.CSR

Fichier CSR

Certificate Signing Request (PKCS#10)
Poser une question
RÉPONSE RAPIDE

Un fichier CSR est une demande de signature de certificat (Certificate Signing Request) - un bloc de texte Base64 généré sur votre serveur et soumis à une autorité de certification pour demander un certificat SSL/TLS. Inspectez-le avec OpenSSL (openssl req -in request.csr -noout -text) ou collez-le dans un décodeur CSR en ligne. Il peut être partagé en toute sécurité ; il ne contient que des informations publiques.

Développeur : RSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA tools Catégorie : Fichiers de sécurité/certificat Standard ouvert MIME: application/pkcs10
S'OUVRE SUR Windows macOS Linux Web
Lié : .PEM · .P7M · .CER · .REQ

Sur cette page

19k+ extensions indexées
Dernière révision le Jun 27, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier CSR ?

Les fichiers .csr sont utilisés dans le cadre de la procédure de demande de signature de certificat. Lorsqu'un administrateur système a besoin d'un certificat SSL/TLS de la part d'une autorité de certification (CA), il génère d'abord un fichier .csr et le soumet à la CA pour signature.

Quel type de données les fichiers .csr contiennent-ils ?

Les fichiers .csr stockent les informations d'identité du demandeur ainsi que :

  • le code pays,
  • le nom de l'organisation, l'adresse et la localité,
  • le domaine (Common Name) et l'e-mail,
  • la clé publique.

Les données sont encodées au format PEM - du texte Base64 encadré par les en-têtes -----BEGIN CERTIFICATE REQUEST----- et -----END CERTIFICATE REQUEST-----, suivant la norme PKCS#10 (RFC 2986). Le contenu n'est pas chiffré ; à la place, la demande est signée numériquement avec la clé privée du demandeur pour prouver la possession de la paire de clés.

À quoi servent les fichiers .csr ?

Les fichiers .csr sont générés à l'aide d'une paire de clés publique et privée. La clé privée doit comporter au moins 2048 bits pour des raisons de sécurité. Il est également crucial que la clé soit stockée de manière sûre et sécurisée, car il n'y a aucun moyen de la récupérer si elle est perdue ou détruite. Sans la clé privée, le certificat émis ne peut pas être utilisé.

Les fichiers .csr générés sont soumis à une autorité de certification pour obtenir des certificats signés afin d'authentifier des serveurs web, sécuriser des e-mails avec S/MIME et d'autres usages PKI. Une fois que la CA a émis le fichier .crt ou .cer, le .csr lui-même n'a plus d'utilité. Les clients ACME modernes tels que Certbot (Let's Encrypt) génèrent et soumettent les fichiers .csr automatiquement, de sorte que de nombreux administrateurs ne manipulent jamais de .csr manuellement. Les fichiers .csr peuvent être inspectés à l'aide d'OpenSSL (openssl req -text -in file.csr) ou d'outils de décodage CSR en ligne.

Sécurité et sûreté

RISQUE : LOW

Un CSR peut être partagé en toute sécurité - par conception, il est envoyé à une autorité de certification et ne contient que des informations publiques ainsi que votre clé publique. Il ne contient aucun secret. La véritable mise en garde concerne l'erreur inverse : ne partagez, ne téléchargez et ne collez jamais votre fichier .key privé (généré avec le CSR) dans un outil en ligne - c'est LUI le secret qui protège votre certificat. Générez également des CSR avec des clés d'au moins RSA 2048 bits (ou ECDSA), et préférez les générer localement avec OpenSSL ou votre panneau de serveur plutôt que de laisser un site tiers générer la paire de clés pour vous (certains sites de « générateur de CSR gratuit » créent votre clé sur leur serveur, ce qui la compromet).

Détails du format

en bref
NOM COMPLETCertificate Signing Request (PKCS#10)alias Certificate Signing Request, CSR
DÉVELOPPEURRSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA toolsdepuis PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
TYPE MIMEapplication/pkcs10
TYPEDemande de certification PKCS#10 - texte Base64 PEM enveloppant une structure DER ASN.1
STANDARDOuvert · libre de droits
Cette extension est également utilisée par…
  • Configuration Fast SMS Set SMS Relay - Un fichier de configuration de relais SMS obscur utilise .csr (le nom enregistré dans la base de données de ce site) ; sans rapport avec les certificats et n'est pas le sens dominant.

Programmes qui ouvrent les fichiers CSR

Windows3 apps
OpenSSL Open-source Inspecter un CSR : « openssl req -in request.csr -noout -text -verify ». En générer un : « openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr ». L'outil universel.
Microsoft IIS Manager (built-in) Intégré Certificats de serveur → « Créer une demande de certificat » vous guide dans la génération d'un CSR ; plus tard, « Terminer la demande de certificat » installe le certificat émis. L'outil Windows recommandé.
Notepad / any text editor Open-source Un CSR PEM est du texte brut - ouvrez-le pour copier/coller le bloc Base64 dans le formulaire de commande d'une CA. Vous ne pouvez pas lire les détails de cette façon (c'est du Base64) ; utilisez OpenSSL ou un décodeur CSR pour cela.
macOS2 apps
OpenSSL / LibreSSL Open-source Pré-installé dans le Terminal : « openssl req -in request.csr -noout -text » pour inspecter, ou générer un nouveau CSR + paire de clés.
Keychain Access (built-in) Intégré Assistant de certification → « Demander un certificat auprès d'une autorité de certificat » crée un fichier CSR sur macOS.
Linux2 apps
OpenSSL Open-source Inspecter un CSR : « openssl req -in request.csr -noout -text -verify ». En générer un : « openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr ». L'outil universel.
Certbot (ACME / Let's Encrypt) Open-source Génère et soumet un CSR automatiquement lors de l'obtention d'un certificat Let's Encrypt gratuit - vous ne voyez généralement jamais le fichier .csr.
Web1 app
CSR Decoder (e.g. SSL vendors' online decoders) Gratuit Collez le CSR Base64 pour lire le domaine/l'organisation qu'il demande et vérifier s'il est valide - utile avant la soumission. Ne collez jamais une clé privée dans un outil en ligne, seulement le CSR public.

