWBY3RnJdHOMXWem7 / w ==----- END PRIVATE KEY -----
Jeden soubor PEM může obsahovat více certifikátů, v kterémžto případě se části "END" a "BEGIN" navzájem sousedí. Jedním z důvodů, proč se soubor neotevře žádným z výše popsaných způsobů, je to, že se nejednáte o soubor PEM. Můžete místo toho mít soubor, který právě používá podobně rozšířenou příponu souboru. V takovém případě není nutné, aby byly tyto dva soubory souvisle nebo aby pracovaly se stejnými softwarovými programy. Například PEF vypadá strašně jako PEM, ale místo toho patří buď ve formátu Pentax Raw Image nebo ve formátu Portable Embosser Format. Postupujte podle tohoto odkazu a zjistěte, jak otevřít nebo převést soubory PEF, jestli to opravdu máte. Totéž lze říci i pro mnoho dalších souborů, jako jsou EMP, EPP, PES, PET … máte tu nápad. Jednoduše zkontrolujte příponu souboru a uvidíte, že skutečně přečte ".pem", než zvážíte, že výše uvedené metody nefungují. Pokud se jedná o soubor KEY, uvědomte si, že ne všechny soubory, které končí v .KEY, patří ve formátu popsaném na této stránce. Mohou místo toho být soubory softwarových licenčních klíčů používané při registraci softwarových programů jako je LightWave nebo Keynote Presentation soubory vytvořené společností Apple Keynote. Pokud jste si jisti, že máte soubor PEM, ale máte potíže s jeho otvíráním nebo používáním, podívejte se do části Získat další nápovědu, pokud máte nějaké informace o tom, zda mě kontaktujete v sociálních sítích nebo prostřednictvím e-mailu, zda se na fórach technické podpory vyskytují a další. Dejte mi vědět, jaké problémy máte a uvidím, co mohu pomoci.
Firefox a Thunderbird
Java KeyStore
Jak převést soubor PEM
Další informace o PEM
Je váš soubor ještě neotevřený?