.REQ

REQ-bestand

Certificate Signing Request (CSR) - .req
Stel een vraag
SNEL ANTWOORD

Een .req-bestand is een Certificate Signing Request (CSR) - een klein gecodeerd tekstblok dat u naar een certificeringsinstantie (CA) stuurt om een SSL/TLS- of ander digitaal certificaat te verkrijgen. Open het in een tekstverwerker of inspecteer de gedecodeerde velden met OpenSSL. Het bestand is niet geheim; alleen uw privésleutel (.key) moet beschermd blijven.

Ontwikkelaar: Microsoft (certreq.exe on Windows); the underlying CSR is PKCS#10 (RSA Security / IETF) Categorie: Beveiligings-/certificaatbestanden Open standaard MIME: application/pkcs10
OPENT OP Windows macOS Linux
Gerelateerd: .PEM · .P7M · .CER · .CRT

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Jul 18, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het REQ-bestandsformaat?

De extensie .req identificeert een Certificate Signing Request (CSR) - een bestand waarin informatie is opgeslagen die de initiator van het verzoek uniek identificeert, de entiteit die een certificeringsinstantie (CA) vraagt om een digitaal certificaat uit te geven.

.req-bestanden worden gebruikt in het proces van cryptografische verwerking van publieke sleutels, wat op zijn beurt de identificatie van gebruikers en machines op het internet ondersteunt. Het doel van digitale certificaten is om een bepaalde entiteit online te authenticeren, peers te verzekeren dat de entiteit betrouwbaar is en om veiligheid te garanderen. Digitale certificaten maken veilige internetcommunicatie mogelijk via Public Key Infrastructure (PKI), die de distributie van certificaten beheert.

De .req-extensie is de standaarduitvoer die wordt geproduceerd door de ingebouwde Windows-tool certreq.exe. Het onderliggende formaat is PKCS#10 (RFC 2986). De meeste .req-bestanden zijn PEM-gecodeerd: een Base64-tekstblok tussen -----BEGIN CERTIFICATE REQUEST----- en -----END CERTIFICATE REQUEST-----. De certreq-tool van Windows kan in plaats daarvan -----BEGIN NEW CERTIFICATE REQUEST----- schrijven. Een .req kan ook binair DER-gecodeerd zijn (geen tekstheader; begint met de ASN.1-bytes 0x30 0x82).

Om een digitaal certificaat te verkrijgen, genereert u een .req-bestand - meestal samen met een privésleutel - en stuurt u dit naar een certificeringsinstantie, die het verzoek verwerkt en een ondertekend certificaat verleent, doorgaans geleverd als een .CER- of .CRT-bestand. Dezelfde inhoud kan ook de extensie .PEM of .csr dragen; openssl en certreq accepteren beide door elkaar.

Beveiliging & veiligheid

RISICO: LOW

Een CSR (.req) is NIET geheim - het bevat alleen uw publieke sleutel en publieke identiteitsgegevens, dus het is veilig om te e-mailen of in een webformulier van een certificeringsinstantie te plakken. Het bestand dat cruciaal is voor de beveiliging is de PRIVÉSLEUTEL (.key) die ernaast is gegenereerd: deel of upload die nooit. Een praktische controle: inspecteer de .req („openssl req -in file.req -noout -text”) voordat u deze indient om te bevestigen dat het domein/de organisatie correct zijn, aangezien fouten leiden tot een afgewezen of onjuist certificaat. Het bestand zelf is inerte tekst en kan niet worden uitgevoerd. (Een legacy FidoNet .req is slechts een oude tekstlijst en even onschadelijk.)

Formaatdetails

in een notendop
VOLLEDIGE NAAMCertificate Signing Request (CSR) - .req
ONTWIKKELAARMicrosoft (certreq.exe on Windows); the underlying CSR is PKCS#10 (RSA Security / IETF)sinds PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq
MIME-TYPEapplication/pkcs10
TYPEPKCS#10 certificaatverzoek - meestal PEM (Base64-tekst), soms binair DER
STANDAARDOpen · royaltyvrij
GERELATEERD.pem.p7m.cer.crt
Deze extensie wordt ook gebruikt door…
  • FidoNet-verzoekbestand (legacy) - In de FidoNet BBS-netwerken van de jaren 90 bevatte een .req-bestand een lijst met bestanden die bij een ander knooppunt moesten worden opgevraagd - verouderd en niet gerelateerd aan certificaten.
  • Generiek 'request' databestand - Verschillende programma's gebruiken .req voor hun eigen verzoek-/configuratiegegevens (installatieverzoeken, game-/app-gegevens) - afgehandeld door het oorspronkelijke programma.