Détails techniques

spécifications approfondies
Type MIMEapplication/pkcs10 (également application/x-pem-file, application/pkcs10+pem)
Encodage du fichierTexte Base64 PEM (ASCII) dans presque tous les cas ; le DER binaire (ASN.1) est rare
En-tête PEM-----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (les outils plus anciens utilisent -----BEGIN NEW CERTIFICATE REQUEST-----)
Octets magiques binairesLa variante DER commence par la balise ASN.1 SEQUENCE 0x30 0x82 ; la variante PEM n'a pas d'octets magiques binaires
Structure interneCertificationRequest ASN.1 DER : DN du sujet (CN, O, OU, L, ST, C), informations sur la clé publique du sujet, attributs optionnels (SAN), et une auto-signature
Algorithme d'auto-signatureGénéralement sha256WithRSAEncryption ou ecdsa-with-SHA256 ; prouve la possession de la clé privée correspondante
Longueur de clé (RSA)Minimum 2048 bits ; 4096 bits recommandés pour les certificats ayant de longues périodes de validité
ChiffrementAucun - le CSR ne transporte que la clé publique et est signé, pas chiffré
Taille de fichier typique1 Ko - 2 Ko (un seul bloc Base64)
Champs DN du sujetCN (Common Name), O (Organisation), OU (Unité organisationnelle), L (Localité), ST (État/Province), C (code pays à deux lettres)
Noms alternatifs du sujet (SAN)Intégrés en tant qu'extensions optionnelles ; requis pour les certificats TLS multi-domaines car les CA ne se fient plus uniquement au CN
Cycle de vieUsage unique ; soumis une fois à une CA et jeté après l'émission du certificat signé
Extensions liées.crt / .cer (certificat émis), .pem (même encodage PEM), .key (paire de clés privées), .p10 (extension alternative pour PKCS#10)
Support plateformeMultiplateforme : Windows (IIS, OpenSSL), macOS (Trousseau d'accès, OpenSSL), Linux (OpenSSL, Certbot), tout système compatible TLS/PKI
PubliéPKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
Dernière versionPKCS#10 v1.7 (RFC 2986, 2000)
Standard ouvertOui · libre de droits
Spécificationdatatracker.ietf.org

Conversions CSR

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers CSR. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers CSR.

Foire aux questions

Qu'est-ce qu'un fichier .csr ?
Une demande de signature de certificat (Certificate Signing Request) - un bloc de texte Base64 que vous générez sur votre serveur et envoyez à une autorité de certification pour demander un certificat SSL/TLS. Il contient les détails de votre domaine/organisation et votre clé publique ; la clé privée correspondante reste secrète sur votre serveur.
Comment ouvrir ou lire un fichier .csr ?
C'est du texte, mais le contenu est en Base64. Pour lire ce qu'il demande, exécutez « openssl req -in request.csr -noout -text », ou collez-le dans un décodeur CSR en ligne. Pour le soumettre, copiez simplement tout le bloc, y compris les lignes BEGIN/END.
Quelle est la différence entre un CSR et un certificat (.crt) ?
Un CSR est la demande ; le .crt/.cer est le certificat émis que la CA signe et renvoie. Vous soumettez le CSR, vous installez le certificat. Ce sont des fichiers différents à des étapes différentes du processus.
Comment générer un CSR ?
Avec OpenSSL : « openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out request.csr » (il vous demandera votre domaine et votre organisation). Sous Windows IIS, utilisez « Créer une demande de certificat » ; sur macOS, utilisez l'Assistant de certification de Trousseau d'accès.
Est-il sûr de partager mon CSR ?
Oui - un CSR ne contient que des informations publiques et votre clé publique, et est destiné à être envoyé à une CA. Ne partagez jamais la clé privée .key qui a été créée avec lui, car celle-ci est secrète.
J'ai perdu la clé privée de mon CSR - puis-je la récupérer ?
Non. La clé privée n'est pas à l'intérieur du CSR et ne peut pas être récupérée à partir de celui-ci ou du certificat émis. Générez une nouvelle paire de clés et un nouveau CSR, puis faites réémettre le certificat.
Ai-je encore besoin d'un CSR avec Let's Encrypt ?
Techniquement oui, mais Certbot/acme.sh le génèrent et le soumettent automatiquement, donc vous ne voyez ou ne manipulez normalement jamais le fichier .csr lors de l'utilisation de certificats gratuits basés sur ACME.

Références

1RFC 2986 - PKCS #10: Certification Request Syntaxdatatracker.ietf.org
2Microsoft - Request an internet server certificate (IIS)learn.microsoft.com

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.MDMarkdown Document
4.BINCD/DVD Disc Image (BIN/CUE)
5.PARTPartial Download File
6.RPMSGRestricted Permission Message
7.EXEWindows Executable (Portable Executable)
8.NOMEDIAAndroid No-Media Marker File
9.AVIFAV1 Image File Format (AVIF)
10.ICSiCalendar data file

Extensions liées

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z