.CSR

CSR-fil

Certificate Signing Request (PKCS#10)
Stil et spørgsmål
HURTIGT SVAR

En CSR-fil er en Certificate Signing Request - en blok Base64-tekst genereret på din server og indsendt til en Certificate Authority (CA) for at ansøge om et SSL/TLS-certifikat. Inspicer den med OpenSSL (openssl req -in request.csr -noout -text) eller indsæt den i en online CSR-dekoder. Den er sikker at dele; den indeholder kun offentlige oplysninger.

Udvikler: RSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA tools Kategori: Sikkerheds-/certifikatfiler Åben standard MIME: application/pkcs10
ÅBNER PÅ Windows macOS Linux Web
Relateret: .PEM · .P7M · .CER · .REQ

På denne side

19k+ filtyper indekseret
Sidst gennemset Jun 27, 2026

Er du ikke sikker på, hvad din fil er?

Træk en fil over i vores identifikator - vi læser kun de første bytes for at navngive formatet.

Identificer en fil

Hvad er CSR-filformatet?

.csr-filer bruges som en del af proceduren for anmodning om certifikatsignering. Når en serveradministrator har brug for et SSL/TLS-certifikat fra en Certificate Authority (CA), genererer de først en .csr-fil og sender den til CA'en til signering.

Hvilken type data indeholder .csr-filer?

.csr-filer gemmer anmoderens identitetsoplysninger sammen med:

  • landekode,
  • organisationsnavn, adresse og lokalitet,
  • domæne (Common Name) og e-mail,
  • offentlig nøgle.

Dataene er kodet i PEM-format - Base64-tekst pakket ind mellem -----BEGIN CERTIFICATE REQUEST----- og -----END CERTIFICATE REQUEST----- headere, i overensstemmelse med PKCS#10-standarden (RFC 2986). Indholdet er ikke krypteret; i stedet er anmodningen digitalt signeret med anmoderens private nøgle for at bevise besiddelse af nøgleparret.

Hvad bruges .csr-filer til?

.csr-filer genereres ved hjælp af et offentligt og privat nøglepar. Den private nøgle bør være mindst 2048 bit lang af sikkerhedsmæssige årsager. Det er også vigtigt, at nøglen opbevares sikkert, da der ikke er nogen måde at gendanne den på, hvis den går tabt eller bliver ødelagt. Uden den private nøgle kan det udstedte certifikat ikke bruges.

Genererede .csr-filer sendes til en Certificate Authority for at opnå signerede certifikater til autentificering af webservere, sikring af e-mails med S/MIME og andre PKI-formål. Når CA'en udsteder .crt- eller .cer-filen, har selve .csr-filen ikke længere nogen funktion. Moderne ACME-klienter som Certbot (Let's Encrypt) genererer og indsender .csr-filer automatisk, så mange administratorer håndterer aldrig en .csr manuelt. .csr-filer kan inspiceres ved hjælp af OpenSSL (openssl req -text -in file.csr) eller online CSR-dekoderværktøjer.

Sikkerhed og tryghed

RISIKO: LOW

En CSR er sikker at dele - den er designet til at blive sendt til en Certificate Authority og indeholder kun offentlige oplysninger plus din offentlige nøgle. Den indeholder ingen hemmeligheder. Den reelle forsigtighed gælder den modsatte fejl: del, upload eller indsæt aldrig din private .key-fil (genereret sammen med CSR'en) i noget online værktøj - det ER hemmeligheden, der beskytter dit certifikat. Generer også CSR'er med mindst RSA 2048-bit (eller ECDSA) nøgler, og foretræk at generere dem lokalt med OpenSSL eller dit serverpanel frem for at lade en tredjeparts hjemmeside generere nøgleparret for dig (nogle «gratis CSR-generator» sider opretter din nøgle på deres server, hvilket kompromitterer den).

