プライバシー強化メール(PEM)は、 1993年にIETFが定義した「プライバシー強化メール」の標準規格に基づいて、暗号鍵、証明書、その他のデータを保存および送信するための事実上のファイル形式です。元の標準規格は広く採用されることはなく、 PGPとS/MIMEに取って代わられましたが、それらが定義したテキストエンコーディングは非常に人気になりました。PEM形式は最終的にIETFによってRFC 7468で正式に定められました。[ 1 ]
多くの暗号化標準では、データ構造を定義するためにASN.1 を使用し、それらの構造をシリアル化するためにDistinguished Encoding Rules (DER) を使用しています。[ 2 ] DER はバイナリ出力を生成するため、ASCII のみをサポートする電子メールなどのシステムを介して結果のファイルを送信することは困難になる場合があります。
PEM形式は、バイナリデータをbase64-----BEGINでエンコードすることでこの問題を解決します。PEMはまた、<br> 、<label>、<br>、<br>からなる1行のヘッダーと、 <br>、<label>、<br>-----からなる1行のフッターを定義します。<label>はエンコードされたメッセージの種類を決定します。一般的なラベルには、<br> 、<br>、<br>などがあります。-----END-----CERTIFICATECERTIFICATE REQUESTPRIVATE KEYX509 CRL
-----秘密鍵開始----------秘密鍵終了-----PEM データは一般的に「.pem」サフィックス、「.cer」または「.crt」サフィックス (証明書用)、または「.key」サフィックス (公開鍵または秘密鍵用) が付いたファイルに保存されます。[ 3 ] PEM ファイル内のラベルは、ファイルサフィックスよりもデータの種類をより正確に表しています。これは、「.pem」ファイルにはさまざまな種類のデータを保存できるためです。特に、PEM は内部に含まれるバイナリ形式のヘッダーと base64 ラッパーを指しますが、バイナリデータの種類や形式は指定しないため、PEM ファイルには「base64 エンコードされ、BEGIN 行と END 行で囲まれたほぼすべてのもの」が含まれる可能性があります。[ 4 ]
PEM形式は、プライバシー強化メールに関するRFC( Request for Comments)シリーズ(RFC 1421、RFC 1422、RFC 1423、RFC 1424)で初めて開発されました。これらの標準は、単一のルートを持つ階層型公開鍵基盤(PKI)が既に導入されていることを前提としていました。しかし、運用コストと法的責任の問題から、そのようなPKIは実際に導入されることはありませんでした。これらの標準は、競合する電子メール暗号化標準であるPGPとS/MIMEによって最終的に廃止されました。
プライバシー強化メールの開発イニシアチブは、インターネットリサーチタスクフォースとしても知られるPSRG(プライバシーおよびセキュリティ研究グループ) [ 5 ]の主導で1985年に始まりました。このタスクフォースはインターネットアーキテクチャボード(IAB)の傘下組織であり、その活動の結果、インターネットのガイドライン案であるRFC(Request for Comment)が作成されました。[ 6 ]