.REQ

File REQ

Certificate Signing Request (CSR) - .req
Fai una domanda
RISPOSTA RAPIDA

Un file .req è una Certificate Signing Request (CSR) - un piccolo blocco di testo codificato che si invia a una Certificate Authority per ottenere un certificato SSL/TLS o un altro certificato digitale. È possibile aprirlo in qualsiasi editor di testo o ispezionare i campi decodificati con OpenSSL. Il file non è segreto; solo la chiave privata (.key) deve rimanere protetta.

Sviluppatore: Microsoft (certreq.exe on Windows); the underlying CSR is PKCS#10 (RSA Security / IETF) Categoria: File di sicurezza/certificato Standard aperto MIME: application/pkcs10
SI APRE SU Windows macOS Linux
Correlati: .PEM · .P7M · .CER · .CRT

In questa pagina

19k+ estensioni indicizzate
Ultima revisione Jul 18, 2026

Non sei sicuro di cosa sia il tuo file?

Trascina qualsiasi file nel nostro identificatore - leggiamo solo i primi byte per dare un nome al formato.

Identifica un file

Che cos'è il formato di file REQ?

L'estensione .req identifica una Certificate Signing Request (CSR) - un file che memorizza informazioni che identificano in modo univoco l'iniziatore della richiesta, ovvero l'entità che chiede a una Certificate Authority (CA) di emettere un certificato digitale.

I file .req sono utilizzati nel processo di elaborazione crittografica a chiave pubblica, che a sua volta è alla base dell'identificazione di utenti e macchine su Internet. Lo scopo dei certificati digitali è autenticare una determinata entità online, assicurare ai peer che l'entità sia affidabile e garantire la sicurezza. I certificati digitali consentono comunicazioni internet sicure attraverso la Public Key Infrastructure (PKI), che gestisce la distribuzione dei certificati.

L'estensione .req è l'output predefinito prodotto dallo strumento integrato di Windows certreq.exe. Il formato sottostante è PKCS#10 (RFC 2986). La maggior parte dei file .req è codificata in PEM: un blocco di testo Base64 tra -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----. Il comando certreq di Windows potrebbe scrivere invece -----BEGIN NEW CERTIFICATE REQUEST-----. Un file .req può anche essere codificato in binario DER (senza intestazione testuale; inizia con i byte ASN.1 0x30 0x82).

Per ottenere un certificato digitale, si genera un file .req - solitamente insieme a una chiave privata - e lo si invia a una Certificate Authority, che elabora la richiesta e concede un certificato firmato, tipicamente consegnato come file .CER o .CRT. Lo stesso contenuto può anche avere l'estensione .PEM o .csr; openssl e certreq accettano entrambi in modo intercambiabile.

Sicurezza e incolumità

RISCHIO: LOW

Una CSR (.req) NON è segreta - contiene solo la chiave pubblica e i dettagli dell'identità pubblica, quindi è sicuro inviarla via email o incollarla in un modulo web di una Certificate Authority. Il file critico per la sicurezza è la CHIAVE PRIVATA (.key) generata insieme ad essa: non condividere o caricare mai quella. Un controllo pratico: prima dell'invio, ispeziona il .req («openssl req -in file.req -noout -text») per confermare che il dominio/organizzazione siano corretti, poiché eventuali errori comporterebbero un certificato rifiutato o errato. Il file in sé è testo inerte e non può essere eseguito. (Un file .req legacy di FidoNet è solo una vecchia lista di testo ed è altrettanto innocuo).

Dettagli del formato

in sintesi
NOME COMPLETOCertificate Signing Request (CSR) - .req
SVILUPPATOREMicrosoft (certreq.exe on Windows); the underlying CSR is PKCS#10 (RSA Security / IETF)dal PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq
TIPO MIMEapplication/pkcs10
TIPORichiesta di certificato PKCS#10 - solitamente PEM (testo Base64), a volte DER binario
STANDARDAperto · royalty-free
Questa estensione è usata anche da…
  • File di richiesta FidoNet (legacy) - Nelle reti BBS FidoNet degli anni '90, un file .req elencava i file da richiedere a un altro nodo - obsoleto e non correlato ai certificati.
  • File dati di «richiesta» generico - Vari programmi utilizzano .req per i propri dati di richiesta o configurazione (richieste di installazione, dati di giochi/app) - gestiti dal programma di origine.

Programmi che aprono file REQ

Windows3 apps
OpenSSL Open-source Legge il contenuto della richiesta: «openssl req -in file.req -noout -text -verify». Lo strumento multipiattaforma per creare e controllare le CSR.
certreq (built-in Windows) Integrato Ispeziona/invia dal prompt dei comandi: «certreq -submit server.req cert.cer» lo invia a una CA. certreq crea anche file .req («certreq -new request.inf server.req»). Nessuna installazione necessaria.
Notepad / any text editor Integrato Apre un .req PEM come testo per confermare che inizi con «-----BEGIN CERTIFICATE REQUEST-----» e per copiarlo/incollarlo in un modulo web di una CA.
macOS1 app
OpenSSL / LibreSSL Open-source Nel Terminale: «openssl req -in file.req -noout -text» per ispezionare, o «openssl req -new ...» per crearne uno. Preinstallato (LibreSSL) su macOS.
Linux1 app
OpenSSL Open-source Legge il contenuto della richiesta: «openssl req -in file.req -noout -text -verify». Lo strumento multipiattaforma per creare e controllare le CSR.

