プライバシー強化メール( PEM ) は、1993 年のIETF標準セットで定義された「プライバシー強化メール」に基づいて、暗号キー、証明書、およびその他のデータを保存および送信するための事実上のファイル形式です。元の標準は広く採用されることはなく、 PGPとS/MIMEに取って代わられましたが、そこで定義されたテキスト エンコーディングは非常に人気がありました。PEM 形式は最終的に IETF によって RFC 7468 で公式化されました。[1]
形式
多くの暗号化規格では、データ構造を定義するためにASN.1 を使用し、それらの構造をシリアル化するために DER ( Distinguished Encoding Rules ) を使用します。[2] DER はバイナリ出力を生成するため、ASCII のみをサポートする電子メールなどのシステムを介して結果のファイルを送信することは困難です。
PEM 形式は、バイナリ データをbase64 を-----BEGIN使用してエンコードすることでこの問題を解決します。PEM では、、ラベル、およびで構成される1行のヘッダーと、、ラベル、および-----で構成される 1 行のフッターも定義します。ラベルによって、エンコードされるメッセージの種類が決まります。一般的なラベルには、、、およびがあります。
-----END-----CERTIFICATECERTIFICATE REQUESTPRIVATE KEYX509 CRL
-----秘密鍵の開始-----
-----秘密鍵終了-----
PEM データは、通常、拡張子が「.pem」、拡張子が「.cer」または「.crt」 (証明書用)、拡張子が「.key」 (公開鍵または秘密鍵用) のファイルに保存されます。[3] PEM ファイル内のラベルは、拡張子よりも正確にデータのタイプを表します。これは、「.pem」ファイルにはさまざまなタイプのデータを保存できるためです。特に、PEM は、内部に含まれるバイナリ形式のヘッダーと base64 ラッパーを参照しますが、バイナリ データのタイプや形式は指定しません。そのため、PEM ファイルには、「base64 でエンコードされ、BEGIN 行と END 行でラップされたほぼすべてのもの」を含めることができます。[4]
例
- オペレーティング システムは、信頼されたCA 証明書のリストを含む PEM ファイルを提供する場合があります。各証明書は独自の BEGIN/END セクションに含まれています。
- Web サーバーは、エンド エンティティ証明書と中間証明書のリスト (それぞれが独自の BEGIN/END セクションにある) を含む「チェーン」ファイルを使用して構成される場合があります。
プライバシー強化メール
PEM 形式は、プライバシー強化メールのRFCシリーズ(RFC 1421、RFC 1422、RFC 1423、および RFC 1424) で初めて開発されました。これらの標準では、単一のルートを持つ階層型公開鍵インフラストラクチャ(PKI) が事前に導入されていることを前提としていました。このような PKI は、運用コストと法的責任の懸念から、導入されることはありませんでした。[引用が必要]これらの標準は、最終的に、電子メール暗号化標準として競合するPGPとS/MIMEによって廃止されました。 [引用が必要]
歴史
プライバシー強化メールの開発は、インターネット研究タスクフォースとしても知られるPSRG(プライバシーとセキュリティ研究グループ) [5]の支援により1985年に始まりました。このタスクフォースはインターネットアーキテクチャ委員会(IAB)の下部組織であり、その努力はインターネットガイドラインの提案であるコメント要求(RFC)につながっています。[6]
参考文献
- ^ ジョンソン、マイク (1995-10-01). 「サイバースペースの暗号学」. Cryptologia . 19 (4): 392–396. doi :10.1080/0161-119591884042. ISSN 0161-1194. S2CID 41770450.
- ^ Sean, Leonard; Simon, Josefsson (2015 年 4 月). PKIX、PKCS、および CMS 構造のテキストエンコーディング。sec. 1. doi : 10.17487/RFC7468 . RFC 7468 . 2017 年 3 月 6 日閲覧。
- ^ 「DER vs. CRT vs. CER vs. PEM 証明書とそれらの変換方法」www.gtopia.org。2019 年 8 月 4 日時点のオリジナルよりアーカイブ。2020年 2 月 4 日閲覧。
- ^ 「PEM ファイル形式はどこで指定されていますか?」
- ^ Kent, S. (1993). 「インターネットプライバシー強化メール」Communications of the ACM . 36 (8): 48–60. doi : 10.1145/163381.163390 . S2CID 15759913.
- ^ Kent, Stephen T. (1993-08-01). 「インターネットプライバシー強化メール」Communications of the ACM . 36 (8): 48–60. doi : 10.1145/163381.163390 . ISSN 0001-0782.
