.CSR

Plik CSR

Certificate Signing Request (PKCS#10)
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik CSR to Certificate Signing Request (żądanie podpisania certyfikatu) - blok tekstu Base64 wygenerowany na serwerze i przesłany do urzędu certyfikacji (CA) w celu ubiegania się o certyfikat SSL/TLS. Można go sprawdzić za pomocą OpenSSL (openssl req -in request.csr -noout -text) lub wkleić do dekodera CSR online. Udostępnianie go jest bezpieczne; zawiera on wyłącznie informacje publiczne.

Deweloper: RSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA tools Kategoria: Pliki zabezpieczeń/certyfikatów Otwarty standard MIME: application/pkcs10
OTWIERA SIĘ NA Windows macOS Linux Web
Powiązane: .PEM · .P7M · .CER · .REQ

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jun 27, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku CSR?

Pliki .csr są używane jako część procedury żądania podpisania certyfikatu. Gdy administrator serwera potrzebuje certyfikatu SSL/TLS od urzędu certyfikacji (CA), najpierw generuje plik .csr i przesyła go do CA do podpisania.

Jakie dane zawierają pliki .csr?

Pliki .csr przechowują informacje o tożsamości wnioskodawcy wraz z:

  • kodem kraju,
  • nazwą organizacji, adresem i miejscowością,
  • domeną (Common Name) i adresem e-mail,
  • kluczem publicznym.

Dane są kodowane w formacie PEM - tekst Base64 zawarty między nagłówkami -----BEGIN CERTIFICATE REQUEST----- a -----END CERTIFICATE REQUEST-----, zgodnie ze standardem PKCS#10 (RFC 2986). Zawartość nie jest szyfrowana; zamiast tego żądanie jest podpisane cyfrowo kluczem prywatnym wnioskodawcy, aby udowodnić posiadanie pary kluczy.

Do czego służą pliki .csr?

Pliki .csr są generowane przy użyciu pary kluczy publicznego i prywatnego. Klucz prywatny powinien mieć co najmniej 2048 bitów ze względów bezpieczeństwa. Ważne jest również, aby klucz był bezpiecznie przechowywany, ponieważ nie ma możliwości jego odzyskania w przypadku utraty lub zniszczenia. Bez klucza prywatnego wydany certyfikat nie może być używany.

Wygenerowane pliki .csr są przesyłane do urzędu certyfikacji w celu uzyskania podpisanych certyfikatów do uwierzytelniania serwerów WWW, zabezpieczania wiadomości e-mail za pomocą S/MIME i innych zastosowań PKI. Gdy CA wyda plik .crt lub .cer, sam plik .csr nie ma już dalszego zastosowania. Nowoczesne klienty ACME, takie jak Certbot (Let's Encrypt), generują i przesyłają pliki .csr automatycznie, więc wielu administratorów nigdy nie obsługuje pliku .csr ręcznie. Pliki .csr można sprawdzać za pomocą OpenSSL (openssl req -text -in file.csr) lub narzędzi do dekodowania CSR online.

Bezpieczeństwo

RYZYKO: LOW

Plik CSR jest bezpieczny do udostępniania - z założenia jest wysyłany do urzędu certyfikacji i zawiera tylko informacje publiczne oraz klucz publiczny. Nie zawiera żadnych tajemnic. Prawdziwa przestroga dotyczy odwrotnego błędu: nigdy nie udostępniaj, nie przesyłaj ani nie wklejaj swojego prywatnego pliku .key (wygenerowanego wraz z CSR) do żadnego narzędzia online - to JEST tajemnica, która chroni Twój certyfikat. Generuj również pliki CSR z kluczami RSA o długości co najmniej 2048 bitów (lub ECDSA) i preferuj generowanie ich lokalnie za pomocą OpenSSL lub panelu serwera, zamiast pozwalać zewnętrznym stronom na generowanie pary kluczy (niektóre „darmowe generatory CSR” tworzą klucz na swoim serwerze, co go kompromituje).