Dettagli tecnici

specifiche approfondite
Tipo di formatoRichiesta di firma del certificato PKCS#10 (struttura dati ASN.1)
Codifica predefinitaPEM - testo Base64 racchiuso in righe di intestazione e piè di pagina ASCII
Variante binariaDER - ASN.1 binario grezzo, senza intestazione testuale
Tipo MIMEapplication/pkcs10
Intestazione PEM (Windows certreq)-----BEGIN NEW CERTIFICATE REQUEST-----
Intestazione PEM (OpenSSL / standard)-----BEGIN CERTIFICATE REQUEST-----
Magic bytes DER0x30 0x82 all'offset 0 (tag SEQUENCE ASN.1 e lunghezza)
Creatore predefinito su Windowscertreq.exe (integrato in Windows Server e Windows 10/11)
Creatore predefinito multipiattaformacomando openssl req (OpenSSL / LibreSSL)
Estensioni intercambiabili.csr, .pem - stesso contenuto PKCS#10, diversa convenzione di denominazione
Dati incorporatiSubject distinguished name (CN, O, C, ecc.), chiave pubblica, attributi opzionali e firma digitale del richiedente
Formato del certificato emessoLa CA restituisce un certificato X.509 firmato, tipicamente come file .cer o .crt
Algoritmo di firmaRSA, ECDSA, o (legacy) DSA - deve corrispondere al tipo di chiave utilizzato per generare la richiesta
Leggibile come testoLa variante PEM è in ASCII semplice e si apre in qualsiasi editor di testo; la variante DER è binaria
RilasciatoPKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq
Standard aperto · royalty-free
Specificawww.rfc-editor.org

Conversioni REQ

Domande e risposte della community

chiesto dagli utenti
Fai una domanda veloce
Ottieni aiuto da persone che lavorano con i file REQ. Sii specifico - includi il tuo sistema e la versione del software.
Nessun account necessario · risposte solitamente entro un giorno

Ancora nessuna domanda - sii il primo a chiedere informazioni sui file REQ.

Domande frequenti

Cos'è un file .req?
È quasi sempre una Certificate Signing Request (CSR) - una richiesta codificata che si invia a una Certificate Authority per ottenere un certificato SSL/TLS o un altro certificato digitale. Contiene la chiave pubblica e i dettagli dell'identità. Su Windows è prodotto dallo strumento certreq; .req e .csr sono la stessa cosa.
Come posso aprire o leggere un file .req?
Aprilo in qualsiasi editor di testo per vedere il blocco «-----BEGIN CERTIFICATE REQUEST-----». Per vedere i dettagli decodificati (dominio, organizzazione, chiave), esegui «openssl req -in file.req -noout -text» o usa certreq di Windows.
Un file .req è uguale a un file .csr?
Sì. Entrambi sono richieste di certificato PKCS#10. Il comando certreq di Windows li nomina .req; OpenSSL/Linux li nomina .csr. È possibile rinominare l'uno nell'altro liberamente.
È sicuro condividere il mio file .req?
Sì - una CSR contiene solo informazioni pubbliche (la chiave pubblica e i dettagli dell'identità), quindi è destinata a essere inviata a una CA. Ciò che non si deve MAI condividere è la chiave privata separata (.key) creata insieme ad essa.
Posso trasformare un .req nel certificato vero e proprio?
No. Solo una Certificate Authority può emettere il certificato firmando la richiesta. Invia il .req a una CA pubblica o alla CA della tua organizzazione e questa restituirà il certificato (.cer/.crt).
Come si invia un .req su Windows?
Usa lo strumento integrato certreq: «certreq -submit server.req cert.cer» lo invia a una CA e salva il certificato emesso. Oppure incolla il testo PEM nel modulo d'ordine online del tuo fornitore CA.

Riferimenti

1RFC 2986 - PKCS#10 Certification Request Syntax (CSR)www.rfc-editor.org
2Microsoft - certreq command referencelearn.microsoft.com

Continua a esplorare

nel database

Migliori estensioni della settimana

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.PARTPartial Download File
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.SWFSmall Web Format (Shockwave Flash)
10.DBSQLite Database File

Estensioni correlate

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Strumenti file gratuiti

Un identificatore di file e convertitore di immagini nel browser - tutto viene eseguito sul tuo dispositivo.

Apri la cassetta degli attrezzi

Sfoglia le estensioni dei file A-Z