Hva er REQ-filformatet?
Filendelsen .req identifiserer en Certificate Signing Request (CSR) - en fil som lagrer informasjon som unikt identifiserer initiativtakeren til forespørselen, enheten som ber en sertifikatinstans (CA) om å utstede et digitalt sertifikat.
.req-filer brukes i prosessen med kryptografisk behandling av offentlige nøkler, som igjen danner grunnlaget for identifisering av brukere og maskiner på internett. Formålet med digitale sertifikater er å autentisere en gitt enhet på nettet, forsikre motparter om at enheten er pålitelig og garantere sikkerhet. Digitale sertifikater muliggjør sikker internettkommunikasjon gjennom Public Key Infrastructure (PKI), som administrerer distribusjon av sertifikater.
Filendelsen .req er standardutdata produsert av Windows sitt innebygde certreq.exe-verktøy. Det underliggende formatet er PKCS#10 (RFC 2986). De fleste .req-filer er PEM-kodet: en Base64-tekstblokk mellom -----BEGIN CERTIFICATE REQUEST----- og -----END CERTIFICATE REQUEST-----. Windows sin certreq kan skrive -----BEGIN NEW CERTIFICATE REQUEST----- i stedet. En .req kan også være binær DER-kodet (ingen teksthode; starter med ASN.1-bytene 0x30 0x82).
For å få et digitalt sertifikat genererer du en .req-fil - vanligvis sammen med en privat nøkkel - og sender den til en sertifikatinstans, som behandler forespørselen og gir et signert sertifikat, vanligvis levert som en .CER eller .CRT fil. Det samme innholdet kan også ha filendelsen .PEM eller .csr; openssl og certreq godtar begge om hverandre.
Sikkerhet og trygghet
RISIKO: LOWEn CSR (.req) er IKKE hemmelig - den inneholder kun din offentlige nøkkel og offentlige identitetsdetaljer, så den er trygg å sende via e-post eller lime inn i en sertifikatinstans sitt nettskjema. Den sikkerhetskritiske filen er den PRIVATE NØKKELEN (.key) som genereres sammen med den: del eller last aldri opp denne. En praktisk sjekk: før innsending, inspiser .req-filen («openssl req -in file.req -noout -text») for å bekrefte at domene/organisasjon er korrekt, siden feil betyr et avvist eller feilaktig sertifikat. Filen i seg selv er inert tekst og kan ikke kjøres. (En eldre FidoNet .req er bare en gammel tekstliste og like ufarlig.)
Formatdetaljer
i et nøtteskall- FidoNet forespørselsfil (legacy) - I FidoNet BBS-nettverkene på 1990-tallet listet en .req-fil opp filer som skulle forespørres fra en annen node - foreldet og ikke relatert til sertifikater.
- Generisk «request»-datafil - Ulike programmer bruker .req for sine egne forespørsels- eller konfigurasjonsdata (installasjonsforespørsler, spill/app-data) - håndteres av det opprinnelige programmet.
Programmer som åpner REQ-filer
Tekniske detaljer
dyp spesifikasjon| Format-type | PKCS#10 certificate signing request (ASN.1 datastruktur) |
| Standard koding | PEM - Base64-tekst pakket inn i ASCII hode- og bunntekstlinjer |
| Binær variant | DER - rå binær ASN.1, ingen teksthode |
| MIME-type | application/pkcs10 |
| PEM-hode (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| PEM-hode (OpenSSL / standard) | -----BEGIN CERTIFICATE REQUEST----- |
| DER magic bytes | 0x30 0x82 ved offset 0 (ASN.1 SEQUENCE tag og lengde) |
| Standard oppretter på Windows | certreq.exe (innebygd i Windows Server og Windows 10/11) |
| Standard oppretter på tvers av plattformer | openssl req-kommando (OpenSSL / LibreSSL) |
| Utskiftbare utvidelser | .csr, .pem - samme PKCS#10-innhold, ulik navnekonvensjon |
| Innebygde data | Subject distinguished name (CN, O, C, osv.), offentlig nøkkel, valgfrie attributter og forespørselens digitale signatur |
| Format på utstedt sertifikat | CA returnerer et signert X.509-sertifikat, vanligvis som en .cer eller .crt-fil |
| Signaturalgoritme | RSA, ECDSA, eller (legacy) DSA - må samsvare med nøkkeltypen som ble brukt til å generere forespørselen |
| Lesbar som tekst | PEM-varianten er ren ASCII og åpnes i ethvert tekstredigeringsprogram; DER-varianten er binær |
| Utgitt | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| Åpen standard | Ja · royalty-fri |
| Spesifikasjon | www.rfc-editor.org |
REQ-konverteringer
Spørsmål og svar fra fellesskapet
spurt av brukereIngen spørsmål ennå - vær den første til å spørre om REQ-filer.