Szczegóły formatu

w pigułce
PEŁNA NAZWACertificate Signing Request (PKCS#10)znany również jako Certificate Signing Request, CSR
DEWELOPERRSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA toolsod PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
TYP MIMEapplication/pkcs10
TYPŻądanie certyfikacji PKCS#10 - tekst Base64 PEM otaczający strukturę DER ASN.1
STANDARDOtwarty · bezpłatny
To rozszerzenie jest również używane przez…
  • Konfiguracja Fast SMS Set SMS Relay - Mało znany plik konfiguracyjny przekaźnika SMS używa rozszerzenia .csr (nazwa zarejestrowana w bazie danych tej witryny); nie jest związany z certyfikatami i nie jest to dominujące znaczenie.

Programy otwierające pliki CSR

Windows3 apps
OpenSSL Open-source Sprawdzanie CSR: „openssl req -in request.csr -noout -text -verify”. Generowanie: „openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr”. Narzędzie uniwersalne.
Microsoft IIS Manager (built-in) Wbudowany Certyfikaty serwera → „Utwórz żądanie certyfikatu” prowadzi przez proces generowania CSR; później „Dokończ żądanie certyfikatu” instaluje wydany certyfikat. Zalecane narzędzie dla Windows.
Notepad / any text editor Open-source CSR w formacie PEM to zwykły tekst - otwórz go, aby skopiować/wkleić blok Base64 do formularza zamówienia CA. Nie odczytasz szczegółów w ten sposób (to Base64); użyj do tego OpenSSL lub dekodera CSR.
macOS2 apps
OpenSSL / LibreSSL Open-source Preinstalowany w Terminalu: „openssl req -in request.csr -noout -text”, aby sprawdzić lub wygenerować nowy CSR i parę kluczy.
Keychain Access (built-in) Wbudowany Asystent certyfikatów → „Poproś o certyfikat od urzędu certyfikacji” tworzy plik CSR w systemie macOS.
Linux2 apps
OpenSSL Open-source Sprawdzanie CSR: „openssl req -in request.csr -noout -text -verify”. Generowanie: „openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr”. Narzędzie uniwersalne.
Certbot (ACME / Let's Encrypt) Open-source Automatycznie generuje i przesyła CSR podczas uzyskiwania bezpłatnego certyfikatu Let's Encrypt - zazwyczaj nigdy nie widzisz pliku .csr.
Web1 app
CSR Decoder (e.g. SSL vendors' online decoders) Darmowy Wklej CSR w formacie Base64, aby odczytać domenę/organizację i sprawdzić poprawność - przydatne przed wysłaniem. Nigdy nie wklejaj klucza prywatnego do żadnego narzędzia online, tylko publiczny CSR.

Szczegóły techniczne

specyfikacja
Typ MIMEapplication/pkcs10 (również application/x-pem-file, application/pkcs10+pem)
Kodowanie plikuTekst Base64 PEM (ASCII) w prawie wszystkich przypadkach; binarny DER (ASN.1) występuje rzadko
Nagłówek PEM-----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (starsze narzędzia używają -----BEGIN NEW CERTIFICATE REQUEST-----)
Binarne magiczne bajtyWariant DER zaczyna się od znacznika ASN.1 SEQUENCE 0x30 0x82; wariant PEM nie posiada binarnych magicznych bajtów
Struktura wewnętrznaASN.1 DER CertificationRequest: nazwa wyróżniająca podmiotu (CN, O, OU, L, ST, C), informacje o kluczu publicznym podmiotu, opcjonalne atrybuty (SAN) i podpis własny
Algorytm podpisu własnegoZazwyczaj sha256WithRSAEncryption lub ecdsa-with-SHA256; dowodzi posiadania odpowiedniego klucza prywatnego
Długość klucza (RSA)Minimum 2048 bitów; 4096 bitów zalecane dla certyfikatów o długim okresie ważności
SzyfrowanieBrak - CSR przenosi tylko klucz publiczny i jest podpisany, a nie zaszyfrowany
Typowy rozmiar pliku1 KB - 2 KB (pojedynczy blok Base64)
Pola Subject DNCN (Common Name), O (Organization), OU (Organizational Unit), L (Locality), ST (State/Province), C (dwuliterowy kod kraju)
Subject Alternative Names (SANs)Osadzone jako opcjonalne rozszerzenia; wymagane dla certyfikatów TLS wielodomenowych, ponieważ urzędy CA nie polegają już wyłącznie na CN
Cykl życiaJednorazowego użytku; przesyłany raz do CA i usuwany po wydaniu podpisanego certyfikatu
Powiązane rozszerzenia.crt / .cer (wydany certyfikat), .pem (to samo kodowanie PEM), .key (para kluczy prywatnych), .p10 (alternatywne rozszerzenie dla PKCS#10)
Obsługa platformWieloplatformowy: Windows (IIS, OpenSSL), macOS (Keychain Access, OpenSSL), Linux (OpenSSL, Certbot), każdy system obsługujący TLS/PKI
WydanoPKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
Najnowsza wersjaPKCS#10 v1.7 (RFC 2986, 2000)
Otwarty standardTak · bezpłatny (royalty-free)
Specyfikacjadatatracker.ietf.org

