.PEM Dateiendung
Um .PEM-Dateien unter Windows zu öffnen, öffnen Sie die PEM-Datei in einem Texteditor (z. B. Notepad), um zu bestätigen, dass sie die Blöcke „-----BEGIN …-----“ / „-----END …-----“ enthält.
Um eine PEM-Datei zu öffnen, verwenden Sie ein Zertifikat-/Schlüsseltool wie OpenSSL oder öffnen Sie sie in einem Nur-Text-Editor, um die BEGIN/END-Blöcke anzuzeigen. Auf Servern werden .pem-Dateien häufig von TLS-Software (z. B. mod_ssl von Apache httpd) als Zertifikat- und Schlüsseleingaben verwendet.
Zuletzt aktualisiert: 12. Juni 2026
Auf Ihrem Gerät öffnen
Wählen Sie Ihr Betriebssystem für eine Schritt-für-Schritt-Anleitung.
So öffnen Sie .PEM-Dateien
Nutzen Sie diese plattformspezifischen Anleitungen, um .PEM-Dateien sicher zu öffnen.
Windows
- Öffnen Sie die PEM-Datei in einem Texteditor (z. B. Notepad), um zu bestätigen, dass sie die Blöcke „-----BEGIN …-----“ / „-----END …-----“ enthält.
- Wenn Sie es überprüfen oder konvertieren müssen, verwenden Sie die OpenSSL-Befehlszeilentools (sie akzeptieren PEM als Eingabe-/Ausgabeformat) und führen Sie den entsprechenden Zertifikats-/Schlüsselbefehl für Ihre Aufgabe aus.
Mac
- Öffnen Sie die PEM-Datei in TextEdit (als Nur-Text), um die BEGIN/END-Markierungen anzuzeigen und festzustellen, ob es sich um ein Zertifikat, einen Schlüssel oder eine Kette handelt.
- Verwenden Sie zur Validierung/Konvertierung OpenSSL vom Terminal aus; OpenSSL-Tools unterstützen PEM als Ein-/Ausgabeformat.
Linux
- Öffnen Sie die .pem-Datei mit einem Textbetrachter/-editor (less, nano, vim), um die Kapselungsgrenzen (BEGIN/END) zu überprüfen und festzustellen, um welchen Objekttyp es sich handelt.
- Verwenden Sie OpenSSL-Befehlszeilentools, um den PEM-Inhalt zu analysieren, zu validieren oder zu konvertieren (OpenSSL unterstützt PEM als Eingabe-/Ausgabeformat).
iOS
- Sie können eine .pem-Datei als Text in einer Dateibetrachter-App anzeigen, um deren BEGIN/END-Blöcke anzuzeigen. Die meisten praktischen Vorgänge (Validierung/Konvertierung oder Serverkonfiguration) werden jedoch normalerweise auf einem Desktop/Server mit OpenSSL durchgeführt.
Android
- Öffnen Sie die PEM-Datei in einem textfähigen Dateibetrachter, um die BEGIN/END-Markierungen zu überprüfen. Für tatsächliche Zertifikats-/Schlüsselvorgänge übertragen Sie es in eine Desktop-/Serverumgebung und verwenden Sie OpenSSL.
Sicherheitshinweise
- Eine .pem-Datei kann einen privaten Schlüssel enthalten (z. B. „BEGIN PRIVATE KEY“ oder ähnliches); Behandeln Sie solche Dateien als Geheimnisse, schränken Sie die Dateiberechtigungen ein und vermeiden Sie es, sie über unsichere Kanäle zu senden.
- PEM ist für Menschen lesbarer Text; Es ist leicht, es versehentlich in Tickets/Chats/Protokolle einzufügen. Achten Sie besonders darauf, keine privaten Schlüssel oder vollständigen Zertifikatsketten offenzulegen, die die interne PKI-Struktur offenlegen.
- Gehen Sie nicht davon aus, dass „.pem = nur Zertifikat“: Überprüfen Sie vor dem Teilen oder Importieren immer die BEGIN/END-Kennzeichnung, da Schlüssel und CSRs auf den ersten Blick ähnlich aussehen können.
