Skip to main content

Fail PEM (Apa Ia Adalah dan Cara Membuka Satu)

On The Spot - Kasus Karena Makanan Pedas (April 2025)

On The Spot - Kasus Karena Makanan Pedas (April 2025)
Anonim

Fail dengan sambungan fail PEM ialah fail Sijil Mel Diperbaharui Privasi yang digunakan untuk mengirim e-mel secara persendirian. Orang yang menerima e-mel ini boleh yakin bahawa mesej itu tidak diubah semasa penghantarannya, tidak ditunjukkan kepada orang lain, dan dihantar oleh orang yang mengaku telah menghantarnya.

Format PEM timbul daripada komplikasi penghantaran data binari melalui e-mel. Format PEM menyandi binari dengan base64 supaya ia wujud sebagai rentetan ASCII.

Format PEM telah digantikan dengan teknologi baru dan lebih selamat tetapi bekas PEM masih digunakan hari ini untuk memegang fail kuasa sijil, kunci awam dan swasta, sijil akar, dll.

Sesetengah fail dalam format PEM mungkin menggunakan sambungan fail yang berbeza, seperti CER atau CRT untuk sijil, atau KEY untuk kunci awam atau peribadi.

Bagaimana Membuka Fail PEM

Langkah-langkah untuk membuka fail PEM berbeza bergantung pada aplikasi yang memerlukannya dan sistem operasi yang anda gunakan. Walau bagaimanapun, anda mungkin perlu menukar fail PEM anda ke CER atau CRT agar beberapa program ini menerima fail tersebut.

Windows

Jika anda memerlukan fail CER atau CRT dalam klien e-mel Microsoft seperti Outlook, bukanya di Internet Explorer untuk dimuatkan secara automatik ke pangkalan data yang betul. Pelanggan e-mel boleh menggunakannya secara automatik dari sana.

Untuk melihat fail sijil mana yang dimuatkan ke komputer anda, dan untuk mengimport secara manual, gunakan Internet Explorer Alat menu untuk akses Pilihan Internet> Kandungan> Sijil, seperti ini:

Untuk mengimport fail CER atau CRT ke dalam Windows, mulakan dengan membuka Microsoft Management Console dari kotak dialog Run (gunakan Windows Key + R pintasan papan kekunci untuk masuk mmc). Dari situ, pergi ke Fail> Tambah / Alih Keluar Snap … dan pilih Sijil dari lajur kiri, dan kemudian Tambah> butang di tengah tingkap.

Pilih Akaun komputer pada skrin berikut, dan kemudian bergerak melalui wizard, memilih Komputer tempatan apabila ditanya. Setelah "Sijil" dimuatkan di bawah "Root Console," mengembangkan folder dan klik kanan sijil yang boleh dipercayai dari pihak berkuasa, dan pilih Semua Tugas> Import ….

macOS

Konsep yang sama adalah benar untuk pelanggan e-mel Mac anda kerana ia adalah untuk Windows satu: menggunakan Safari untuk mempunyai fail PEM diimport ke Akses Keychain.

Anda juga boleh mengimport sijil SSL melalui Fail> Item Import … menu dalam Akses Rantai Kunci. Pilih Sistem dari menu drop-down dan kemudian ikuti arahan pada skrin.

Sekiranya kaedah ini tidak berfungsi untuk mengimport fail PEM ke dalam macOS, anda boleh mencuba arahan berikut (menukar "yourfile.pem" menjadi nama dan lokasi fail PEM khusus anda):

keselamatan mengimport yourfile.pem -k ~ / Perpustakaan / Rantai kunci / login.keychain

Linux

Gunakan arahan keytool ini untuk melihat kandungan fail PEM di Linux:

keytool -printcert -file yourfile.pem

Ikuti langkah-langkah ini jika anda mahu mengimport fail CRT ke dalam repositori kuasa sijil dipercayai Linux (lihat PEM ke kaedah penukaran CRT di bahagian seterusnya di bawah jika anda mempunyai fail PEM sebaliknya):

  1. Navigasi ke / usr / share / ca-certificates / .

  2. Buat folder di sana (sebagai contoh, sudo mkdir / usr / share / ca-certificates / work).

  3. Salin fail .CRT ke dalam folder yang baru dibuat. Jika anda lebih suka tidak melakukannya secara manual, anda boleh menggunakan arahan ini sebagai ganti: sudo cp yourfile.crt /usr/share/ca-certificates/work/yourfile.crt.