Formatdetaljer

kort fortalt
FULDSTÆNDIGT NAVNCertificate Signing Request (PKCS#10)også kendt som Certificate Signing Request, CSR
UDVIKLERRSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA toolssiden PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
MIME-TYPEapplication/pkcs10
TYPEPKCS#10 certificeringsanmodning - Base64 PEM-tekst der omslutter en DER ASN.1 struktur
STANDARDÅben · royaltyfri
Dette filtypenavn bruges også af…
  • Fast SMS Set SMS Relay konfiguration - En obskur SMS-relay konfigurationsfil bruger .csr (navnet registreret i denne sides database); ikke relateret til certifikater og ikke den dominerende betydning.

Programmer der åbner CSR-filer

Windows3 apps
OpenSSL Open-source Inspicer en CSR: «openssl req -in request.csr -noout -text -verify». Generer en: «openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr». Det universelle værktøj.
Microsoft IIS Manager (built-in) Indbygget Servercertifikater → «Create Certificate Request» guider dig gennem generering af en CSR; senere installerer «Complete Certificate Request» det udstedte certifikat. Det anbefalede Windows-værktøj.
Notepad / any text editor Open-source En PEM CSR er almindelig tekst - åbn den for at kopiere/indsætte Base64-blokken i en CA's bestillingsformular. Du kan ikke læse detaljerne på denne måde (det er Base64); brug OpenSSL eller en CSR-dekoder til det.
macOS2 apps
OpenSSL / LibreSSL Open-source Præinstalleret i Terminal: «openssl req -in request.csr -noout -text» for at inspicere, eller generer en ny CSR + nøglepar.
Keychain Access (built-in) Indbygget Certifikatassistent → «Anmod om et certifikat fra en certifikatinstans» opretter en CSR-fil på macOS.
Linux2 apps
OpenSSL Open-source Inspicer en CSR: «openssl req -in request.csr -noout -text -verify». Generer en: «openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr». Det universelle værktøj.
Certbot (ACME / Let's Encrypt) Open-source Genererer og indsender automatisk en CSR, når du henter et gratis Let's Encrypt-certifikat - du ser normalt aldrig .csr-filen.
Web1 app
CSR Decoder (e.g. SSL vendors' online decoders) Gratis Indsæt Base64 CSR for at læse domænet/organisationen den anmoder om og tjekke om den er gyldig - nyttigt før indsendelse. Indsæt aldrig en privat nøgle i et online værktøj, kun den offentlige CSR.

Tekniske detaljer

dyb specifikation
MIME-typeapplication/pkcs10 (også application/x-pem-file, application/pkcs10+pem)
FilkodningBase64 PEM-tekst (ASCII) i næsten alle tilfælde; binær DER (ASN.1) er sjælden
PEM-header-----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (ældre værktøjer bruger -----BEGIN NEW CERTIFICATE REQUEST-----)
Binære magic bytesDER-variant starter med ASN.1 SEQUENCE tag 0x30 0x82; PEM-variant har ingen binære magic bytes
Intern strukturASN.1 DER CertificationRequest: subject DN (CN, O, OU, L, ST, C), subject public key info, valgfrie attributter (SANs), og en selv-signatur
Selv-signatur algoritmeTypisk sha256WithRSAEncryption eller ecdsa-with-SHA256; beviser besiddelse af den tilsvarende private nøgle
Nøglelængde (RSA)Minimum 2048 bit; 4096 bit anbefales til certifikater med lange gyldighedsperioder
KrypteringIngen - CSR'en bærer kun den offentlige nøgle og er signeret, ikke krypteret
Typisk filstørrelse1 KB - 2 KB (en enkelt Base64-blok)
Subject DN felterCN (Common Name), O (Organization), OU (Organizational Unit), L (Locality), ST (State/Province), C (landekode på to bogstaver)
Subject Alternative Names (SANs)Indlejret som valgfrie udvidelser; påkrævet for multi-domæne TLS-certifikater, da CA'er ikke længere kun stoler på CN
LivscyklusEngangsbrug; indsendes én gang til en CA og kasseres efter det signerede certifikat er udstedt
Relaterede filendelser.crt / .cer (udstedt certifikat), .pem (samme PEM-kodning), .key (privat nøglepar), .p10 (alternativ filendelse for PKCS#10)
PlatformunderstøttelseCross-platform: Windows (IIS, OpenSSL), macOS (Keychain Access, OpenSSL), Linux (OpenSSL, Certbot), ethvert TLS/PKI-kompatibelt system
UdgivetPKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
Seneste versionPKCS#10 v1.7 (RFC 2986, 2000)
Åben standardJa · royaltyfri
Specifikationdatatracker.ietf.org

