.CSR

CSR-bestand

Certificate Signing Request (PKCS#10)
Stel een vraag
SNEL ANTWOORD

Een CSR-bestand is een Certificate Signing Request - een blok Base64-tekst dat op uw server wordt gegenereerd en bij een certificeringsinstantie (CA) wordt ingediend om een SSL/TLS-certificaat aan te vragen. Inspecteer het met OpenSSL (openssl req -in request.csr -noout -text) of plak het in een online CSR-decoder. Het is veilig om te delen; het bevat alleen openbare informatie.

Ontwikkelaar: RSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA tools Categorie: Beveiligings-/certificaatbestanden Open standaard MIME: application/pkcs10
OPENT OP Windows macOS Linux Web
Gerelateerd: .PEM · .P7M · .CER · .REQ

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Jun 27, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het CSR-bestandsformaat?

.csr-bestanden worden gebruikt als onderdeel van de procedure voor het aanvragen van een certificaatondertekening. Wanneer een systeembeheerder een SSL/TLS-certificaat nodig heeft van een certificeringsinstantie (CA), genereert deze eerst een .csr-bestand en dient dit in bij de CA voor ondertekening.

Wat voor soort gegevens bevatten .csr-bestanden?

.csr-bestanden slaan de identiteitsgegevens van de aanvrager op, samen met:

  • landcode,
  • organisatienaam, adres en plaats,
  • domein (Common Name) en e-mail,
  • publieke sleutel.

De gegevens zijn gecodeerd in PEM-indeling - Base64-tekst verpakt tussen -----BEGIN CERTIFICATE REQUEST----- en -----END CERTIFICATE REQUEST----- headers, volgens de PKCS#10-standaard (RFC 2986). De inhoud is niet versleuteld; in plaats daarvan is het verzoek digitaal ondertekend met de privésleutel van de aanvrager om het bezit van het sleutelpaar te bewijzen.

Waarvoor worden .csr-bestanden gebruikt?

.csr-bestanden worden gegenereerd met behulp van een publiek en privaat sleutelpaar. De privésleutel moet om veiligheidsredenen minstens 2048 bits lang zijn. Het is ook belangrijk dat de sleutel veilig wordt opgeslagen, aangezien er geen manier is om deze te herstellen als deze verloren gaat of wordt vernietigd. Zonder de privésleutel kan het uitgegeven certificaat niet worden gebruikt.

Gegenereerde .csr-bestanden worden ingediend bij een certificeringsinstantie om ondertekende certificaten te verkrijgen voor het authenticeren van webservers, het beveiligen van e-mails met S/MIME en andere PKI-toepassingen. Zodra de CA het .crt- of .cer-bestand uitgeeft, heeft de .csr zelf geen nut meer. Moderne ACME-clients zoals Certbot (Let's Encrypt) genereren en verzenden .csr-bestanden automatisch, waardoor veel beheerders nooit handmatig een .csr hoeven te verwerken. .csr-bestanden kunnen worden geïnspecteerd met OpenSSL (openssl req -text -in file.csr) of online CSR-decodertools.

Beveiliging & veiligheid

RISICO: LOW

Een CSR is veilig om te delen - het is ontworpen om naar een certificeringsinstantie te worden verzonden en bevat alleen openbare informatie plus uw publieke sleutel. Het bevat geen geheim. De echte waarschuwing is de tegenovergestelde fout: deel, upload of plak nooit uw private .key-bestand (gegenereerd met de CSR) in een online tool - dat IS het geheim dat uw certificaat beschermt. Genereer CSR's ook met ten minste RSA 2048-bit (of ECDSA) sleutels, en geef de voorkeur aan het lokaal genereren ervan met OpenSSL of uw serverpaneel in plaats van een website van derden het sleutelpaar voor u te laten genereren (sommige „gratis CSR-generator”-sites maken uw sleutel op hun server, wat deze onveilig maakt).

Formaatdetails

in een notendop
VOLLEDIGE NAAMCertificate Signing Request (PKCS#10)ook bekend als Certificate Signing Request, CSR
ONTWIKKELAARRSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA toolssinds PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
MIME-TYPEapplication/pkcs10
TYPEPKCS#10 certificeringsaanvraag - Base64 PEM-tekst die een DER ASN.1-structuur omhult
STANDAARDOpen · royaltyvrij
GERELATEERD.pem.p7m.cer.req
Deze extensie wordt ook gebruikt door…
  • Fast SMS Set SMS Relay-configuratie - Een onbekend SMS-relay-configuratiebestand gebruikt .csr (de naam die is vastgelegd in de database van deze site); niet gerelateerd aan certificaten en niet de dominante betekenis.

Programma's die CSR-bestanden openen

Windows3 apps
OpenSSL Open-source Inspecteer een CSR: „openssl req -in request.csr -noout -text -verify”. Genereer er een: „openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr”. De universele tool.
Microsoft IIS Manager (built-in) Ingebouwd Servercertificaten → „Certificaataanvraag maken” begeleidt u bij het genereren van een CSR; later installeert „Certificaataanvraag voltooien” het uitgegeven certificaat. De aanbevolen Windows-tool.
Notepad / any text editor Open-source Een PEM CSR is platte tekst - open het om het Base64-blok te kopiëren/plakken in het bestelformulier van een CA. U kunt de details op deze manier niet lezen (het is Base64); gebruik daarvoor OpenSSL of een CSR-decoder.
macOS2 apps
OpenSSL / LibreSSL Open-source Vooraf geïnstalleerd in Terminal: „openssl req -in request.csr -noout -text” om te inspecteren, of genereer een nieuwe CSR + sleutelpaar.
Keychain Access (built-in) Ingebouwd Certificaatassistent → „Vraag een certificaat aan bij een certificeringsinstantie” maakt een CSR-bestand aan op macOS.
Linux2 apps
OpenSSL Open-source Inspecteer een CSR: „openssl req -in request.csr -noout -text -verify”. Genereer er een: „openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr”. De universele tool.
Certbot (ACME / Let's Encrypt) Open-source Genereert en verzendt automatisch een CSR bij het verkrijgen van een gratis Let's Encrypt-certificaat - u ziet het .csr-bestand meestal nooit.
Web1 app
CSR Decoder (e.g. SSL vendors' online decoders) Gratis Plak de Base64 CSR om het domein/de organisatie te lezen die wordt aangevraagd en controleer of deze geldig is - handig voor het indienen. Plak nooit een privésleutel in een online tool, alleen de openbare CSR.