  4. Pastikan keizinan ditetapkan dengan betul (755 untuk folder dan 644 untuk fail).

  5. Jalankan sudo update-ca-certificates perintah.

Firefox dan Thunderbird

Sekiranya memerlukan fail PEM diimport ke dalam klien e-mel Mozilla seperti Thunderbird, anda mungkin perlu mengeksport fail PEM terlebih dahulu keluar dari Firefox. Buka menu Firefox dan pilih Pilihan. Pergi ke Privasi & Keselamatan dan cari Keselamatan seksyen, dan kemudian gunakan Lihat Sijil … butang untuk membuka senarai, dari mana anda boleh memilih yang anda perlukan untuk dieksport. Menggunakan Sandaran … pilihan untuk menyimpannya.

Kemudian, dalam Thunderbird, buka menu dan klik atau ketik Pilihan. Navigasi ke Advanced> Certificates> Manage Sertifikat> Sijil Anda> Import …. Dari "Nama fail:" bahagian Import tetingkap, pilih Fail Sijil dari drop-down, dan kemudian cari dan buka fail PEM.

Untuk mengimport fail PEM ke dalam Firefox, ikuti langkah yang sama yang akan anda eksport, tetapi pilih Import … bukannya Sandaran … butang. Jika anda tidak dapat mencari fail PEM, pastikan kawasan "Nama fail" pada kotak dialog ditetapkan Fail Sijil dan tidak Fail PKCS12.

Java KeyStore

Lihat thread Stack Overflow ini untuk mengimport fail PEM ke Java KeyStore (JKS) jika anda perlu berbuat demikian. Pilihan lain yang mungkin berfungsi adalah menggunakan alat keyutil ini.

Cara Menukar Fail PEM

Tidak seperti kebanyakan format fail yang boleh ditukar dengan alat atau laman penukaran fail, anda perlu memasukkan arahan khas terhadap satu program tertentu untuk menukar format fail PEM ke format yang paling banyak.

Tukar PEM ke PPK dengan PuTTYGen. Pilih Muatkan dari sebelah kanan program, tetapkan jenis fail menjadi sebarang fail (*. *), dan kemudian semak imbas dan buka fail PEM anda. Pilih Simpan kekunci peribadi untuk membuat fail PPK.

Dengan OpenSSL (dapatkan versi Windows di sini), anda boleh menukar fail PEM ke PFX dengan arahan berikut:

openssl pkcs12 -inkey yourfile.pem -in yourfile.cert -export -out yourfile.pfx

Jika anda mempunyai fail PEM yang memerlukan ditukar kepada CRT, seperti halnya dengan Ubuntu, gunakan perintah ini dengan OpenSSL:

openssl x509 -in yourfile.pem -form PEM -out yourfile.crt

OpenSSL juga menyokong menukarkan .PEM kepada .P12 (PKCS # 12 atau Standard Kriptografi Kunci Awam # 12), tetapi tambah lanjutan fail "TXT" pada akhir fail sebelum menjalankan perintah ini:

openssl pkcs12 -export -inkey yourfile.pem.txt -in yourfile.pem.txt -out yourfile.p12

Lihat pautan Stack Overflow di atas tentang menggunakan fail PEM dengan Java KeyStore jika anda ingin menukar fail ke JKS, atau tutorial ini dari Oracle untuk mengimport fail ke dalam truststore Java.

Maklumat lanjut mengenai PEM

Ciri integriti data bagi format Sijil Mel Diperbaharui Privasi menggunakan mesej RSA-MD2 dan RSA-MD5 untuk mencerminkan mesej sebelum dan selepas ia dihantar, untuk memastikan ia tidak diganggu sepanjang jalan.

Pada permulaan fail PEM adalah tajuk yang dibaca ----- BEGIN label ----- , dan akhir data adalah footer yang serupa seperti ini: ----- END label -----. Bahagian "label" menerangkan mesej, supaya ia dapat dibaca KEBERSIHAN UTAMA, PERMINTAAN SIJIL, atau SIJIL .

