Hvad er REQ-filformatet?
Filendelsen .req identificerer en Certificate Signing Request (CSR) - en fil, der gemmer oplysninger, som entydigt identificerer initiativtageren til anmodningen, altså den enhed, der beder en certifikatautoritet (CA) om at udstede et digitalt certifikat.
.req-filer bruges i processen med kryptografisk public-key-behandling, som igen danner grundlag for identifikation af brugere og maskiner på internettet. Formålet med digitale certifikater er at autentificere en given enhed online, forsikre modparter om, at enheden er troværdig, og garantere sikkerhed. Digitale certifikater muliggør sikker internetkommunikation via Public Key Infrastructure (PKI), som administrerer distribution af certifikater.
.req-filendelsen er standardoutputtet produceret af Windows' indbyggede certreq.exe-værktøj. Det underliggende format er PKCS#10 (RFC 2986). De fleste .req-filer er PEM-kodede: en Base64-tekstblok mellem -----BEGIN CERTIFICATE REQUEST----- og -----END CERTIFICATE REQUEST-----. Windows' certreq skriver muligvis -----BEGIN NEW CERTIFICATE REQUEST----- i stedet. En .req kan også være binært DER-kodet (ingen tekstheader; starter med ASN.1-bytes 0x30 0x82).
For at opnå et digitalt certifikat genererer du en .req-fil - normalt sammen med en privat nøgle - og sender den til en certifikatautoritet, som behandler anmodningen og udsteder et signeret certifikat, der typisk leveres som en .CER- eller .CRT-fil. Det samme indhold kan også bære filendelsen .PEM eller .csr; openssl og certreq accepterer begge i flæng.
Sikkerhed og tryghed
RISIKO: LOWEn CSR (.req) er IKKE hemmelig - den indeholder kun din offentlige nøgle og offentlige identitetsoplysninger, så den er sikker at sende via e-mail eller indsætte i en certifikatautoritets webformular. Den sikkerhedskritiske fil er den PRIVATE NØGLE (.key), der genereres sammen med den: del eller upload aldrig den. Et praktisk tjek: før indsendelse, inspicer din .req («openssl req -in file.req -noout -text») for at bekræfte, at domæne/organisation er korrekt, da fejl betyder et afvist eller forkert certifikat. Selve filen er inert tekst og kan ikke eksekveres. (En legacy FidoNet .req er blot en gammel tekstliste og ligeledes harmløs.)
Formatdetaljer
kort fortalt- FidoNet anmodningsfil (legacy) - I 1990'ernes FidoNet BBS-netværk listede en .req-fil filer, der skulle anmodes om fra en anden node - forældet og ikke relateret til certifikater.
- Generisk «request» datafil - Forskellige programmer bruger .req til deres egne anmodnings-/konfigurationsdata (installationsanmodninger, spil-/appdata) - håndteres af det oprindelige program.
Programmer der åbner REQ-filer
Tekniske detaljer
dyb specifikation| Formattype | PKCS#10 certifikatsigneringanmodning (ASN.1 datastruktur) |
| Standardkodning | PEM - Base64-tekst pakket ind i ASCII-header- og footer-linjer |
| Binær variant | DER - rå binær ASN.1, ingen tekstheader |
| MIME-type | application/pkcs10 |
| PEM-header (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| PEM-header (OpenSSL / standard) | -----BEGIN CERTIFICATE REQUEST----- |
| DER magic bytes | 0x30 0x82 ved offset 0 (ASN.1 SEQUENCE tag og længde) |
| Standardopretter på Windows | certreq.exe (indbygget i Windows Server og Windows 10/11) |
| Standardopretter tværplatform | openssl req kommando (OpenSSL / LibreSSL) |
| Udskiftelige filendelser | .csr, .pem - samme PKCS#10-indhold, forskellig navngivningskonvention |
| Indlejrede data | Subject distinguished name (CN, O, C, osv.), offentlig nøgle, valgfrie attributter og anmoderens digitale signatur |
| Format for udstedt certifikat | CA returnerer et signeret X.509-certifikat, typisk som en .cer- eller .crt-fil |
| Signaturalgoritme | RSA, ECDSA eller (legacy) DSA - skal matche den nøgletype, der bruges til at generere anmodningen |
| Læsbar som tekst | PEM-varianten er ren ASCII og åbnes i enhver teksteditor; DER-varianten er binær |
| Udgivet | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| Åben standard | Ja · royaltyfri |
| Specifikation | www.rfc-editor.org |
REQ-konverteringer
Fællesskabets Q&A
spurgt af brugereIngen spørgsmål endnu - vær den første til at spørge om REQ-filer.