.REQ

REQ Datei

Certificate Signing Request (CSR) - .req
Frage stellen
SCHNELLE ANTWORT

Eine .req-Datei ist eine Zertifikatsignieranforderung (CSR) - ein kleiner, kodierter Textblock, den Sie an eine Zertifizierungsstelle senden, um ein SSL/TLS- oder anderes digitales Zertifikat zu erhalten. Öffnen Sie sie in einem beliebigen Texteditor oder prüfen Sie die dekodierten Felder mit OpenSSL. Die Datei ist nicht geheim; nur Ihr privater Schlüssel (.key) muss geschützt bleiben.

Entwickler: Microsoft (certreq.exe on Windows); the underlying CSR is PKCS#10 (RSA Security / IETF) Kategorie: Sicherheits-/Zertifikatdateien Offener Standard MIME: application/pkcs10
VERFÜGBAR AUF Windows macOS Linux
Verwandt: .PEM · .P7M · .CER · .CRT

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jul 18, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das REQ-Dateiformat?

Die .req-Erweiterung identifiziert eine Zertifikatsignieranforderung (CSR) - eine Datei, die Informationen speichert, die den Initiator der Anforderung eindeutig identifizieren, also die Entität, die eine Zertifizierungsstelle (CA) um die Ausstellung eines digitalen Zertifikats bittet.

.req-Dateien werden im Prozess der kryptografischen Public-Key-Verarbeitung verwendet, die wiederum die Identifizierung von Benutzern und Maschinen im Internet unterstützt. Der Zweck digitaler Zertifikate besteht darin, eine bestimmte Entität online zu authentifizieren, Peers zu versichern, dass die Entität vertrauenswürdig ist, und Sicherheit zu garantieren. Digitale Zertifikate ermöglichen sichere Internetkommunikation durch Public Key Infrastructure (PKI), die die Zertifikatsverteilung verwaltet.

Die .req-Erweiterung ist die Standardausgabe des in Windows integrierten Tools certreq.exe. Das zugrundeliegende Format ist PKCS#10 (RFC 2986). Die meisten .req-Dateien sind PEM-kodiert: ein Base64-Textblock zwischen -----BEGIN CERTIFICATE REQUEST----- und -----END CERTIFICATE REQUEST-----. Windows' certreq kann stattdessen -----BEGIN NEW CERTIFICATE REQUEST----- schreiben. Eine .req kann auch binär DER-kodiert sein (kein Textheader; beginnt mit den ASN.1-Bytes 0x30 0x82).

Um ein digitales Zertifikat zu erhalten, generieren Sie eine .req-Datei - in der Regel zusammen mit einem privaten Schlüssel - und senden diese an eine Zertifizierungsstelle, die die Anforderung bearbeitet und ein signiertes Zertifikat ausstellt, das typischerweise als .CER- oder .CRT-Datei geliefert wird. Derselbe Inhalt kann auch die Erweiterung .PEM oder .csr tragen; openssl und certreq akzeptieren beide austauschbar.

Sicherheit

RISIKO: LOW

Ein CSR (.req) ist NICHT geheim - er enthält nur Ihren öffentlichen Schlüssel und öffentliche Identitätsdetails, daher ist es sicher, ihn per E-Mail zu senden oder in das Webformular einer Zertifizierungsstelle einzufügen. Die sicherheitskritische Datei ist der PRIVATE SCHLÜSSEL (.key), der zusammen damit erstellt wurde: Teilen oder laden Sie diesen niemals hoch. Eine praktische Prüfung: Inspizieren Sie die .req vor der Einreichung ('openssl req -in file.req -noout -text'), um zu bestätigen, dass Domain/Organisation korrekt sind, da Fehler zu einer abgelehnten oder falschen Zertifikatsausstellung führen. Die Datei selbst ist inerter Text und kann nicht ausgeführt werden. (Eine ältere FidoNet-.req ist nur eine alte Textliste und ebenso harmlos.)

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMECertificate Signing Request (CSR) - .req
ENTWICKLERMicrosoft (certreq.exe on Windows); the underlying CSR is PKCS#10 (RSA Security / IETF)seit PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq
MIME TYPEapplication/pkcs10
TYPPKCS#10-Zertifikatsanforderung - in der Regel PEM (Base64-Text), manchmal binäres DER
STANDARDOffen · lizenzfrei
Diese Erweiterung wird auch verwendet von…
  • FidoNet-Anforderungsdatei (veraltet) - In den 1990er Jahren listeten .req-Dateien in FidoNet-BBS-Netzwerken Dateien auf, die von einem anderen Knoten angefordert werden sollten - veraltet und nicht mit Zertifikaten verwandt.
  • Generische „Anforderungs“-Datendatei - Verschiedene Programme verwenden .req für ihre eigenen Anforderungs-/Konfigurationsdaten (Installationsanforderungen, Spiel-/App-Daten) - wird von dem Programm verarbeitet, das sie erstellt hat.

