.REQ

Fichier REQ

Certificate Signing Request (CSR) - .req
Poser une question
RÉPONSE RAPIDE

Un fichier .req est une demande de signature de certificat (CSR) - un petit bloc de texte encodé que vous envoyez à une autorité de certification pour obtenir un certificat SSL/TLS ou un autre certificat numérique. Ouvrez-le dans n'importe quel éditeur de texte ou inspectez les champs décodés avec OpenSSL. Le fichier n'est pas secret ; seule votre clé privée (.key) doit rester protégée.

Développeur : Microsoft (certreq.exe on Windows); the underlying CSR is PKCS#10 (RSA Security / IETF) Catégorie : Fichiers de sécurité/certificat Standard ouvert MIME: application/pkcs10
S'OUVRE SUR Windows macOS Linux
Lié : .PEM · .P7M · .CER · .CRT

Sur cette page

19k+ extensions indexées
Dernière révision le Jul 18, 2026

Pas sûr de la nature de votre fichier ?

Déposez n'importe quel fichier dans notre identificateur - nous lisons juste les premiers octets pour nommer le format.

Identifier un fichier

Qu'est-ce que le format de fichier REQ ?

L'extension .req identifie une demande de signature de certificat (CSR) - un fichier qui stocke les informations identifiant de manière unique l'initiateur de la demande, l'entité demandant à une autorité de certification (CA) de délivrer un certificat numérique.

Les fichiers .req sont utilisés dans le processus de traitement cryptographique à clé publique, qui sous-tend l'identification des utilisateurs et des machines sur Internet. Le but des certificats numériques est d'authentifier une entité donnée en ligne, d'assurer aux pairs que l'entité est digne de confiance et de garantir la sécurité. Les certificats numériques permettent une communication Internet sécurisée via l'infrastructure à clés publiques (PKI), qui gère la distribution des certificats.

L'extension .req est la sortie par défaut produite par l'outil intégré de Windows certreq.exe. Le format sous-jacent est PKCS#10 (RFC 2986). La plupart des fichiers .req sont encodés en PEM : un bloc de texte Base64 entre -----BEGIN CERTIFICATE REQUEST----- et -----END CERTIFICATE REQUEST-----. L'outil certreq de Windows peut écrire -----BEGIN NEW CERTIFICATE REQUEST----- à la place. Un fichier .req peut également être binaire, encodé en DER (pas d'en-tête texte ; commence par les octets ASN.1 0x30 0x82).

Pour obtenir un certificat numérique, vous générez un fichier .req - généralement accompagné d'une clé privée - et l'envoyez à une autorité de certification, qui traite la demande et accorde un certificat signé, généralement livré sous forme de fichier .CER ou .CRT. Le même contenu peut également porter l'extension .PEM ou .csr ; openssl et certreq acceptent les deux de manière interchangeable.

Sécurité et sûreté

RISQUE : LOW

Une CSR (.req) n'est PAS secrète - elle ne contient que votre clé publique et vos détails d'identité publique, elle peut donc être envoyée par e-mail ou collée dans le formulaire web d'une autorité de certification. Le fichier critique pour la sécurité est la CLÉ PRIVÉE (.key) générée en même temps : ne la partagez ou ne la téléchargez jamais. Un conseil pratique : avant de soumettre, inspectez le .req (« openssl req -in file.req -noout -text ») pour confirmer que le domaine/l'organisation sont corrects, car toute erreur entraînera un certificat rejeté ou erroné. Le fichier lui-même est un texte inerte et ne peut pas s'exécuter. (Un fichier .req FidoNet hérité est juste une ancienne liste de texte et est tout aussi inoffensif.)

Détails du format

en bref
NOM COMPLETCertificate Signing Request (CSR) - .req
DÉVELOPPEURMicrosoft (certreq.exe on Windows); the underlying CSR is PKCS#10 (RSA Security / IETF)depuis PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq
TYPE MIMEapplication/pkcs10
TYPEDemande de certificat PKCS#10 - généralement PEM (texte Base64), parfois DER binaire
STANDARDOuvert · libre de droits
Cette extension est également utilisée par…
  • Fichier de requête FidoNet (hérité) - Dans les réseaux BBS FidoNet des années 1990, un fichier .req listait les fichiers à demander à un autre nœud - obsolète et sans rapport avec les certificats.
  • Fichier de données de « requête » générique - Divers programmes utilisent .req pour leurs propres données de requête ou de configuration (requêtes d'installation, données de jeu/application) - géré par le programme d'origine.

Programmes qui ouvrent les fichiers REQ

Windows3 apps
OpenSSL Open-source Lire le contenu de la demande : « openssl req -in file.req -noout -text -verify ». L'outil multiplateforme pour créer et vérifier les CSR.
certreq (built-in Windows) Intégré Inspecter/soumettre depuis une invite de commande : « certreq -submit server.req cert.cer » l'envoie à une CA. certreq crée également des fichiers .req (« certreq -new request.inf server.req »). Aucune installation requise.
Notepad / any text editor Intégré Ouvrir un .req PEM en tant que texte pour confirmer qu'il commence par « -----BEGIN CERTIFICATE REQUEST----- » et pour le copier/coller dans un formulaire web de CA.
macOS1 app
OpenSSL / LibreSSL Open-source Dans le Terminal : « openssl req -in file.req -noout -text » pour inspecter, ou « openssl req -new ... » pour en créer un. Pré-installé (LibreSSL) sur macOS.
Linux1 app
OpenSSL Open-source Lire le contenu de la demande : « openssl req -in file.req -noout -text -verify ». L'outil multiplateforme pour créer et vérifier les CSR.

Détails techniques

spécifications approfondies
Type de formatDemande de signature de certificat PKCS#10 (structure de données ASN.1)
Encodage par défautPEM - texte Base64 enveloppé dans des lignes d'en-tête et de pied de page ASCII
Variante binaireDER - ASN.1 binaire brut, sans en-tête texte
Type MIMEapplication/pkcs10
En-tête PEM (Windows certreq)-----BEGIN NEW CERTIFICATE REQUEST-----
En-tête PEM (OpenSSL / standard)-----BEGIN CERTIFICATE REQUEST-----
Octets magiques DER0x30 0x82 à l'offset 0 (balise SEQUENCE ASN.1 et longueur)
Créateur par défaut sur Windowscertreq.exe (intégré à Windows Server et Windows 10/11)
Créateur par défaut multiplateformecommande openssl req (OpenSSL / LibreSSL)
Extensions interchangeables.csr, .pem - même contenu PKCS#10, convention de nommage différente
Données intégréesNom distinctif du sujet (CN, O, C, etc.), clé publique, attributs optionnels et signature numérique du demandeur
Format du certificat délivréLa CA renvoie un certificat X.509 signé, généralement sous forme de fichier .cer ou .crt
Algorithme de signatureRSA, ECDSA ou (obsolète) DSA - doit correspondre au type de clé utilisé pour générer la demande
Lisible en texteLa variante PEM est en ASCII simple et s'ouvre dans n'importe quel éditeur de texte ; la variante DER est binaire
PubliéPKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq
Standard ouvertOui · libre de droits
Spécificationwww.rfc-editor.org

Conversions REQ

Q&R de la communauté

posées par les utilisateurs
Poser une question rapide
Obtenez de l'aide de personnes qui travaillent avec des fichiers REQ. Soyez précis - incluez votre système et la version du logiciel.
Aucun compte requis · réponses généralement sous un jour

Pas encore de questions - soyez le premier à poser une question sur les fichiers REQ.

Foire aux questions

Qu'est-ce qu'un fichier .req ?
Il s'agit presque toujours d'une demande de signature de certificat (CSR) - une demande encodée que vous envoyez à une autorité de certification pour obtenir un certificat SSL/TLS ou un autre certificat numérique. Il contient votre clé publique et vos détails d'identité. Sur Windows, il est produit par l'outil certreq ; .req et .csr sont la même chose.
Comment ouvrir ou lire un fichier .req ?
Ouvrez-le dans n'importe quel éditeur de texte pour voir le bloc « -----BEGIN CERTIFICATE REQUEST----- ». Pour voir les détails décodés (domaine, organisation, clé), exécutez « openssl req -in file.req -noout -text » ou utilisez certreq sous Windows.
Un fichier .req est-il identique à un fichier .csr ?
Oui. Les deux sont des demandes de certificat PKCS#10. L'outil certreq de Windows les nomme .req ; OpenSSL/Linux les nomme .csr. Vous pouvez renommer l'un en l'autre librement.
Est-il sûr de partager mon fichier .req ?
Oui - une CSR ne contient que des informations publiques (votre clé publique et vos détails d'identité), elle est donc destinée à être envoyée à une CA. Ce que vous ne devez JAMAIS partager, c'est la clé privée séparée (.key) créée avec elle.
Puis-je transformer un .req en certificat réel ?
Non. Seule une autorité de certification peut délivrer le certificat en signant votre demande. Soumettez le .req à une CA publique ou à la CA de votre organisation et elle vous renverra le certificat (.cer/.crt).
Comment soumettre un .req sous Windows ?
Utilisez l'outil intégré certreq : « certreq -submit server.req cert.cer » l'envoie à une CA et enregistre le certificat délivré. Ou copiez-collez le texte PEM dans le formulaire de commande en ligne de votre fournisseur de CA.

Références

1RFC 2986 - PKCS#10 Certification Request Syntax (CSR)www.rfc-editor.org
2Microsoft - certreq command referencelearn.microsoft.com

Continuer l'exploration

à travers la base de données

Top des extensions cette semaine

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.PARTPartial Download File
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.SWFSmall Web Format (Shockwave Flash)
10.DBSQLite Database File

Extensions liées

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Outils de fichiers gratuits

Un identificateur de fichier et un convertisseur d'images dans le navigateur - tout s'exécute sur votre appareil.

Ouvrir la boîte à outils

Parcourir les extensions de fichiers A-Z