Wenn Sie die Datei nicht erwartet haben
Diese Endung steht meist für Daten, Text oder strukturierte Inhalte – nicht für ein ausführbares Programm an sich. Typisch ist eher Täuschung (Betrugs-Anhang oder irreführender Dateiname). Bei vertrauenswürdigen Absendern braucht es selten pauschale Antivirus-Floskeln; die verlinkten Tools sind für die Extra-Prüfung unerwarteter Downloads gedacht.
Avast offers free and premium antivirus software that protects against viruses, malware, ransomware, and phishing. Scan files before opening them to ensure safety.
NortonNorton 360 delivers comprehensive antivirus protection, VPN, and identity theft monitoring. Scan files for threats before opening to keep your device secure.
Wir erhalten möglicherweise eine Provision über Affiliate-Links. Das unterstützt unsere kostenlosen Dateiendungs-Guides.
Datei lässt sich nicht öffnen?
Die häufigsten Ursachen und Lösungen, wenn .PEM-Dateien nicht geöffnet werden können.
Häufige Ursachen
- Die Datei wird als einfacher Text geöffnet und nicht wie ein Zertifikat „installiert“.
- Die Serverkonfiguration schlägt fehl, weil die Datei den falschen PEM-Typ hat (Zertifikat vs. Schlüssel vs. Kette)
- Durch das Einfügen/E-Mail-Formatieren wird das PEM unterbrochen (ungültiges Base64 oder fehlende Grenzen).
- Die Reihenfolge der Zertifikatskette ist falsch
Lösungsschritte
- Öffnen Sie die Datei und überprüfen Sie das BEGIN/END-Label (z. B. CERTIFICATE vs. PRIVATE KEY), um festzustellen, was darin enthalten ist.
- Verwenden Sie OpenSSL zur Prüfung/Konvertierung nach Bedarf; OpenSSL unterstützt PEM als Ein-/Ausgabeformat.
Betriebssystem-spezifische Fehlerbehebung
Was ist eine .PEM-Datei?
PEM ist eine Textkodierung, die in RFC 7468 definiert ist: Base64-kodierte Daten, eingeschlossen in die Kapselungsgrenzen „-----BEGIN …-----“ und „-----END …-----“. Eine PEM-Datei kann ein Zertifikat, einen privaten Schlüssel, eine Zertifikatssignierungsanforderung (Certificate Signing Request, CSR), eine CRL oder eine Zertifikatskette enthalten. IANA registriert auch den Medientyp application/pem-certificate-chain für Zertifikatsketten. OpenSSL-Tools und -Bibliotheken können PEM als Eingabe-/Ausgabeformat für kryptografisches Material lesen und schreiben.
Hintergrund
Da es sich bei PEM um Klartext handelt, lässt es sich leicht in einem Texteditor überprüfen. Allerdings können die Inhalte vertraulich sein, wenn ein privater Schlüssel enthalten ist. OpenSSL bietet sowohl APIs als auch Befehlszeilentools, die PEM neben anderen Formaten (wie DER und PKCS#12) zum Konvertieren, Überprüfen und Verwenden von Zertifikaten und Schlüsseln akzeptieren.
Gängige MIME-Typen: application/pem-certificate-chain
Weiterführende Literatur
Weitere Informationen zum .PEM-Format.
Häufige .PEM-Probleme
Die Datei wird als einfacher Text geöffnet und nicht wie ein Zertifikat „installiert“.
PEM ist eine Kodierung/ein Container; Es kann verschiedene Objekte enthalten (Zertifikat, Schlüssel, CSR, Kette). Viele Systeme erwarten für den Import bestimmte Zertifikatsspeicher oder unterschiedliche Dateiformate, sodass beim Doppelklicken möglicherweise nur Text angezeigt wird.
- Öffnen Sie die Datei und überprüfen Sie das BEGIN/END-Label (z. B. CERTIFICATE vs. PRIVATE KEY), um festzustellen, was darin enthalten ist.
- Verwenden Sie OpenSSL zur Prüfung/Konvertierung nach Bedarf; OpenSSL unterstützt PEM als Ein-/Ausgabeformat.
Die Serverkonfiguration schlägt fehl, weil die Datei den falschen PEM-Typ hat (Zertifikat vs. Schlüssel vs. Kette)
Die TLS-Serverkonfiguration erfordert normalerweise separate Dateien oder eine bestimmte Reihenfolge (Zertifikat und passender privater Schlüssel sowie Zwischenprodukte). Eine PEM-Datei enthält möglicherweise nur ein Blattzertifikat, nur einen Schlüssel oder eine vollständige Kette.
