L'extension de fichier .pem signifie Privacy-Enhanced Mail, bien que son utilisation ait considérablement dépassé son contexte initial de sécurité des e-mails. Un fichier PEM est fondamentalement un format de conteneur utilisé pour stocker des clés cryptographiques et des certificats, généralement sous forme de texte ASCII encodé en Base64. Ce format est extrêmement répandu dans le domaine de l'infrastructure à clés publiques (PKI) et des communications sécurisées, telles que SSL/TLS pour les sites web. La structure commence souvent par une ligne d'en-tête telle que '-----BEGIN CERTIFICATE-----' ou '-----BEGIN PRIVATE KEY-----' et se termine par un pied de page correspondant. Étant basé sur du texte, il est facilement lisible et transférable entre différents systèmes et applications gérant le chiffrement, les signatures numériques et l'authentification. Les fichiers PEM sont couramment utilisés par les serveurs web (comme Apache et Nginx) pour stocker les certificats de serveur et les clés privées nécessaires à l'établissement de connexions HTTPS sécurisées. Ils peuvent contenir des certificats X.509, des clés privées, des demandes de signature de certificat (CSR) ou une combinaison de ceux-ci, distingués par les balises d'en-tête/pied de page spécifiques présentes dans le fichier.