.CSR

Archivo CSR

Certificate Signing Request (PKCS#10)
Hacer una pregunta
RESPUESTA RÁPIDA

Un archivo CSR es una Solicitud de Firma de Certificado (Certificate Signing Request): un bloque de texto Base64 generado en su servidor y enviado a una Autoridad de Certificación para solicitar un certificado SSL/TLS. Inspecciónelo con OpenSSL (openssl req -in request.csr -noout -text) o péguelo en un decodificador de CSR en línea. Es seguro compartirlo; solo contiene información pública.

Desarrollador: RSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA tools Categoría: Archivos de seguridad/certificado Estándar abierto MIME: application/pkcs10
SE ABRE EN Windows macOS Linux Web
Relacionado: .PEM · .P7M · .CER · .REQ

En esta página

19k+ extensiones indexadas
Última revisión Jun 27, 2026

¿No está seguro de qué es su archivo?

Suelte cualquier archivo en nuestro identificador - leemos solo los primeros bytes para nombrar el formato.

Identificar un archivo

¿Qué es el formato de archivo CSR?

Los archivos .csr se utilizan como parte del procedimiento de solicitud de firma de certificados. Cuando el administrador de un servidor necesita un certificado SSL/TLS de una Autoridad de Certificación (CA), primero genera un archivo .csr y lo envía a la CA para su firma.

¿Qué tipo de datos contienen los archivos .csr?

Los archivos .csr almacenan la información de identidad del solicitante junto con:

  • código de país,
  • nombre de la organización, dirección y localidad,
  • dominio (Common Name) y correo electrónico,
  • clave pública.

Los datos están codificados en formato PEM - texto Base64 envuelto entre los encabezados -----BEGIN CERTIFICATE REQUEST----- y -----END CERTIFICATE REQUEST-----, siguiendo el estándar PKCS#10 (RFC 2986). El contenido no está cifrado; en su lugar, la solicitud se firma digitalmente con la clave privada del solicitante para demostrar la posesión del par de claves.

¿Para qué se utilizan los archivos .csr?

Los archivos .csr se generan utilizando un par de claves pública y privada. La clave privada debe tener al menos 2048 bits de longitud por razones de seguridad. También es importante que la clave se almacene de forma segura, ya que no hay forma de recuperarla si se pierde o se destruye. Sin la clave privada, el certificado emitido no se puede utilizar.

Los archivos .csr generados se envían a una Autoridad de Certificación para obtener certificados firmados para autenticar servidores web, asegurar correos electrónicos con S/MIME y otros usos de PKI. Una vez que la CA emite el archivo .crt o .cer, el propio .csr ya no tiene utilidad. Los clientes ACME modernos como Certbot (Let's Encrypt) generan y envían archivos .csr automáticamente, por lo que muchos administradores nunca manipulan un .csr a mano. Los archivos .csr se pueden inspeccionar usando OpenSSL (openssl req -text -in file.csr) o herramientas de decodificación de CSR en línea.

Seguridad y protección

RIESGO: LOW

Un CSR es seguro de compartir - por diseño se envía a una Autoridad de Certificación y contiene solo información pública además de su clave pública. No contiene secretos. La verdadera precaución es el error opuesto: nunca comparta, suba o pegue su archivo .key privado (generado con el CSR) en ninguna herramienta en línea - ese SÍ es el secreto que protege su certificado. Además, genere CSR con claves de al menos RSA 2048 bits (o ECDSA), y prefiera generarlos localmente con OpenSSL o el panel de su servidor en lugar de permitir que un sitio web de terceros genere el par de claves por usted (algunos sitios de «generador de CSR gratuito» crean su clave en su servidor, lo que la compromete).

Detalles del formato

en pocas palabras
NOMBRE COMPLETOCertificate Signing Request (PKCS#10)también conocido como Certificate Signing Request, CSR
DESARROLLADORRSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA toolsdesde PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
TIPO MIMEapplication/pkcs10
TIPOSolicitud de certificación PKCS#10 - texto Base64 PEM que envuelve una estructura DER ASN.1
ESTÁNDARAbierto · libre de regalías
RELACIONADO.pem.p7m.cer.req
Esta extensión también es utilizada por…
  • Configuración de Fast SMS Set SMS Relay - Un archivo de configuración de retransmisión de SMS poco común utiliza .csr (el nombre registrado en la base de datos de este sitio); no está relacionado con certificados y no es el significado dominante.

Programas que abren archivos CSR

Windows3 apps
OpenSSL Código abierto Inspeccionar un CSR: «openssl req -in request.csr -noout -text -verify». Generar uno: «openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr». La herramienta universal.
Microsoft IIS Manager (built-in) Integrado Certificados de servidor → «Create Certificate Request» le guía en la generación de un CSR; más tarde «Complete Certificate Request» instala el certificado emitido. La herramienta recomendada para Windows.
Notepad / any text editor Código abierto Un CSR PEM es texto plano - ábralo para copiar/pegar el bloque Base64 en el formulario de pedido de una CA. No puede leer los detalles de esta manera (es Base64); use OpenSSL o un decodificador de CSR para ello.
macOS2 apps
OpenSSL / LibreSSL Código abierto Preinstalado en la Terminal: «openssl req -in request.csr -noout -text» para inspeccionar, o generar un nuevo CSR + par de claves.
Keychain Access (built-in) Integrado Asistente de Certificados → «Solicitar un certificado de una autoridad de certificación» crea un archivo CSR en macOS.
Linux2 apps
OpenSSL Código abierto Inspeccionar un CSR: «openssl req -in request.csr -noout -text -verify». Generar uno: «openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr». La herramienta universal.
Certbot (ACME / Let's Encrypt) Código abierto Genera y envía un CSR automáticamente al obtener un certificado gratuito de Let's Encrypt - normalmente nunca verá el archivo .csr.
Web1 app
CSR Decoder (e.g. SSL vendors' online decoders) Gratis Pegue el CSR en Base64 para leer el dominio/organización que solicita y verificar que sea válido - útil antes de enviarlo. Nunca pegue una clave privada en ninguna herramienta en línea, solo el CSR público.

