.CSR

File CSR

Certificate Signing Request (PKCS#10)
Fai una domanda
RISPOSTA RAPIDA

Un file CSR è una Richiesta di Firma del Certificato (Certificate Signing Request): un blocco di testo Base64 generato sul server e inviato a una Certificate Authority per richiedere un certificato SSL/TLS. Può essere ispezionato con OpenSSL (openssl req -in request.csr -noout -text) o incollandolo in un decodificatore CSR online. È sicuro da condividere poiché contiene solo informazioni pubbliche.

Sviluppatore: RSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA tools Categoria: File di sicurezza/certificato Standard aperto MIME: application/pkcs10
SI APRE SU Windows macOS Linux Web
Correlati: .PEM · .P7M · .CER · .REQ

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jun 27, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file CSR?

I file .csr vengono utilizzati come parte della procedura di richiesta di firma del certificato. Quando un amministratore di sistema necessita di un certificato SSL/TLS da una Certificate Authority (CA), genera innanzitutto un file .csr e lo invia alla CA per la firma.

Quali tipi di dati contengono i file .csr?

I file .csr memorizzano le informazioni sull'identità del richiedente insieme a:

  • codice paese,
  • nome dell'organizzazione, indirizzo e località,
  • dominio (Common Name) ed email,
  • chiave pubblica.

I dati sono codificati in formato PEM - testo Base64 racchiuso tra le intestazioni -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----, seguendo lo standard PKCS#10 (RFC 2986). I contenuti non sono crittografati; invece, la richiesta è firmata digitalmente con la chiave privata del richiedente per dimostrare il possesso della coppia di chiavi.

A cosa servono i file .csr?

I file .csr vengono generati utilizzando una coppia di chiavi pubblica e privata. La chiave privata dovrebbe essere lunga almeno 2048 bit per motivi di sicurezza. È inoltre fondamentale che la chiave sia conservata in modo sicuro, poiché non c'è modo di recuperarla se viene persa o distrutta. Senza la chiave privata, il certificato emesso non può essere utilizzato.

I file .csr generati vengono inviati a una Certificate Authority per ottenere certificati firmati per l'autenticazione di server web, la protezione delle email con S/MIME e altri usi PKI. Una volta che la CA emette il file .crt o .cer, il file .csr stesso non ha più alcuna utilità. I moderni client ACME come Certbot (Let's Encrypt) generano e inviano i file .csr automaticamente, quindi molti amministratori non gestiscono mai un .csr manualmente. I file .csr possono essere ispezionati utilizzando OpenSSL (openssl req -text -in file.csr) o strumenti di decodifica CSR online.

Sicurezza e incolumità

RISCHIO: LOW

Un CSR è sicuro da condividere - per progettazione viene inviato a una Certificate Authority e contiene solo informazioni pubbliche oltre alla tua chiave pubblica. Non contiene segreti. La vera cautela riguarda l'errore opposto: non condividere, caricare o incollare mai il file .key privato (generato con il CSR) in alcuno strumento online - quello È il segreto che protegge il tuo certificato. Inoltre, genera i CSR con chiavi RSA di almeno 2048 bit (o ECDSA) e preferisci generarli localmente con OpenSSL o il pannello del tuo server piuttosto che lasciare che un sito web di terze parti generi la coppia di chiavi per te (alcuni siti «generatori di CSR gratuiti» creano la chiave sul loro server, compromettendola).

Dettagli del formato

in sintesi
NOME COMPLETOCertificate Signing Request (PKCS#10)anche noto come Certificate Signing Request, CSR
SVILUPPATORERSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA toolsdal PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
TIPO MIMEapplication/pkcs10
TIPORichiesta di certificazione PKCS#10 - testo Base64 PEM che racchiude una struttura DER ASN.1
STANDARDAperto · royalty-free
Questa estensione è usata anche da…
  • Configurazione Fast SMS Set SMS Relay - Un oscuro file di configurazione SMS-relay utilizza .csr (il nome registrato nel database di questo sito); non è correlato ai certificati e non rappresenta il significato dominante.

Programmi che aprono file CSR

Windows3 apps
OpenSSL Open-source Ispeziona un CSR: «openssl req -in request.csr -noout -text -verify». Generane uno: «openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr». Lo strumento universale.
Microsoft IIS Manager (built-in) Integrato Certificati server → «Crea richiesta di certificato» guida alla generazione di un CSR; successivamente «Completa richiesta di certificato» installa il certificato emesso. Lo strumento Windows consigliato.
Notepad / any text editor Open-source Un CSR PEM è testo semplice - aprilo per copiare/incollare il blocco Base64 nel modulo d'ordine di una CA. Non puoi leggere i dettagli in questo modo (è Base64); usa OpenSSL o un decodificatore CSR.
macOS2 apps
OpenSSL / LibreSSL Open-source Preinstallato nel Terminale: «openssl req -in request.csr -noout -text» per ispezionare, o generare un nuovo CSR + coppia di chiavi.
Keychain Access (built-in) Integrato Assistente Certificati → «Richiedi un certificato da un'autorità di certificazione» crea un file CSR su macOS.
Linux2 apps
OpenSSL Open-source Ispeziona un CSR: «openssl req -in request.csr -noout -text -verify». Generane uno: «openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr». Lo strumento universale.
Certbot (ACME / Let's Encrypt) Open-source Genera e invia un CSR automaticamente quando si ottiene un certificato Let's Encrypt gratuito - solitamente non si vede mai il file .csr.
Web1 app
CSR Decoder (e.g. SSL vendors' online decoders) Gratuito Incolla il CSR Base64 per leggere il dominio/organizzazione richiesti e verificarne la validità - utile prima dell'invio. Non incollare mai una chiave privata in strumenti online, solo il CSR pubblico.