CSR-konverteringer

Fællesskabets Q&A

spurgt af brugere
Stil et hurtigt spørgsmål
Få hjælp fra folk, der arbejder med CSR-filer. Vær specifik - medtag dit system og din softwareversion.
Ingen konto nødvendig · svar normalt inden for en dag

Ingen spørgsmål endnu - vær den første til at spørge om CSR-filer.

Ofte stillede spørgsmål

Hvad er en .csr-fil?
En Certificate Signing Request - en blok Base64-tekst, du genererer på din server og sender til en Certificate Authority for at ansøge om et SSL/TLS-certifikat. Den indeholder dine domæne-/organisationsoplysninger og din offentlige nøgle; den tilhørende private nøgle forbliver hemmelig på din server.
Hvordan åbner eller læser jeg en .csr-fil?
Det er tekst, men indholdet er Base64. For at læse hvad den anmoder om, kør «openssl req -in request.csr -noout -text», eller indsæt den i en online CSR-dekoder. For at indsende den skal du blot kopiere hele blokken inklusiv BEGIN/END-linjerne.
Hvad er forskellen på en CSR og et certifikat (.crt)?
En CSR er ansøgningen; .crt/.cer er det udstedte certifikat, som CA'en signerer og returnerer. Du indsender CSR'en, og du installerer certifikatet. De er forskellige filer på forskellige stadier i processen.
Hvordan genererer jeg en CSR?
Med OpenSSL: «openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out request.csr» (den beder om dit domæne og organisation). På Windows IIS skal du bruge «Create Certificate Request»; på macOS skal du bruge Hovednøglering (Keychain Access) Certifikatassistent.
Er det sikkert at dele min CSR?
Ja - en CSR indeholder kun offentlige oplysninger og din offentlige nøgle, og er beregnet til at blive sendt til en CA. Del dog aldrig den private .key, der blev oprettet sammen med den; den er hemmelig.
Jeg har mistet den private nøgle til min CSR - kan jeg gendanne den?
Nej. Den private nøgle findes ikke inde i CSR'en og kan ikke gendannes fra den eller fra det udstedte certifikat. Generer et nyt nøglepar og en ny CSR, og få derefter certifikatet genudstedt.
Har jeg stadig brug for en CSR med Let's Encrypt?
Teknisk set ja, men Certbot/acme.sh genererer og indsender den automatisk, så du normalt aldrig ser eller håndterer .csr-filen, når du bruger ACME-baserede gratis certifikater.

Referencer

1RFC 2986 - PKCS #10: Certification Request Syntaxdatatracker.ietf.org
2Microsoft - Request an internet server certificate (IIS)learn.microsoft.com

Udforsk mere

på tværs af databasen

Populære filtyper i denne uge

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.CRDOWNLOADChrome Partial Download File
5.RPMSGRestricted Permission Message
6.NOMEDIAAndroid No-Media Marker File
7.PARTPartial Download File
8.SWFSmall Web Format (Shockwave Flash)
9.PRDXSoftMaker Presentations Document
10.PRO6XProPresenter 6 Bundle File

Relaterede filtyper

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)

Gratis filværktøjer

En fil-identifikator og billedkonverter direkte i browseren - alt kører på din enhed.

Åbn værktøjskassen

Gennemse filtyper A-Å