Technische details

diepe specificaties
MIME-typeapplication/pkcs10 (ook application/x-pem-file, application/pkcs10+pem)
BestandscoderingBase64 PEM-tekst (ASCII) in bijna alle gevallen; binaire DER (ASN.1) is zeldzaam
PEM-header-----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (oudere tools gebruiken -----BEGIN NEW CERTIFICATE REQUEST-----)
Binaire magic bytesDER-variant begint met ASN.1 SEQUENCE-tag 0x30 0x82; PEM-variant heeft geen binaire magic bytes
Interne structuurASN.1 DER CertificationRequest: subject DN (CN, O, OU, L, ST, C), subject public key info, optionele attributen (SAN's) en een zelfondertekening
ZelfondertekeningsalgoritmeMeestal sha256WithRSAEncryption of ecdsa-with-SHA256; bewijst bezit van de bijbehorende privésleutel
Sleutellengte (RSA)Minimaal 2048 bits; 4096 bits aanbevolen voor certificaten met een lange geldigheidsduur
VersleutelingGeen - de CSR bevat alleen de publieke sleutel en is ondertekend, niet versleuteld
Typische bestandsgrootte1 KB - 2 KB (een enkel Base64-blok)
Subject DN-veldenCN (Common Name), O (Organization), OU (Organizational Unit), L (Locality), ST (State/Province), C (tweeletterige landcode)
Subject Alternative Names (SAN's)Ingebed als optionele extensies; vereist voor TLS-certificaten voor meerdere domeinen aangezien CA's niet langer uitsluitend op CN vertrouwen
LevenscyclusEenmalig gebruik; eenmaal ingediend bij een CA en weggegooid nadat het ondertekende certificaat is uitgegeven
Gerelateerde extensies.crt / .cer (uitgegeven certificaat), .pem (dezelfde PEM-codering), .key (privésleutelpaar), .p10 (alternatieve extensie voor PKCS#10)
PlatformondersteuningCross-platform: Windows (IIS, OpenSSL), macOS (Sleutelhangertoegang, OpenSSL), Linux (OpenSSL, Certbot), elk systeem dat geschikt is voor TLS/PKI
UitgebrachtPKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
Laatste versiePKCS#10 v1.7 (RFC 2986, 2000)
Open standaardJa · royaltyvrij
Specificatiedatatracker.ietf.org

CSR conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met CSR-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over CSR-bestanden.

Veelgestelde vragen

Wat is een .csr-bestand?
Een Certificate Signing Request - een blok Base64-tekst dat u op uw server genereert en naar een certificeringsinstantie stuurt om een SSL/TLS-certificaat aan te vragen. Het bevat uw domein-/organisatiegegevens en publieke sleutel; de bijbehorende privésleutel blijft geheim op uw server.
Hoe open of lees ik een .csr-bestand?
Het is tekst, maar de inhoud is Base64. Om te lezen wat er wordt aangevraagd, voert u „openssl req -in request.csr -noout -text” uit, of plakt u het in een online CSR-decoder. Om het in te dienen, kopieert u gewoon het hele blok inclusief de BEGIN/END-regels.
Wat is het verschil tussen een CSR en een certificaat (.crt)?
Een CSR is de aanvraag; de .crt/.cer is het uitgegeven certificaat dat de CA ondertekent en retourneert. U dient de CSR in, u installeert het certificaat. Het zijn verschillende bestanden in verschillende stadia van het proces.
Hoe genereer ik een CSR?
Met OpenSSL: „openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out request.csr” (er wordt gevraagd naar uw domein en organisatie). Gebruik in Windows IIS „Create Certificate Request”; op macOS gebruikt u de Certificaatassistent van Sleutelhangertoegang.
Is het veilig om mijn CSR te delen?
Ja - een CSR bevat alleen openbare informatie en uw publieke sleutel, en is bedoeld om naar een CA te worden verzonden. Deel echter nooit de private .key die ermee is gemaakt; die is geheim.
Ik ben de privésleutel voor mijn CSR kwijt - kan ik deze herstellen?
Nee. De privésleutel zit niet in de CSR en kan niet daaruit of uit het uitgegeven certificaat worden hersteld. Genereer een nieuw sleutelpaar en een nieuwe CSR en laat het certificaat opnieuw uitgeven.
Heb ik nog steeds een CSR nodig bij Let's Encrypt?
Technisch gezien wel, maar Certbot/acme.sh genereren en verzenden deze automatisch, dus u ziet of verwerkt het .csr-bestand normaal gesproken nooit bij het gebruik van op ACME gebaseerde gratis certificaten.

Referenties

1RFC 2986 - PKCS #10: Certification Request Syntaxdatatracker.ietf.org
2Microsoft - Request an internet server certificate (IIS)learn.microsoft.com

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Gerelateerde extensies

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z