Dettagli tecnici

specifiche approfondite
Tipo MIMEapplication/pkcs10 (anche application/x-pem-file, application/pkcs10+pem)
Codifica del fileTesto Base64 PEM (ASCII) nella quasi totalità dei casi; il binario DER (ASN.1) è raro
Intestazione PEM-----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (i vecchi strumenti usano -----BEGIN NEW CERTIFICATE REQUEST-----)
Magic bytes binariLa variante DER inizia con il tag ASN.1 SEQUENCE 0x30 0x82; la variante PEM non ha magic bytes binari
Struttura internaCertificationRequest ASN.1 DER: DN del soggetto (CN, O, OU, L, ST, C), informazioni sulla chiave pubblica del soggetto, attributi opzionali (SAN) e una firma autografa
Algoritmo di firma autografaTipicamente sha256WithRSAEncryption o ecdsa-with-SHA256; prova il possesso della chiave privata corrispondente
Lunghezza chiave (RSA)Minimo 2048 bit; 4096 bit raccomandati per certificati con lunghi periodi di validità
CrittografiaNessuna - il CSR trasporta solo la chiave pubblica ed è firmato, non crittografato
Dimensione tipica del file1 KB - 2 KB (un singolo blocco Base64)
Campi Subject DNCN (Common Name), O (Organization), OU (Organizational Unit), L (Locality), ST (State/Province), C (codice paese a due lettere)
Subject Alternative Names (SAN)Inseriti come estensioni opzionali; richiesti per i certificati TLS multi-dominio poiché le CA non si affidano più esclusivamente al CN
Ciclo di vitaUso singolo; inviato una volta a una CA e scartato dopo l'emissione del certificato firmato
Estensioni correlate.crt / .cer (certificato emesso), .pem (stessa codifica PEM), .key (coppia di chiavi private), .p10 (estensione alternativa per PKCS#10)
Supporto piattaformaMultipiattaforma: Windows (IIS, OpenSSL), macOS (Accesso Portachiavi, OpenSSL), Linux (OpenSSL, Certbot), qualsiasi sistema compatibile con TLS/PKI
RilasciatoPKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
Ultima versionePKCS#10 v1.7 (RFC 2986, 2000)
Standard aperto · royalty-free
Specificadatatracker.ietf.org

Conversioni CSR

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file CSR. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file CSR.

Domande frequenti

Cos'è un file .csr?
Una Richiesta di Firma del Certificato - un blocco di testo Base64 generato sul server e inviato a una Certificate Authority per richiedere un certificato SSL/TLS. Contiene i dettagli del dominio/organizzazione e la chiave pubblica; la chiave privata corrispondente rimane segreta sul server.
Come posso aprire o leggere un file .csr?
È un file di testo, ma i contenuti sono in Base64. Per leggere cosa richiede, esegui «openssl req -in request.csr -noout -text», oppure incollalo in un decodificatore CSR online. Per inviarlo, basta copiare l'intero blocco incluse le righe BEGIN/END.
Qual è la differenza tra un CSR e un certificato (.crt)?
Il CSR è la domanda; il .crt/.cer è il certificato emesso che la CA firma e restituisce. Si invia il CSR e si installa il certificato. Sono file diversi in fasi diverse del processo.
Come si genera un CSR?
Con OpenSSL: «openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out request.csr» (verranno richiesti dominio e organizzazione). Su Windows IIS usa «Create Certificate Request»; su macOS usa l'Assistente Certificati in Accesso Portachiavi.
È sicuro condividere il mio CSR?
Sì - un CSR contiene solo informazioni pubbliche e la tua chiave pubblica, ed è destinato a essere inviato a una CA. Non condividere mai, invece, la chiave privata .key creata insieme ad esso; quella deve restare segreta.
Ho perso la chiave privata del mio CSR - posso recuperarla?
No. La chiave privata non è all'interno del CSR e non può essere recuperata da esso né dal certificato emesso. Genera una nuova coppia di chiavi e un nuovo CSR, quindi richiedi la riemissione del certificato.
Ho ancora bisogno di un CSR con Let's Encrypt?
Tecnicamente sì, ma Certbot/acme.sh lo generano e lo inviano automaticamente, quindi normalmente non vedrai né gestirai mai il file .csr quando usi certificati gratuiti basati su ACME.

Riferimenti

1RFC 2986 - PKCS #10: Certification Request Syntaxdatatracker.ietf.org
2Microsoft - Request an internet server certificate (IIS)learn.microsoft.com

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.PARTPartial Download File
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.SWFSmall Web Format (Shockwave Flash)
10.DBSQLite Database File

Estensioni correlate

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z