Programme zum Öffnen von REQ-Dateien

Windows3 apps
OpenSSL Open Source Lesen Sie den Inhalt der Anforderung: 'openssl req -in file.req -noout -text -verify'. Das plattformübergreifende Tool zum Erstellen und Prüfen von CSRs.
certreq (built-in Windows) Integriert Prüfen/Einreichen über die Eingabeaufforderung: 'certreq -submit server.req cert.cer' sendet es an eine CA. certreq erstellt auch .req-Dateien ('certreq -new request.inf server.req'). Keine Installation erforderlich.
Notepad / any text editor Integriert Öffnen Sie eine PEM-.req als Text, um zu bestätigen, dass sie mit '-----BEGIN CERTIFICATE REQUEST-----' beginnt, und um sie in das Webformular einer CA zu kopieren.
macOS1 app
OpenSSL / LibreSSL Open Source Im Terminal: 'openssl req -in file.req -noout -text' zum Prüfen oder 'openssl req -new ...' zum Erstellen. Auf macOS vorinstalliert (LibreSSL).
Linux1 app
OpenSSL Open Source Lesen Sie den Inhalt der Anforderung: 'openssl req -in file.req -noout -text -verify'. Das plattformübergreifende Tool zum Erstellen und Prüfen von CSRs.

Technische Details

technische Spezifikation
FormattypPKCS#10-Zertifikatsignieranforderung (ASN.1-Datenstruktur)
StandardkodierungPEM - Base64-Text, eingerahmt von ASCII-Header- und Footer-Zeilen
Binäre VarianteDER - rohes binäres ASN.1, kein Textheader
MIME-Typapplication/pkcs10
PEM-Header (Windows certreq)-----BEGIN NEW CERTIFICATE REQUEST-----
PEM-Header (OpenSSL / Standard)-----BEGIN CERTIFICATE REQUEST-----
DER-Magic-Bytes0x30 0x82 bei Offset 0 (ASN.1 SEQUENCE-Tag und -Länge)
Standardersteller unter Windowscertreq.exe (in Windows Server und Windows 10/11 integriert)
Standardersteller plattformübergreifendopenssl req-Befehl (OpenSSL / LibreSSL)
Austauschbare Erweiterungen.csr, .pem - gleicher PKCS#10-Inhalt, unterschiedliche Benennungskonvention
Eingebettete DatenSubject Distinguished Name (CN, O, C usw.), öffentlicher Schlüssel, optionale Attribute und die digitale Signatur des Antragstellers
Ausgestelltes ZertifikatsformatDie CA gibt ein signiertes X.509-Zertifikat zurück, typischerweise als .cer- oder .crt-Datei
SignaturalgorithmusRSA, ECDSA oder (Legacy) DSA - muss mit dem Schlüsseltyp übereinstimmen, der zur Erstellung der Anforderung verwendet wurde
Als Text lesbarDie PEM-Variante ist einfaches ASCII und öffnet sich in jedem Texteditor; die DER-Variante ist binär
VeröffentlichtPKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq
Offener StandardJa · lizenzgebührenfrei
Spezifikationwww.rfc-editor.org

REQ-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit REQ-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu REQ-Dateien.

Häufig gestellte Fragen

Was ist eine .req-Datei?
Es handelt sich fast immer um eine Zertifikatsignieranforderung (CSR) - eine kodierte Anforderung, die Sie an eine Zertifizierungsstelle senden, um ein SSL/TLS- oder anderes digitales Zertifikat zu erhalten. Sie enthält Ihren öffentlichen Schlüssel und Identitätsdetails. Unter Windows wird sie vom certreq-Tool erstellt; .req und .csr sind dasselbe.
Wie öffne oder lese ich eine .req-Datei?
Öffnen Sie sie in einem beliebigen Texteditor, um den Block '-----BEGIN CERTIFICATE REQUEST-----' zu sehen. Um die dekodierten Details (Domain, Organisation, Schlüssel) anzuzeigen, führen Sie 'openssl req -in file.req -noout -text' aus oder verwenden Sie Windows certreq.
Ist eine .req-Datei dasselbe wie eine .csr-Datei?
Ja. Beide sind PKCS#10-Zertifikatsanforderungen. Windows' certreq benennt sie .req; OpenSSL/Linux benennt sie .csr. Sie können eine beliebig in die andere umbenennen.
Ist es sicher, meine .req-Datei zu teilen?
Ja - ein CSR enthält nur öffentliche Informationen (Ihren öffentlichen Schlüssel und Identitätsdetails), daher ist er dazu bestimmt, an eine CA gesendet zu werden. Was Sie NIEMALS teilen dürfen, ist der separate private Schlüssel (.key), der damit erstellt wurde.
Kann ich eine .req in das eigentliche Zertifikat umwandeln?
Nein. Nur eine Zertifizierungsstelle kann das Zertifikat ausstellen, indem sie Ihre Anforderung signiert. Reichen Sie die .req bei einer öffentlichen CA oder der CA Ihrer Organisation ein, und diese gibt das Zertifikat (.cer/.crt) zurück.
Wie reiche ich eine .req unter Windows ein?
Verwenden Sie das integrierte certreq-Tool: 'certreq -submit server.req cert.cer' sendet es an eine CA und speichert das ausgestellte Zertifikat. Oder fügen Sie den PEM-Text in das Online-Bestellformular Ihres CA-Anbieters ein.

Quellen

1RFC 2986 - PKCS#10 Certification Request Syntax (CSR)www.rfc-editor.org
2Microsoft - certreq command referencelearn.microsoft.com

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.PARTPartial Download File
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.SWFSmall Web Format (Shockwave Flash)
10.DBSQLite Database File

Verwandte Erweiterungen

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen