Qu'est-ce que le format de fichier REQ ?
L'extension .req identifie une demande de signature de certificat (CSR) - un fichier qui stocke les informations identifiant de manière unique l'initiateur de la demande, l'entité demandant à une autorité de certification (CA) de délivrer un certificat numérique.
Les fichiers .req sont utilisés dans le processus de traitement cryptographique à clé publique, qui sous-tend l'identification des utilisateurs et des machines sur Internet. Le but des certificats numériques est d'authentifier une entité donnée en ligne, d'assurer aux pairs que l'entité est digne de confiance et de garantir la sécurité. Les certificats numériques permettent une communication Internet sécurisée via l'infrastructure à clés publiques (PKI), qui gère la distribution des certificats.
L'extension .req est la sortie par défaut produite par l'outil intégré de Windows certreq.exe. Le format sous-jacent est PKCS#10 (RFC 2986). La plupart des fichiers .req sont encodés en PEM : un bloc de texte Base64 entre -----BEGIN CERTIFICATE REQUEST----- et -----END CERTIFICATE REQUEST-----. L'outil certreq de Windows peut écrire -----BEGIN NEW CERTIFICATE REQUEST----- à la place. Un fichier .req peut également être binaire, encodé en DER (pas d'en-tête texte ; commence par les octets ASN.1 0x30 0x82).
Pour obtenir un certificat numérique, vous générez un fichier .req - généralement accompagné d'une clé privée - et l'envoyez à une autorité de certification, qui traite la demande et accorde un certificat signé, généralement livré sous forme de fichier .CER ou .CRT. Le même contenu peut également porter l'extension .PEM ou .csr ; openssl et certreq acceptent les deux de manière interchangeable.
Sécurité et sûreté
RISQUE : LOWUne CSR (.req) n'est PAS secrète - elle ne contient que votre clé publique et vos détails d'identité publique, elle peut donc être envoyée par e-mail ou collée dans le formulaire web d'une autorité de certification. Le fichier critique pour la sécurité est la CLÉ PRIVÉE (.key) générée en même temps : ne la partagez ou ne la téléchargez jamais. Un conseil pratique : avant de soumettre, inspectez le .req (« openssl req -in file.req -noout -text ») pour confirmer que le domaine/l'organisation sont corrects, car toute erreur entraînera un certificat rejeté ou erroné. Le fichier lui-même est un texte inerte et ne peut pas s'exécuter. (Un fichier .req FidoNet hérité est juste une ancienne liste de texte et est tout aussi inoffensif.)
Détails du format
en bref- Fichier de requête FidoNet (hérité) - Dans les réseaux BBS FidoNet des années 1990, un fichier .req listait les fichiers à demander à un autre nœud - obsolète et sans rapport avec les certificats.
- Fichier de données de « requête » générique - Divers programmes utilisent .req pour leurs propres données de requête ou de configuration (requêtes d'installation, données de jeu/application) - géré par le programme d'origine.
Programmes qui ouvrent les fichiers REQ
Détails techniques
spécifications approfondies| Type de format | Demande de signature de certificat PKCS#10 (structure de données ASN.1) |
| Encodage par défaut | PEM - texte Base64 enveloppé dans des lignes d'en-tête et de pied de page ASCII |
| Variante binaire | DER - ASN.1 binaire brut, sans en-tête texte |
| Type MIME | application/pkcs10 |
| En-tête PEM (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| En-tête PEM (OpenSSL / standard) | -----BEGIN CERTIFICATE REQUEST----- |
| Octets magiques DER | 0x30 0x82 à l'offset 0 (balise SEQUENCE ASN.1 et longueur) |
| Créateur par défaut sur Windows | certreq.exe (intégré à Windows Server et Windows 10/11) |
| Créateur par défaut multiplateforme | commande openssl req (OpenSSL / LibreSSL) |
| Extensions interchangeables | .csr, .pem - même contenu PKCS#10, convention de nommage différente |
| Données intégrées | Nom distinctif du sujet (CN, O, C, etc.), clé publique, attributs optionnels et signature numérique du demandeur |
| Format du certificat délivré | La CA renvoie un certificat X.509 signé, généralement sous forme de fichier .cer ou .crt |
| Algorithme de signature | RSA, ECDSA ou (obsolète) DSA - doit correspondre au type de clé utilisé pour générer la demande |
| Lisible en texte | La variante PEM est en ASCII simple et s'ouvre dans n'importe quel éditeur de texte ; la variante DER est binaire |
| Publié | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| Standard ouvert | Oui · libre de droits |
| Spécification | www.rfc-editor.org |
Conversions REQ
Q&R de la communauté
posées par les utilisateursPas encore de questions - soyez le premier à poser une question sur les fichiers REQ.