Was ist das REQ-Dateiformat?
Die .req-Erweiterung identifiziert eine Zertifikatsignieranforderung (CSR) - eine Datei, die Informationen speichert, die den Initiator der Anforderung eindeutig identifizieren, also die Entität, die eine Zertifizierungsstelle (CA) um die Ausstellung eines digitalen Zertifikats bittet.
.req-Dateien werden im Prozess der kryptografischen Public-Key-Verarbeitung verwendet, die wiederum die Identifizierung von Benutzern und Maschinen im Internet unterstützt. Der Zweck digitaler Zertifikate besteht darin, eine bestimmte Entität online zu authentifizieren, Peers zu versichern, dass die Entität vertrauenswürdig ist, und Sicherheit zu garantieren. Digitale Zertifikate ermöglichen sichere Internetkommunikation durch Public Key Infrastructure (PKI), die die Zertifikatsverteilung verwaltet.
Die .req-Erweiterung ist die Standardausgabe des in Windows integrierten Tools certreq.exe. Das zugrundeliegende Format ist PKCS#10 (RFC 2986). Die meisten .req-Dateien sind PEM-kodiert: ein Base64-Textblock zwischen -----BEGIN CERTIFICATE REQUEST----- und -----END CERTIFICATE REQUEST-----. Windows' certreq kann stattdessen -----BEGIN NEW CERTIFICATE REQUEST----- schreiben. Eine .req kann auch binär DER-kodiert sein (kein Textheader; beginnt mit den ASN.1-Bytes 0x30 0x82).
Um ein digitales Zertifikat zu erhalten, generieren Sie eine .req-Datei - in der Regel zusammen mit einem privaten Schlüssel - und senden diese an eine Zertifizierungsstelle, die die Anforderung bearbeitet und ein signiertes Zertifikat ausstellt, das typischerweise als .CER- oder .CRT-Datei geliefert wird. Derselbe Inhalt kann auch die Erweiterung .PEM oder .csr tragen; openssl und certreq akzeptieren beide austauschbar.
Sicherheit
RISIKO: LOWEin CSR (.req) ist NICHT geheim - er enthält nur Ihren öffentlichen Schlüssel und öffentliche Identitätsdetails, daher ist es sicher, ihn per E-Mail zu senden oder in das Webformular einer Zertifizierungsstelle einzufügen. Die sicherheitskritische Datei ist der PRIVATE SCHLÜSSEL (.key), der zusammen damit erstellt wurde: Teilen oder laden Sie diesen niemals hoch. Eine praktische Prüfung: Inspizieren Sie die .req vor der Einreichung ('openssl req -in file.req -noout -text'), um zu bestätigen, dass Domain/Organisation korrekt sind, da Fehler zu einer abgelehnten oder falschen Zertifikatsausstellung führen. Die Datei selbst ist inerter Text und kann nicht ausgeführt werden. (Eine ältere FidoNet-.req ist nur eine alte Textliste und ebenso harmlos.)
Formatdetails
kurz gefasst- FidoNet-Anforderungsdatei (veraltet) - In den 1990er Jahren listeten .req-Dateien in FidoNet-BBS-Netzwerken Dateien auf, die von einem anderen Knoten angefordert werden sollten - veraltet und nicht mit Zertifikaten verwandt.
- Generische „Anforderungs“-Datendatei - Verschiedene Programme verwenden .req für ihre eigenen Anforderungs-/Konfigurationsdaten (Installationsanforderungen, Spiel-/App-Daten) - wird von dem Programm verarbeitet, das sie erstellt hat.
Programme zum Öffnen von REQ-Dateien
Technische Details
technische Spezifikation| Formattyp | PKCS#10-Zertifikatsignieranforderung (ASN.1-Datenstruktur) |
| Standardkodierung | PEM - Base64-Text, eingerahmt von ASCII-Header- und Footer-Zeilen |
| Binäre Variante | DER - rohes binäres ASN.1, kein Textheader |
| MIME-Typ | application/pkcs10 |
| PEM-Header (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| PEM-Header (OpenSSL / Standard) | -----BEGIN CERTIFICATE REQUEST----- |
| DER-Magic-Bytes | 0x30 0x82 bei Offset 0 (ASN.1 SEQUENCE-Tag und -Länge) |
| Standardersteller unter Windows | certreq.exe (in Windows Server und Windows 10/11 integriert) |
| Standardersteller plattformübergreifend | openssl req-Befehl (OpenSSL / LibreSSL) |
| Austauschbare Erweiterungen | .csr, .pem - gleicher PKCS#10-Inhalt, unterschiedliche Benennungskonvention |
| Eingebettete Daten | Subject Distinguished Name (CN, O, C usw.), öffentlicher Schlüssel, optionale Attribute und die digitale Signatur des Antragstellers |
| Ausgestelltes Zertifikatsformat | Die CA gibt ein signiertes X.509-Zertifikat zurück, typischerweise als .cer- oder .crt-Datei |
| Signaturalgorithmus | RSA, ECDSA oder (Legacy) DSA - muss mit dem Schlüsseltyp übereinstimmen, der zur Erstellung der Anforderung verwendet wurde |
| Als Text lesbar | Die PEM-Variante ist einfaches ASCII und öffnet sich in jedem Texteditor; die DER-Variante ist binär |
| Veröffentlicht | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| Offener Standard | Ja · lizenzgebührenfrei |
| Spezifikation | www.rfc-editor.org |
REQ-Konvertierungen
Community Q&A
von Nutzern gefragtNoch keine Fragen - stellen Sie die erste Frage zu REQ-Dateien.