Contohnya:

----- BEGIN PRIVATE KEY -----MIICdgIBADANBgkqhkiG9w0BAQEFAASCAmAwggJcAgEAAoGBAMLgD0kAKDb5cFyPjbwNfR5CtewdXC + kMXAWD8DLxiTTvhMW7qVnlwOm36mZlszHKvsRf05lT4pegiFM9z2j1OlaN + ci / X7NU22TNN6crYSiN77FjYJP464j876ndSxyD + rzys386T + 1r1aZaggEdkj1TsSsv1zWIYKlPIjlvhuxAgMBAAECgYA0aH + T2Vf3WOPv8KdkcJg6gCReyJKXOWgWRcicx / CUzOEsTxmFIDPLxqAWA3k7v0B + 3vjGw5Y9lycV / 5XqXNoQI14jy09iNsumds13u5AKkGdTJnZhQ7UKdoVHfuP44ZdOv / rJ5 / VD6F4zWywpe90pcbK +AWDVtusgGQBSieEl1QJBAOyVrUG5l2234raSDfm / DYyXlIthQO / A3 / LngDW5 / ydGxVsT7lAVOgCsoT + 0L4efTh90PjzW8LPQrPBWVMCQQDS3h / FtYYd5lfz + FNL9CEe1F1w9l8P749uNUD0g317zv1tatIqVCsQWHfVHNdVvfQ + vSFw38OORO00Xqs91GJrAkBkoXXEkxCZoy4PteheO / 8IWWLGGr6L7di6MzFl1lIqwT6D8L9oaV2vynFTDnKop0pa09Unhjyw57KMNmSE2SUJAkEArloTEzpgRmCq4IK2 / NpCeGdHS5uqRlbh1VIa / xGps7EWQl5Mn8swQDel / YP3WGHTjfx7pgSegQfkyaRtGpZ9OQJAa9Vumj8mJAAtI0Bnga8hgQx7BhTQY4CadDxyiRGOGYhwUzYVCqkb2sbVRH9HnwUaJT7cWBY3RnJdHOMXWem7 / w ==----- END KEYBOARD PRIVATE -----

Satu fail PEM boleh mengandungi beberapa sijil, yang mana "END" dan "BEGIN" bahagian jiran antara satu sama lain.

Adakah Fail Anda Masih Belum Dibuka?

Salah satu sebab fail anda tidak dibuka dalam mana-mana cara yang dijelaskan di atas adalah bahawa anda sebenarnya tidak berurusan dengan fail PEM. Anda mungkin mempunyai fail yang hanya menggunakan sambungan fail yang dieja sama. Apabila demikian, tidak ada keperluan untuk kedua-dua fail itu berkaitan atau bagi mereka untuk bekerja dengan program perisian yang sama.

Sebagai contoh, PEF kelihatan banyak sekali seperti PEM tetapi sebaliknya adalah sama ada format fail Pentax Raw Image atau Portable Embosser Format. Ikut pautan itu untuk melihat cara membuka atau menukar fail PEF, jika itu yang anda ada.

Perkara yang sama boleh dikatakan untuk sambungan fail lain seperti EMP, EPP, PES, PET … anda mendapat idea itu. Hanya semak semula sambungan fail untuk melihat bahawa ia sebenarnya membaca ".pem" sebelum mempertimbangkan bahawa kaedah di atas tidak berfungsi.

Jika anda berurusan dengan fail UTAMA, ketahui bahawa tidak semua fail yang berakhir di .KEY tergolong dalam format yang diterangkan pada halaman ini. Mereka mungkin akan menjadi fail Kunci Lesen Perisian yang digunakan semasa mendaftar program perisian seperti LightWave, atau fail Keynote Presentation yang dicipta oleh Apple Keynote.

Jika anda pasti anda mempunyai fail PEM tetapi mengalami masalah membuka atau menggunakannya, lihat Dapatkan Bantuan Lebih Lanjut untuk mendapatkan maklumat tentang menghubungi saya di rangkaian sosial atau melalui e-mel, posting di forum sokongan teknologi dan banyak lagi. Beritahu saya apa jenis masalah yang anda ada dan saya akan melihat apa yang saya boleh lakukan untuk membantu.