Die Dateierweiterung .pem steht für Privacy-Enhanced Mail und ist ein gängiges Dateiformat zur Speicherung kryptografischer Schlüssel und Zertifikate. Diese Dateien sind typischerweise im ASCII-Textformat kodiert, oft unter Verwendung der Base64-Kodierung, was sie zwar menschenlesbar macht, obwohl der Inhalt selbst in der Regel Binärdaten (wie ein X.509-Zertifikat oder ein privater Schlüssel) ist, die in PEM-Header und -Footer (z. B. '-----BEGIN CERTIFICATE-----' und '-----END CERTIFICATE-----') eingeschlossen sind. PEM-Dateien werden häufig in SSL/TLS-Kommunikationen, digitalen Signaturen und verschiedenen Sicherheitsprotokollen eingesetzt. Sie können öffentliche Schlüssel, private Schlüssel, Zertifikatsketten oder eine Kombination davon enthalten. Da sie textbasiert sind, lassen sie sich leicht zwischen verschiedenen Systemen übertragen und sind das Standardformat, das von vielen quelloffenen kryptografischen Bibliotheken, wie OpenSSL, verwendet wird. Obwohl der Name auf E-Mail-Sicherheit hindeutet, hat sich ihr Anwendungsbereich erheblich erweitert, um allgemeine Anforderungen an die Public Key Infrastructure (PKI) über Webserver, VPNs und Anwendungssicherheit abzudecken.