REQ ファイル形式とは?
.req 拡張子は、証明書署名要求 (CSR) を識別します。これは、要求の開始者、つまり認証局 (CA) にデジタル証明書の発行を依頼するエンティティを一意に特定する情報を格納するファイルです。
.req ファイルは、暗号化公開鍵処理のプロセスで使用され、インターネット上のユーザーやマシンの識別を支えています。デジタル証明書の目的は、オンラインで特定のエンティティを認証し、そのエンティティが信頼できることを相手に保証し、セキュリティを担保することです。デジタル証明書は、証明書の配布を管理する公開鍵基盤 (PKI) を通じて、安全なインターネット通信を可能にします。
.req 拡張子は、Windows内蔵の certreq.exe ツールによって生成されるデフォルトの出力形式です。基盤となるフォーマットは PKCS#10 (RFC 2986) です。ほとんどの .req ファイルは PEMエンコード されており、-----BEGIN CERTIFICATE REQUEST----- と -----END CERTIFICATE REQUEST----- の間にある Base64 テキストブロックです。Windowsの certreq は、代わりに -----BEGIN NEW CERTIFICATE REQUEST----- と書き出す場合があります。また、.req はバイナリの DER エンコード(テキストヘッダーなし、ASN.1 バイト 0x30 0x82 で開始)である場合もあります。
デジタル証明書を取得するには、通常 秘密鍵 と共に .req ファイルを生成し、それを認証局に送信します。認証局は要求を処理し、署名済みの証明書を発行します。これは通常 .CER または .CRT ファイルとして提供されます。同じコンテンツが .PEM または .csr 拡張子を持つこともありますが、openssl や certreq はこれらを互換的に受け入れます。
セキュリティと安全性
リスク: LOWCSR (.req) は秘密ではありません。公開鍵と公開識別詳細のみが含まれているため、メールで送信したり、認証局のウェブフォームに貼り付けたりしても安全です。セキュリティ上重要なファイルは、それと一緒に生成された「秘密鍵 (.key)」です。これは決して共有したりアップロードしたりしないでください。実用的なチェックとして、提出前に .req を検査し(「openssl req -in file.req -noout -text」)、ドメインや組織が正しいことを確認してください。誤りがあると拒否されたり、間違った証明書が発行されたりするためです。ファイル自体は不活性なテキストであり、実行することはできません。(レガシーな FidoNet の .req は単なる古いテキストリストであり、同様に無害です。)
形式の詳細
概要- FidoNet リクエストファイル (レガシー) - 1990年代の FidoNet BBS ネットワークにおいて、.req ファイルは別のノードに要求するファイルのリストでした。現在は廃止されており、証明書とは無関係です。
- 汎用「リクエスト」データファイル - さまざまなプログラムが独自のリクエスト/設定データ(インストーラーのリクエスト、ゲーム/アプリのデータ)に .req を使用します。これらは作成元のプログラムによって処理されます。
REQ ファイルを開くプログラム
技術的詳細
詳細仕様| フォーマットタイプ | PKCS#10 証明書署名要求 (ASN.1 データ構造) |
| デフォルトのエンコーディング | PEM - ASCIIのヘッダーとフッター行に包まれた Base64 テキスト |
| バイナリバリアント | DER - 生のバイナリ ASN.1、テキストヘッダーなし |
| MIMEタイプ | application/pkcs10 |
| PEMヘッダー (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| PEMヘッダー (OpenSSL / 標準) | -----BEGIN CERTIFICATE REQUEST----- |
| DERマジックバイト | オフセット0に 0x30 0x82 (ASN.1 SEQUENCE タグと長さ) |
| Windowsでのデフォルト作成ツール | certreq.exe (Windows Server および Windows 10/11 に内蔵) |
| クロスプラットフォームのデフォルト作成ツール | openssl req コマンド (OpenSSL / LibreSSL) |
| 互換性のある拡張子 | .csr, .pem - 同じ PKCS#10 コンテンツ、異なる命名規則 |
| 埋め込みデータ | 主体者識別名 (CN, O, C など)、公開鍵、オプションの属性、および要求者のデジタル署名 |
| 発行される証明書の形式 | CAは署名済みの X.509 証明書を、通常 .cer または .crt ファイルとして返します |
| 署名アルゴリズム | RSA, ECDSA, または (レガシー) DSA - 要求の生成に使用された鍵タイプと一致する必要があります |
| テキストとしての可読性 | PEMバリアントはプレーンな ASCII であり、任意のテキストエディタで開けます。DERバリアントはバイナリです |
| リリース日 | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| オープンスタンダード | はい · ロイヤリティフリー |
| 仕様書 | www.rfc-editor.org |
REQ の変換
コミュニティ Q&A
ユーザーからの質問まだ質問はありません。REQ ファイルについて最初の質問をしてみましょう。