Che cos'è il formato di file REQ?
L'estensione .req identifica una Certificate Signing Request (CSR) - un file che memorizza informazioni che identificano in modo univoco l'iniziatore della richiesta, ovvero l'entità che chiede a una Certificate Authority (CA) di emettere un certificato digitale.
I file .req sono utilizzati nel processo di elaborazione crittografica a chiave pubblica, che a sua volta è alla base dell'identificazione di utenti e macchine su Internet. Lo scopo dei certificati digitali è autenticare una determinata entità online, assicurare ai peer che l'entità sia affidabile e garantire la sicurezza. I certificati digitali consentono comunicazioni internet sicure attraverso la Public Key Infrastructure (PKI), che gestisce la distribuzione dei certificati.
L'estensione .req è l'output predefinito prodotto dallo strumento integrato di Windows certreq.exe. Il formato sottostante è PKCS#10 (RFC 2986). La maggior parte dei file .req è codificata in PEM: un blocco di testo Base64 tra -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----. Il comando certreq di Windows potrebbe scrivere invece -----BEGIN NEW CERTIFICATE REQUEST-----. Un file .req può anche essere codificato in binario DER (senza intestazione testuale; inizia con i byte ASN.1 0x30 0x82).
Per ottenere un certificato digitale, si genera un file .req - solitamente insieme a una chiave privata - e lo si invia a una Certificate Authority, che elabora la richiesta e concede un certificato firmato, tipicamente consegnato come file .CER o .CRT. Lo stesso contenuto può anche avere l'estensione .PEM o .csr; openssl e certreq accettano entrambi in modo intercambiabile.
Sicurezza e incolumità
RISCHIO: LOWUna CSR (.req) NON è segreta - contiene solo la chiave pubblica e i dettagli dell'identità pubblica, quindi è sicuro inviarla via email o incollarla in un modulo web di una Certificate Authority. Il file critico per la sicurezza è la CHIAVE PRIVATA (.key) generata insieme ad essa: non condividere o caricare mai quella. Un controllo pratico: prima dell'invio, ispeziona il .req («openssl req -in file.req -noout -text») per confermare che il dominio/organizzazione siano corretti, poiché eventuali errori comporterebbero un certificato rifiutato o errato. Il file in sé è testo inerte e non può essere eseguito. (Un file .req legacy di FidoNet è solo una vecchia lista di testo ed è altrettanto innocuo).
Dettagli del formato
in sintesi- File di richiesta FidoNet (legacy) - Nelle reti BBS FidoNet degli anni '90, un file .req elencava i file da richiedere a un altro nodo - obsoleto e non correlato ai certificati.
- File dati di «richiesta» generico - Vari programmi utilizzano .req per i propri dati di richiesta o configurazione (richieste di installazione, dati di giochi/app) - gestiti dal programma di origine.
Programmi che aprono file REQ
Dettagli tecnici
specifiche approfondite| Tipo di formato | Richiesta di firma del certificato PKCS#10 (struttura dati ASN.1) |
| Codifica predefinita | PEM - testo Base64 racchiuso in righe di intestazione e piè di pagina ASCII |
| Variante binaria | DER - ASN.1 binario grezzo, senza intestazione testuale |
| Tipo MIME | application/pkcs10 |
| Intestazione PEM (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| Intestazione PEM (OpenSSL / standard) | -----BEGIN CERTIFICATE REQUEST----- |
| Magic bytes DER | 0x30 0x82 all'offset 0 (tag SEQUENCE ASN.1 e lunghezza) |
| Creatore predefinito su Windows | certreq.exe (integrato in Windows Server e Windows 10/11) |
| Creatore predefinito multipiattaforma | comando openssl req (OpenSSL / LibreSSL) |
| Estensioni intercambiabili | .csr, .pem - stesso contenuto PKCS#10, diversa convenzione di denominazione |
| Dati incorporati | Subject distinguished name (CN, O, C, ecc.), chiave pubblica, attributi opzionali e firma digitale del richiedente |
| Formato del certificato emesso | La CA restituisce un certificato X.509 firmato, tipicamente come file .cer o .crt |
| Algoritmo di firma | RSA, ECDSA, o (legacy) DSA - deve corrispondere al tipo di chiave utilizzato per generare la richiesta |
| Leggibile come testo | La variante PEM è in ASCII semplice e si apre in qualsiasi editor di testo; la variante DER è binaria |
| Rilasciato | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| Standard aperto | Sì · royalty-free |
| Specifica | www.rfc-editor.org |
Conversioni REQ
Domande e risposte della community
chiesto dagli utentiAncora nessuna domanda - sii il primo a chiedere informazioni sui file REQ.