Detalles técnicos

especificación profunda
Tipo MIMEapplication/pkcs10 (también application/x-pem-file, application/pkcs10+pem)
Codificación de archivoTexto Base64 PEM (ASCII) en casi todos los casos; el DER binario (ASN.1) es poco común
Encabezado PEM-----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (las herramientas antiguas usan -----BEGIN NEW CERTIFICATE REQUEST-----)
Bytes mágicos binariosLa variante DER comienza con la etiqueta ASN.1 SEQUENCE 0x30 0x82; la variante PEM no tiene bytes mágicos binarios
Estructura internaASN.1 DER CertificationRequest: DN del sujeto (CN, O, OU, L, ST, C), información de la clave pública del sujeto, atributos opcionales (SANs) y una autofirma
Algoritmo de autofirmaTípicamente sha256WithRSAEncryption o ecdsa-with-SHA256; demuestra la posesión de la clave privada correspondiente
Longitud de clave (RSA)Mínimo 2048 bits; se recomiendan 4096 bits para certificados con periodos de validez largos
CifradoNinguno - el CSR solo transporta la clave pública y está firmado, no cifrado
Tamaño de archivo típico1 KB - 2 KB (un solo bloque Base64)
Campos DN del sujetoCN (Common Name), O (Organization), OU (Organizational Unit), L (Locality), ST (State/Province), C (código de país de dos letras)
Nombres alternativos del sujeto (SANs)Incrustados como extensiones opcionales; obligatorios para certificados TLS multidominio ya que las CA ya no dependen únicamente del CN
Ciclo de vidaDe un solo uso; se envía una vez a una CA y se descarta después de que se emite el certificado firmado
Extensiones relacionadas.crt / .cer (certificado emitido), .pem (misma codificación PEM), .key (par de claves privadas), .p10 (extensión alternativa para PKCS#10)
Soporte de plataformaMultiplataforma: Windows (IIS, OpenSSL), macOS (Keychain Access, OpenSSL), Linux (OpenSSL, Certbot), cualquier sistema con capacidad TLS/PKI
LanzadoPKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
Última versiónPKCS#10 v1.7 (RFC 2986, 2000)
Estándar abiertoSí · libre de regalías
Especificacióndatatracker.ietf.org

Conversiones de CSR

Preguntas y respuestas de la comunidad

preguntado por usuarios
Hacer una pregunta rápida
Obtenga ayuda de personas que trabajan con archivos CSR. Sea específico: incluya su sistema y la versión del software.
No se necesita cuenta · respuestas generalmente en un día

Aún no hay preguntas; sea el primero en preguntar sobre los archivos CSR.

Preguntas frecuentes

¿Qué es un archivo .csr?
Una Solicitud de Firma de Certificado: un bloque de texto Base64 que usted genera en su servidor y envía a una Autoridad de Certificación para solicitar un certificado SSL/TLS. Contiene los detalles de su dominio/organización y su clave pública; la clave privada correspondiente permanece secreta en su servidor.
¿Cómo abro o leo un archivo .csr?
Es texto, pero el contenido es Base64. Para leer lo que solicita, ejecute «openssl req -in request.csr -noout -text», o péguelo en un decodificador de CSR en línea. Para enviarlo, simplemente copie todo el bloque, incluidas las líneas BEGIN/END.
¿Cuál es la diferencia entre un CSR y un certificado (.crt)?
Un CSR es la solicitud; el .crt/.cer es el certificado emitido que la CA firma y devuelve. Usted envía el CSR e instala el certificado. Son archivos diferentes en etapas distintas del proceso.
¿Cómo genero un CSR?
Con OpenSSL: «openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out request.csr» (le pedirá su dominio y organización). En Windows IIS use «Create Certificate Request»; en macOS use el Asistente de Certificados de Keychain Access.
¿Es seguro compartir mi CSR?
Sí - un CSR contiene solo información pública y su clave pública, y está destinado a ser enviado a una CA. Sin embargo, nunca comparta la clave privada .key que se creó con él; esa es secreta.
He perdido la clave privada de mi CSR, ¿puedo recuperarla?
No. La clave privada no está dentro del CSR y no se puede recuperar de él ni del certificado emitido. Genere un nuevo par de claves y un nuevo CSR, luego solicite la reemisión del certificado.
¿Sigo necesitando un CSR con Let's Encrypt?
Técnicamente sí, pero Certbot/acme.sh lo generan y envían automáticamente, por lo que normalmente nunca verá ni manipulará el archivo .csr al usar certificados gratuitos basados en ACME.

Referencias

1RFC 2986 - PKCS #10: Certification Request Syntaxdatatracker.ietf.org
2Microsoft - Request an internet server certificate (IIS)learn.microsoft.com

Siga explorando

en toda la base de datos

Extensiones principales esta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensiones relacionadas

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)

Herramientas de archivo gratuitas

Un identificador de archivos y convertidor de imágenes en el navegador - todo se ejecuta en su dispositivo.

Abrir la caja de herramientas

Explorar extensiones de archivo A-Z