Wat is het REQ-bestandsformaat?
De extensie .req identificeert een Certificate Signing Request (CSR) - een bestand waarin informatie is opgeslagen die de initiator van het verzoek uniek identificeert, de entiteit die een certificeringsinstantie (CA) vraagt om een digitaal certificaat uit te geven.
.req-bestanden worden gebruikt in het proces van cryptografische verwerking van publieke sleutels, wat op zijn beurt de identificatie van gebruikers en machines op het internet ondersteunt. Het doel van digitale certificaten is om een bepaalde entiteit online te authenticeren, peers te verzekeren dat de entiteit betrouwbaar is en om veiligheid te garanderen. Digitale certificaten maken veilige internetcommunicatie mogelijk via Public Key Infrastructure (PKI), die de distributie van certificaten beheert.
De .req-extensie is de standaarduitvoer die wordt geproduceerd door de ingebouwde Windows-tool certreq.exe. Het onderliggende formaat is PKCS#10 (RFC 2986). De meeste .req-bestanden zijn PEM-gecodeerd: een Base64-tekstblok tussen -----BEGIN CERTIFICATE REQUEST----- en -----END CERTIFICATE REQUEST-----. De certreq-tool van Windows kan in plaats daarvan -----BEGIN NEW CERTIFICATE REQUEST----- schrijven. Een .req kan ook binair DER-gecodeerd zijn (geen tekstheader; begint met de ASN.1-bytes 0x30 0x82).
Om een digitaal certificaat te verkrijgen, genereert u een .req-bestand - meestal samen met een privésleutel - en stuurt u dit naar een certificeringsinstantie, die het verzoek verwerkt en een ondertekend certificaat verleent, doorgaans geleverd als een .CER- of .CRT-bestand. Dezelfde inhoud kan ook de extensie .PEM of .csr dragen; openssl en certreq accepteren beide door elkaar.
Beveiliging & veiligheid
RISICO: LOWEen CSR (.req) is NIET geheim - het bevat alleen uw publieke sleutel en publieke identiteitsgegevens, dus het is veilig om te e-mailen of in een webformulier van een certificeringsinstantie te plakken. Het bestand dat cruciaal is voor de beveiliging is de PRIVÉSLEUTEL (.key) die ernaast is gegenereerd: deel of upload die nooit. Een praktische controle: inspecteer de .req („openssl req -in file.req -noout -text”) voordat u deze indient om te bevestigen dat het domein/de organisatie correct zijn, aangezien fouten leiden tot een afgewezen of onjuist certificaat. Het bestand zelf is inerte tekst en kan niet worden uitgevoerd. (Een legacy FidoNet .req is slechts een oude tekstlijst en even onschadelijk.)
Formaatdetails
in een notendop- FidoNet-verzoekbestand (legacy) - In de FidoNet BBS-netwerken van de jaren 90 bevatte een .req-bestand een lijst met bestanden die bij een ander knooppunt moesten worden opgevraagd - verouderd en niet gerelateerd aan certificaten.
- Generiek 'request' databestand - Verschillende programma's gebruiken .req voor hun eigen verzoek-/configuratiegegevens (installatieverzoeken, game-/app-gegevens) - afgehandeld door het oorspronkelijke programma.
Programma's die REQ-bestanden openen
Technische details
diepe specificaties| Formaat type | PKCS#10 certificate signing request (ASN.1 datastructuur) |
| Standaard codering | PEM - Base64-tekst verpakt in ASCII-header- en footregels |
| Binaire variant | DER - ruwe binaire ASN.1, geen tekstheader |
| MIME-type | application/pkcs10 |
| PEM-header (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| PEM-header (OpenSSL / standaard) | -----BEGIN CERTIFICATE REQUEST----- |
| DER magic bytes | 0x30 0x82 op offset 0 (ASN.1 SEQUENCE tag en lengte) |
| Standaard maker op Windows | certreq.exe (ingebouwd in Windows Server en Windows 10/11) |
| Standaard maker cross-platform | openssl req commando (OpenSSL / LibreSSL) |
| Uitwisselbare extensies | .csr, .pem - dezelfde PKCS#10-inhoud, andere naamgevingsconventie |
| Ingebedde gegevens | Subject distinguished name (CN, O, C, etc.), publieke sleutel, optionele attributen en de digitale handtekening van de aanvrager |
| Formaat uitgegeven certificaat | CA retourneert een ondertekend X.509-certificaat, meestal als een .cer- of .crt-bestand |
| Handtekeningalgoritme | RSA, ECDSA, of (legacy) DSA - moet overeenkomen met het sleuteltype dat is gebruikt om het verzoek te genereren |
| Leesbaar als tekst | PEM-variant is platte ASCII en opent in elke tekstverwerker; DER-variant is binair |
| Uitgebracht | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| Open standaard | Ja · royaltyvrij |
| Specificatie | www.rfc-editor.org |
REQ conversies
Community V&A
gevraagd door gebruikersNog geen vragen - wees de eerste om iets te vragen over REQ-bestanden.