¿Qué es el formato de archivo REQ?
La extensión .req identifica una Solicitud de Firma de Certificado (CSR), un archivo que almacena información que identifica de forma única al iniciador de la solicitud, la entidad que solicita a una Autoridad de Certificación (CA) que emita un certificado digital.
Los archivos .req se utilizan en el proceso de procesamiento criptográfico de claves públicas, que a su vez sustenta la identificación de usuarios y máquinas en Internet. El propósito de los certificados digitales es autenticar a una entidad determinada en línea, asegurar a los pares que la entidad es confiable y garantizar la seguridad. Los certificados digitales permiten la comunicación segura por Internet a través de la Infraestructura de Clave Pública (PKI), que gestiona la distribución de certificados.
La extensión .req es la salida predeterminada producida por la herramienta integrada de Windows certreq.exe. El formato subyacente es PKCS#10 (RFC 2986). La mayoría de los archivos .req están codificados en PEM: un bloque de texto Base64 entre -----BEGIN CERTIFICATE REQUEST----- y -----END CERTIFICATE REQUEST-----. El comando certreq de Windows puede escribir -----BEGIN NEW CERTIFICATE REQUEST----- en su lugar. Un .req también puede estar codificado en binario DER (sin encabezado de texto; comienza con los bytes ASN.1 0x30 0x82).
Para obtener un certificado digital, se genera un archivo .req -generalmente junto con una clave privada- y se envía a una Autoridad de Certificación, que procesa la solicitud y otorga un certificado firmado, que normalmente se entrega como un archivo .CER o .CRT. El mismo contenido también puede llevar la extensión .PEM o .csr; openssl y certreq aceptan ambas indistintamente.
Seguridad y protección
RIESGO: LOWUna CSR (.req) NO es secreta: contiene solo su clave pública y detalles de identidad pública, por lo que es seguro enviarla por correo electrónico o pegarla en un formulario web de una Autoridad de Certificación. El archivo crítico para la seguridad es la CLAVE PRIVADA (.key) generada junto con ella: nunca comparta ni cargue ese archivo. Una comprobación práctica: antes de enviarla, inspeccione el .req («openssl req -in file.req -noout -text») para confirmar que el dominio/organización son correctos, ya que los errores significan un certificado rechazado o incorrecto. El archivo en sí es texto inerte y no puede ejecutarse. (Un .req de FidoNet legado es solo una antigua lista de texto e igualmente inofensivo).
Detalles del formato
en pocas palabras- Archivo de solicitud FidoNet (legado) - En las redes BBS FidoNet de la década de 1990, un archivo .req enumeraba los archivos que se solicitaban a otro nodo; obsoleto y no relacionado con certificados.
- Archivo de datos de «solicitud» genérico - Varios programas utilizan .req para sus propios datos de solicitud o configuración (solicitudes de instalador, datos de juegos/aplicaciones), manejados por el programa de origen.
Programas que abren archivos REQ
Detalles técnicos
especificación profunda| Tipo de formato | Solicitud de firma de certificado PKCS#10 (estructura de datos ASN.1) |
| Codificación predeterminada | PEM - Texto Base64 envuelto en líneas de encabezado y pie de página ASCII |
| Variante binaria | DER - ASN.1 binario puro, sin encabezado de texto |
| Tipo MIME | application/pkcs10 |
| Encabezado PEM (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| Encabezado PEM (OpenSSL / estándar) | -----BEGIN CERTIFICATE REQUEST----- |
| Bytes mágicos DER | 0x30 0x82 en el desplazamiento 0 (etiqueta SEQUENCE de ASN.1 y longitud) |
| Creador predeterminado en Windows | certreq.exe (integrado en Windows Server y Windows 10/11) |
| Creador predeterminado multiplataforma | comando openssl req (OpenSSL / LibreSSL) |
| Extensiones intercambiables | .csr, .pem - mismo contenido PKCS#10, diferente convención de nomenclatura |
| Datos incrustados | Nombre distintivo del sujeto (CN, O, C, etc.), clave pública, atributos opcionales y la firma digital del solicitante |
| Formato del certificado emitido | La CA devuelve un certificado X.509 firmado, normalmente como un archivo .cer o .crt |
| Algoritmo de firma | RSA, ECDSA, o (legado) DSA - debe coincidir con el tipo de clave utilizado para generar la solicitud |
| Legible como texto | La variante PEM es ASCII simple y se abre en cualquier editor de texto; la variante DER es binaria |
| Lanzado | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| Estándar abierto | Sí · libre de regalías |
| Especificación | www.rfc-editor.org |
Conversiones de REQ
Preguntas y respuestas de la comunidad
preguntado por usuariosAún no hay preguntas; sea el primero en preguntar sobre los archivos REQ.