26 Aralık 2017 Salı

Privacy Enhanced Mail (PEM) Kodek

Giriş
Privacy Enhanced Mail (PEM) kodek X509 dijital certifikanın veya private key'in Base64 olarak temsil edilmesi yani kodeklenmesi demek. PEM verisi kaydedilirken dosyanın uzantısı

1.pem
2.crt
3. cer

olabilir

PEM formatı editör ile açılabilir ancak Base64 olduğu için gözle okunamaz.

DER İle İlişkisi
Distinguished Encoding Rules (DER) formatı certifikanın veya private key'in binary olarak dosyaya yazılmış hali demek. PEM genellikle DER'in Base64 haline çevrilmişidir diye düşünülebilir.

Yani PEM ASCII tabanlı bir kodek. DER ise binary bir kodek.

Dosya Uzantısı PFX İse
Bazen "pfx" uzantısı ile kaydedilir ancak bu bence çok doğru değil. Çünkü ".pfx" uzantısı ile PKCS#12 dosya formatı ima edilir.


Örnek Dosya
PEM sertifika için şöyledir
BEGIN CERTIFICATE
...
END CERTIFICATE
PEM Private Key için şöyledir
BEGIN RSA PRIVATE KEY
...
END RSA PRIVATE KEY


Hiç yorum yok:

Yorum Gönder