- Überprüfen Sie, welche Blöcke vorhanden sind, indem Sie die PEM-Datei öffnen und die BEGIN/END-Zeilen lesen.
- Wenn Sie Apache httpd mit mod_ssl konfigurieren, stellen Sie sicher, dass Sie das richtige PEM-codierte X.509-Zertifikat und den entsprechenden PEM-codierten Schlüssel bereitstellen, wie für Ihre Konfiguration erforderlich.
Durch das Einfügen/E-Mail-Formatieren wird das PEM unterbrochen (ungültiges Base64 oder fehlende Grenzen).
PEM basiert auf genauen Kapselungsgrenzen und gültigen Base64-Inhalten. Zusätzliche Leerzeichen, fehlende Bindestriche oder abgeschnittene Zeilen können dazu führen, dass Tools die Datei ablehnen.
- Bestätigen Sie, dass die Datei intakte Zeilen „-----BEGIN …-----“ und „-----END …-----“ ohne zusätzliche Zeichen enthält.
- Exportieren Sie das PEM erneut oder laden Sie es erneut von der Originalquelle herunter, wenn die Datei verändert erscheint, und versuchen Sie es dann erneut mit OpenSSL.
Die Reihenfolge der Zertifikatskette ist falsch
Wenn eine .pem-Datei eine Zertifikatskette (mehrere CERTIFICATE-Blöcke) enthält, erwartet einige Software eine bestimmte Reihenfolge (normalerweise zuerst das Blatt, dann die Zwischenstufen). Der bei der IANA registrierte Medientyp application/pem-certificate-chain ist speziell für Zertifikatsketten in der PEM-Kodierung vorgesehen.
- Überprüfen Sie, ob die .pem-Datei mehrere CERTIFICATE-Blöcke (eine Kette) enthält.
- Wenn Ihre TLS-Software dies ablehnt, erstellen Sie die Kettendatei in der von dieser Software erwarteten Reihenfolge neu und testen Sie sie erneut.
FAQ
Was ist in einer PEM-Datei enthalten?
PEM ist eine Textkodierung (RFC 7468), die Base64-Daten zwischen BEGIN/END-Grenzlinien umschließt. Eine PEM-Datei kann Zertifikate, private Schlüssel, CSRs, CRLs oder eine Zertifikatskette (mehrere Zertifikate) enthalten.
Ist .pem dasselbe wie .crt oder .cer?
Sie können die gleiche Art von Zertifikat darstellen, der Unterschied liegt jedoch häufig in der Codierung und den Konventionen. PEM ist die textuelle Base64-mit-Grenzen-Kodierung; Einige .crt/.cer-Dateien sind PEM-Dateien, während andere möglicherweise DER (binär) sind.
Woher weiß ich, ob meine .pem-Datei einen privaten Schlüssel enthält?
Öffnen Sie es in einem Texteditor und sehen Sie sich die erste BEGIN-Zeile an. Wenn dort etwas wie „BEGIN PRIVATE KEY“ (oder eine andere Schlüsselbezeichnung) steht, enthält es einen privaten Schlüssel und sollte geschützt werden.
Welcher MIME-Typ ist mit PEM-Zertifikatketten verknüpft?
IANA registriert application/pem-certificate-chain für PEM-codierte Zertifikatsketten und listet .pem als Dateierweiterung auf.
Ähnliche Dateiendungen
Vergleichen Sie verwandte Formate in derselben Kategorie, um schneller das richtige Tool zu finden.
- .pfx - Persönlicher Informationsaustausch (PFX)
- .p12 - PKCS#12-Zertifikatpaket
- .csr - PKCS #10-Zertifikatsignierungsanforderung
- .der - DER-codiertes X.509-Zertifikat
- .p7b - PKCS #7-Zertifikatspaket (P7B)
- .ac - X.509-Attributzertifikat
- .p7s - PKCS #7 / S/MIME Digitale Signatur (getrennte Signatur)
- .p7c - PKCS #7 / CMS-Zertifikatcontainer (nur für Zertifikate signierte Daten)