Programma's die REQ-bestanden openen

Windows3 apps
OpenSSL Open-source Lees de inhoud van het verzoek: „openssl req -in file.req -noout -text -verify”. De cross-platform tool voor het maken en controleren van CSR's.
certreq (built-in Windows) Ingebouwd Inspecteren/indienen vanaf een opdrachtprompt: „certreq -submit server.req cert.cer” stuurt het naar een CA. certreq maakt ook .req-bestanden („certreq -new request.inf server.req”). Geen installatie nodig.
Notepad / any text editor Ingebouwd Open een PEM .req als tekst om te bevestigen dat deze begint met „-----BEGIN CERTIFICATE REQUEST-----” en om deze te kopiëren/plakken in een webformulier van een CA.
macOS1 app
OpenSSL / LibreSSL Open-source In Terminal: „openssl req -in file.req -noout -text” om te inspecteren, of „openssl req -new ...” om er een te maken. Vooraf geïnstalleerd (LibreSSL) op macOS.
Linux1 app
OpenSSL Open-source Lees de inhoud van het verzoek: „openssl req -in file.req -noout -text -verify”. De cross-platform tool voor het maken en controleren van CSR's.

Technische details

diepe specificaties
Formaat typePKCS#10 certificate signing request (ASN.1 datastructuur)
Standaard coderingPEM - Base64-tekst verpakt in ASCII-header- en footregels
Binaire variantDER - ruwe binaire ASN.1, geen tekstheader
MIME-typeapplication/pkcs10
PEM-header (Windows certreq)-----BEGIN NEW CERTIFICATE REQUEST-----
PEM-header (OpenSSL / standaard)-----BEGIN CERTIFICATE REQUEST-----
DER magic bytes0x30 0x82 op offset 0 (ASN.1 SEQUENCE tag en lengte)
Standaard maker op Windowscertreq.exe (ingebouwd in Windows Server en Windows 10/11)
Standaard maker cross-platformopenssl req commando (OpenSSL / LibreSSL)
Uitwisselbare extensies.csr, .pem - dezelfde PKCS#10-inhoud, andere naamgevingsconventie
Ingebedde gegevensSubject distinguished name (CN, O, C, etc.), publieke sleutel, optionele attributen en de digitale handtekening van de aanvrager
Formaat uitgegeven certificaatCA retourneert een ondertekend X.509-certificaat, meestal als een .cer- of .crt-bestand
HandtekeningalgoritmeRSA, ECDSA, of (legacy) DSA - moet overeenkomen met het sleuteltype dat is gebruikt om het verzoek te genereren
Leesbaar als tekstPEM-variant is platte ASCII en opent in elke tekstverwerker; DER-variant is binair
UitgebrachtPKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq
Open standaardJa · royaltyvrij
Specificatiewww.rfc-editor.org

REQ conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met REQ-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over REQ-bestanden.

Veelgestelde vragen

Wat is een .req-bestand?
Het is bijna altijd een Certificate Signing Request (CSR) - een gecodeerd verzoek dat u naar een certificeringsinstantie stuurt om een SSL/TLS- of ander digitaal certificaat te krijgen. Het bevat uw publieke sleutel en identiteitsgegevens. Op Windows wordt het geproduceerd door de certreq-tool; .req en .csr zijn hetzelfde.
Hoe open of lees ik een .req-bestand?
Open het in een tekstverwerker om het blok „-----BEGIN CERTIFICATE REQUEST-----” te zien. Om de gedecodeerde details (domein, organisatie, sleutel) te zien, voert u „openssl req -in file.req -noout -text” uit of gebruikt u Windows certreq.
Is een .req-bestand hetzelfde als een .csr-bestand?
Ja. Beide zijn PKCS#10-certificaataanvragen. De certreq-tool van Windows noemt ze .req; OpenSSL/Linux noemen ze .csr. U kunt de ene vrijelijk hernoemen naar de andere.
Is het veilig om mijn .req-bestand te delen?
Ja - een CSR bevat alleen publieke informatie (uw publieke sleutel en identiteitsgegevens), dus het is bedoeld om naar een CA te worden verzonden. Wat u NOOIT mag delen, is de afzonderlijke privésleutel (.key) die ermee is gemaakt.
Kan ik een .req omzetten in het eigenlijke certificaat?
Nee. Alleen een certificeringsinstantie kan het certificaat uitgeven door uw verzoek te ondertekenen. Dien de .req in bij een publieke CA of de CA van uw organisatie en deze retourneert het certificaat (.cer/.crt).
Hoe dien ik een .req in op Windows?
Gebruik de ingebouwde certreq-tool: „certreq -submit server.req cert.cer” stuurt het naar een CA en slaat het uitgegeven certificaat op. Of plak de PEM-tekst in het online bestelformulier van uw CA-provider.

Referenties

1RFC 2986 - PKCS#10 Certification Request Syntax (CSR)www.rfc-editor.org
2Microsoft - certreq command referencelearn.microsoft.com

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.PARTPartial Download File
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.SWFSmall Web Format (Shockwave Flash)
10.DBSQLite Database File

Gerelateerde extensies

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z