El correo con privacidad mejorada ( PEM ) es un formato de archivo de facto para almacenar y enviar claves criptográficas , certificados y otros datos, basado en un conjunto de estándares IETF de 1993 que definen el "correo con privacidad mejorada". Si bien los estándares originales nunca fueron ampliamente adoptados y fueron reemplazados por PGP y S/MIME , la codificación textual que definían se volvió muy popular. El formato PEM fue formalizado finalmente por el IETF en el RFC 7468. [ 1 ]
Formato
Muchos estándares de criptografía utilizan ASN.1 para definir sus estructuras de datos y las Reglas de Codificación Distinguida (DER) para serializar dichas estructuras. [ 2 ] Debido a que DER produce una salida binaria , puede resultar difícil transmitir los archivos resultantes a través de sistemas, como el correo electrónico, que solo admiten ASCII.
El formato PEM resuelve este problema codificando los datos binarios mediante base64 . PEM también define un encabezado de una línea, que consta de -----BEGIN, una etiqueta y , y un -----pie de página de una línea, que consta de -----END, una etiqueta y -----. La etiqueta determina el tipo de mensaje codificado. Las etiquetas comunes incluyen CERTIFICATE, CERTIFICATE REQUESTy PRIVATE KEY.X509 CRL
-----COMIENZA LA CLAVE PRIVADA----------FIN DE LA CLAVE PRIVADA-----Los datos PEM se almacenan comúnmente en archivos con la extensión ".pem", ".cer" o ".crt" (para certificados) o ".key" (para claves públicas o privadas). [ 3 ] La etiqueta dentro de un archivo PEM representa el tipo de datos con mayor precisión que la extensión del archivo, ya que se pueden guardar muchos tipos diferentes de datos en un archivo ".pem". En particular, PEM se refiere al encabezado y al contenedor base64 para un formato binario contenido en su interior, pero no especifica ningún tipo o formato para los datos binarios, de modo que un archivo PEM puede contener "casi cualquier cosa codificada en base64 y envuelta con líneas BEGIN y END". [ 4 ]
Ejemplos
- Un sistema operativo podría proporcionar un archivo PEM que contenga una lista de certificados CA de confianza , cada uno de los cuales se encuentra en sus propias secciones BEGIN/END;
- Un servidor web podría configurarse con un archivo de "cadena" que contenga un certificado de entidad final más una lista de certificados intermedios, cada uno de los cuales se encuentra en sus propias secciones BEGIN/END.
Desarrollo
El formato PEM se desarrolló inicialmente en la serie de solicitudes de comentarios (RFC) para mejorar la privacidad: RFC 1421, RFC 1422, RFC 1423 y RFC 1424. Estos estándares presuponían la implementación previa de una infraestructura de clave pública (PKI) jerárquica con una única raíz. Dicha PKI nunca se implementó debido a los costos operativos y las preocupaciones sobre responsabilidad legal. Estos estándares fueron finalmente reemplazados por PGP y S/MIME , estándares de cifrado de correo electrónico de la competencia.
Historia
La iniciativa para desarrollar el correo electrónico con privacidad mejorada comenzó en 1985 en nombre del PSRG (Grupo de Investigación sobre Privacidad y Seguridad) [ 5 ], también conocido como Grupo de Trabajo de Investigación de Internet. Este grupo de trabajo es una filial del Consejo de Arquitectura de Internet (IAB) y sus esfuerzos han dado como resultado las Solicitudes de Comentarios (RFC), que son directrices sugeridas para Internet. [ 6 ]
Referencias
- ↑ Johnson, Mike (1995-10-01). "Criptología en el ciberespacio". Cryptologia . 19 (4): 392– 396. doi : 10.1080/0161-119591884042 . ISSN 0161-1194 . S2CID 41770450 .
- ↑ Sean, Leonard; Simon, Josefsson (abril de 2015). Codificaciones textuales de las estructuras PKIX, PKCS y CMS . IETF . sec. 1. doi : 10.17487/RFC7468 . RFC 7468. Recuperado el 6 de marzo de 2017 .
- ↑ "Certificados DER vs. CRT vs. CER vs. PEM y cómo convertirlos" . www.gtopia.org . 4 de febrero de 2010. Archivado del original el 4 de agosto de 2019. Consultado el 4 de febrero de 2020 .
- ↑ "¿Dónde se especifica el formato de archivo PEM?" .
- ↑ Kent, S. (1993). "Internet Privacy Enhanced Mail" . Communications of the ACM . 36 (8): 48– 60. doi : 10.1145/163381.163390 . S2CID 15759913 .
- ↑ Kent, Stephen T. (1993-08-01). "Internet Privacy Enhanced Mail" . Communications of the ACM . 36 (8): 48– 60. doi : 10.1145/163381.163390 . ISSN 0001-0782 .
- protocolos criptográficos
- formatos de archivos informáticos