.CSR

CSR Datei

Certificate Signing Request (PKCS#10)
Frage stellen
SCHNELLE ANTWORT

Eine CSR-Datei ist ein Certificate Signing Request (Zertifikatssignierungsanforderung) - ein Block aus Base64-Text, der auf Ihrem Server generiert und bei einer Zertifizierungsstelle (CA) eingereicht wird, um ein SSL/TLS-Zertifikat zu beantragen. Überprüfen Sie sie mit OpenSSL (openssl req -in request.csr -noout -text) oder fügen Sie sie in einen Online-CSR-Decoder ein. Es ist sicher, sie zu teilen; sie enthält nur öffentliche Informationen.

Entwickler: RSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA tools Kategorie: Sicherheits-/Zertifikatdateien Offener Standard MIME: application/pkcs10
VERFÜGBAR AUF Windows macOS Linux Web
Verwandt: .PEM · .P7M · .CER · .REQ

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jun 27, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das CSR-Dateiformat?

.csr-Dateien werden als Teil des Verfahrens zur Zertifikatssignierung verwendet. Wenn ein Serveradministrator ein SSL/TLS-Zertifikat von einer Zertifizierungsstelle (CA) benötigt, generiert er zunächst eine .csr-Datei und reicht diese zur Signierung bei der CA ein.

Welche Art von Daten enthalten .csr-Dateien?

.csr-Dateien speichern die Identitätsinformationen des Antragstellers zusammen mit:

  • Ländercode,
  • Name der Organisation, Adresse und Ort,
  • Domain (Common Name) und E-Mail,
  • öffentlichem Schlüssel.

Die Daten sind im PEM-Format kodiert - Base64-Text, der zwischen den Headern -----BEGIN CERTIFICATE REQUEST----- und -----END CERTIFICATE REQUEST----- eingeschlossen ist, gemäß dem PKCS#10-Standard (RFC 2986). Der Inhalt ist nicht verschlüsselt; stattdessen wird die Anforderung digital mit dem privaten Schlüssel des Antragstellers signiert, um den Besitz des Schlüsselpaars nachzuweisen.

Wofür werden .csr-Dateien verwendet?

.csr-Dateien werden unter Verwendung eines Paares aus öffentlichem und privatem Schlüssel generiert. Der private Schlüssel sollte aus Sicherheitsgründen mindestens 2048 Bit lang sein. Es ist zudem wichtig, dass der Schlüssel sicher aufbewahrt wird, da er bei Verlust oder Zerstörung nicht wiederhergestellt werden kann. Ohne den privaten Schlüssel kann das ausgestellte Zertifikat nicht verwendet werden.

Generierte .csr-Dateien werden bei einer Zertifizierungsstelle eingereicht, um signierte Zertifikate zur Authentifizierung von Webservern, zur Absicherung von E-Mails mit S/MIME und für andere PKI-Zwecke zu erhalten. Sobald die CA die .crt- oder .cer-Datei ausstellt, hat die .csr selbst keinen weiteren Nutzen mehr. Moderne ACME-Clients wie Certbot (Let's Encrypt) generieren und übermitteln .csr-Dateien automatisch, sodass viele Administratoren nie manuell mit einer .csr hantieren. .csr-Dateien können mit OpenSSL (openssl req -text -in file.csr) oder Online-CSR-Decoder-Tools inspiziert werden.

Sicherheit

RISIKO: LOW

Ein CSR kann sicher geteilt werden - konktionsbedingt wird er an eine Zertifizierungsstelle gesendet und enthält nur öffentliche Informationen sowie Ihren öffentlichen Schlüssel. Er enthält kein Geheimnis. Die eigentliche Vorsicht gilt dem umgekehrten Fehler: Teilen, laden oder fügen Sie niemals Ihre private .key-Datei (die mit dem CSR generiert wurde) in ein Online-Tool ein - das IST das Geheimnis, das Ihr Zertifikat schützt. Generieren Sie CSRs zudem mit mindestens RSA 2048-Bit (oder ECDSA) Schlüsseln und bevorzugen Sie die lokale Generierung mit OpenSSL oder Ihrem Server-Panel, anstatt eine Website eines Drittanbieters das Schlüsselpaar für Sie generieren zu lassen (einige „kostenlose CSR-Generatoren“ erstellen Ihren Schlüssel auf deren Server, was ihn kompromittiert).