Konwersje CSR

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami CSR. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki CSR.

Najczęściej zadawane pytania

Co to jest plik .csr?
To Certificate Signing Request - blok tekstu Base64 generowany na serwerze i wysyłany do urzędu certyfikacji w celu uzyskania certyfikatu SSL/TLS. Zawiera szczegóły dotyczące domeny/organizacji oraz klucz publiczny; pasujący klucz prywatny pozostaje tajny na serwerze.
Jak otworzyć lub odczytać plik .csr?
Jest to tekst, ale zawartość to Base64. Aby odczytać treść żądania, uruchom „openssl req -in request.csr -noout -text” lub wklej go do dekodera CSR online. Aby go przesłać, po prostu skopiuj cały blok wraz z liniami BEGIN/END.
Jaka jest różnica między CSR a certyfikatem (.crt)?
CSR to wniosek; .crt/.cer to wydany certyfikat, który CA podpisuje i zwraca. Przesyłasz CSR, a instalujesz certyfikat. Są to różne pliki na różnych etapach procesu.
Jak wygenerować CSR?
Za pomocą OpenSSL: „openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out request.csr” (zostaniesz poproszony o podanie domeny i organizacji). W Windows IIS użyj „Create Certificate Request”; w macOS użyj Asystenta certyfikatów w programie Keychain Access.
Czy udostępnianie mojego CSR jest bezpieczne?
Tak - CSR zawiera tylko informacje publiczne i Twój klucz publiczny, i jest przeznaczony do wysłania do CA. Nigdy jednak nie udostępniaj prywatnego pliku .key, który został utworzony wraz z nim; ten plik jest tajny.
Straciłem klucz prywatny do mojego CSR - czy mogę go odzyskać?
Nie. Klucz prywatny nie znajduje się wewnątrz CSR i nie można go odzyskać z niego ani z wydanego certyfikatu. Wygeneruj nową parę kluczy i nowy CSR, a następnie ponownie wystaw certyfikat.
Czy nadal potrzebuję CSR w przypadku Let's Encrypt?
Technicznie tak, ale Certbot/acme.sh generują i przesyłają go automatycznie, więc zazwyczaj nigdy nie widzisz ani nie obsługujesz pliku .csr podczas korzystania z bezpłatnych certyfikatów opartych na ACME.

Źródła

1RFC 2986 - PKCS #10: Certification Request Syntaxdatatracker.ietf.org
2Microsoft - Request an internet server certificate (IIS)learn.microsoft.com

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.EXEWindows Executable (Portable Executable)
6.NOMEDIAAndroid No-Media Marker File
7.RPMSGRestricted Permission Message
8.TMPTemporary File
9.BINCD/DVD Disc Image (BIN/CUE)
10.XDWDocuWorks Document

Powiązane rozszerzenia

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z