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMECertificate Signing Request (PKCS#10)alias Certificate Signing Request, CSR
ENTWICKLERRSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA toolsseit PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
MIME TYPEapplication/pkcs10
TYPPKCS#10 Zertifizierungsanforderung - Base64 PEM-Text, der eine DER ASN.1-Struktur umschließt
STANDARDOffen · lizenzfrei
Diese Erweiterung wird auch verwendet von…
  • Fast SMS Set SMS Relay Konfiguration - Eine obskure SMS-Relay-Konfigurationsdatei verwendet .csr (der in der Datenbank dieser Seite erfasste Name); steht in keinem Zusammenhang mit Zertifikaten und ist nicht die Hauptbedeutung.

Programme zum Öffnen von CSR-Dateien

Windows3 apps
OpenSSL Open Source Einen CSR inspizieren: „openssl req -in request.csr -noout -text -verify“. Einen generieren: „openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr“. Das universelle Werkzeug.
Microsoft IIS Manager (built-in) Integriert Serverzertifikate → „Zertifikatanforderung erstellen“ führt Sie durch die Generierung eines CSR; später installiert „Zertifikatanforderung abschließen“ das ausgestellte Zertifikat. Das empfohlene Windows-Tool.
Notepad / any text editor Open Source Ein PEM-CSR ist reiner Text - öffnen Sie ihn, um den Base64-Block in das Bestellformular einer CA zu kopieren. Die Details können Sie so nicht lesen (da Base64); nutzen Sie dafür OpenSSL oder einen CSR-Decoder.
macOS2 apps
OpenSSL / LibreSSL Open Source Vorinstalliert im Terminal: „openssl req -in request.csr -noout -text“ zum Inspizieren oder zum Generieren eines neuen CSR + Schlüsselpaars.
Keychain Access (built-in) Integriert Zertifikatsassistent → „Zertifikat bei einer Zertifizierungsstelle anfordern“ erstellt eine CSR-Datei auf macOS.
Linux2 apps
OpenSSL Open Source Einen CSR inspizieren: „openssl req -in request.csr -noout -text -verify“. Einen generieren: „openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr“. Das universelle Werkzeug.
Certbot (ACME / Let's Encrypt) Open Source Generiert und übermittelt einen CSR automatisch beim Bezug eines kostenlosen Let's Encrypt-Zertifikats - Sie sehen die .csr-Datei normalerweise nie.
Web1 app
CSR Decoder (e.g. SSL vendors' online decoders) Kostenlos Fügen Sie den Base64-CSR ein, um die angeforderte Domain/Organisation zu lesen und die Gültigkeit zu prüfen - nützlich vor der Einreichung. Fügen Sie niemals einen privaten Schlüssel in ein Online-Tool ein, nur den öffentlichen CSR.

Technische Details

technische Spezifikation
MIME-Typapplication/pkcs10 (auch application/x-pem-file, application/pkcs10+pem)
DateikodierungBase64 PEM-Text (ASCII) in fast allen Fällen; binäres DER (ASN.1) ist selten
PEM-Header-----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (ältere Tools verwenden -----BEGIN NEW CERTIFICATE REQUEST-----)
Binäre Magic BytesDER-Variante beginnt mit ASN.1 SEQUENCE-Tag 0x30 0x82; PEM-Variante hat keine binären Magic Bytes
Interne StrukturASN.1 DER CertificationRequest: Subject DN (CN, O, OU, L, ST, C), Subject Public Key Info, optionale Attribute (SANs) und eine Selbstsignatur
Selbstsignatur-AlgorithmusTypischerweise sha256WithRSAEncryption oder ecdsa-with-SHA256; beweist den Besitz des entsprechenden privaten Schlüssels
Schlüssellänge (RSA)Minimum 2048 Bit; 4096 Bit empfohlen für Zertifikate mit langer Gültigkeitsdauer
VerschlüsselungKeine - der CSR trägt nur den öffentlichen Schlüssel und ist signiert, nicht verschlüsselt
Typische Dateigröße1 KB - 2 KB (ein einzelner Base64-Block)
Subject DN FelderCN (Common Name), O (Organization), OU (Organizational Unit), L (Locality), ST (State/Province), C (Ländercode mit zwei Buchstaben)
Subject Alternative Names (SANs)Eingebettet als optionale Erweiterungen; erforderlich für Multi-Domain-TLS-Zertifikate, da CAs sich nicht mehr allein auf den CN verlassen
LebenszyklusEinmalige Verwendung; wird einmal bei einer CA eingereicht und nach Ausstellung des signierten Zertifikats verworfen
Verwandte Erweiterungen.crt / .cer (ausgestelltes Zertifikat), .pem (gleiche PEM-Kodierung), .key (privates Schlüsselpaar), .p10 (alternative Erweiterung für PKCS#10)
PlattformunterstützungPlattformübergreifend: Windows (IIS, OpenSSL), macOS (Keychain Access, OpenSSL), Linux (OpenSSL, Certbot), jedes TLS/PKI-fähige System
VeröffentlichtPKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
Neueste VersionPKCS#10 v1.7 (RFC 2986, 2000)
Offener StandardJa · lizenzgebührenfrei
Spezifikationdatatracker.ietf.org

CSR-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit CSR-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu CSR-Dateien.

Häufig gestellte Fragen

Was ist eine .csr-Datei?
Ein Certificate Signing Request - ein Block aus Base64-Text, den Sie auf Ihrem Server generieren und an eine Zertifizierungsstelle senden, um ein SSL/TLS-Zertifikat zu beantragen. Er enthält Ihre Domain-/Organisationsdetails und den öffentlichen Schlüssel; der zugehörige private Schlüssel bleibt geheim auf Ihrem Server.
Wie öffne oder lese ich eine .csr-Datei?
Es handelt sich um Text, aber der Inhalt ist Base64. Um zu lesen, was angefordert wird, führen Sie „openssl req -in request.csr -noout -text“ aus oder fügen Sie den Inhalt in einen Online-CSR-Decoder ein. Um sie einzureichen, kopieren Sie einfach den gesamten Block einschließlich der BEGIN/END-Zeilen.
Was ist der Unterschied zwischen einem CSR und einem Zertifikat (.crt)?
Ein CSR ist der Antrag; die .crt/.cer-Datei ist das ausgestellte Zertifikat, das die CA signiert und zurücksendet. Sie reichen den CSR ein, Sie installieren das Zertifikat. Es handelt sich um unterschiedliche Dateien in verschiedenen Phasen des Prozesses.
Wie generiere ich einen CSR?
Mit OpenSSL: „openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out request.csr“ (es fragt nach Ihrer Domain und Organisation). Unter Windows IIS verwenden Sie „Zertifikatanforderung erstellen“; auf dem macOS verwenden Sie den Zertifikatsassistenten des Schlüsselbundmanagements.
Ist es sicher, meinen CSR zu teilen?
Ja - ein CSR enthält nur öffentliche Informationen und Ihren öffentlichen Schlüssel und ist dafür gedacht, an eine CA gesendet zu werden. Teilen Sie jedoch niemals die private .key-Datei, die damit erstellt wurde; diese ist geheim.
Ich habe den privaten Schlüssel für meinen CSR verloren - kann ich ihn wiederherstellen?
Nein. Der private Schlüssel befindet sich nicht im CSR und kann weder daraus noch aus dem ausgestellten Zertifikat wiederhergestellt werden. Generieren Sie ein neues Schlüsselpaar und einen neuen CSR und lassen Sie das Zertifikat neu ausstellen.
Benötige ich mit Let's Encrypt noch einen CSR?
Technisch gesehen ja, aber Certbot/acme.sh generieren und übermitteln diesen automatisch, sodass Sie die .csr-Datei normalerweise nie sehen oder anfassen, wenn Sie ACME-basierte kostenlose Zertifikate verwenden.

Quellen

1RFC 2986 - PKCS #10: Certification Request Syntaxdatatracker.ietf.org
2Microsoft - Request an internet server certificate (IIS)learn.microsoft.com

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.MDMarkdown Document
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.BCBitComet Incomplete Download File
7.EXEWindows Executable (Portable Executable)
8.NOMEDIAAndroid No-Media Marker File
9.AVIFAV1 Image File Format (AVIF)
10.RPMSGRestricted Permission Message

Verwandte Erweiterungen

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen