Co to jest format pliku REQ?
Rozszerzenie .req identyfikuje żądanie podpisania certyfikatu (CSR) - plik przechowujący informacje jednoznacznie identyfikujące inicjatora żądania, czyli podmiot proszący urząd certyfikacji (CA) o wydanie certyfikatu cyfrowego.
Pliki .req są używane w procesach kryptograficznych z kluczem publicznym, które stanowią podstawę identyfikacji użytkowników i maszyn w internecie. Celem certyfikatów cyfrowych jest uwierzytelnienie danego podmiotu online, zapewnienie partnerów o jego wiarygodności oraz zagwarantowanie bezpieczeństwa. Certyfikaty cyfrowe umożliwiają bezpieczną komunikację internetową poprzez infrastrukturę klucza publicznego (PKI), która zarządza dystrybucją certyfikatów.
Rozszerzenie .req jest domyślnym formatem wyjściowym generowanym przez wbudowane w system Windows narzędzie certreq.exe. Podstawowym formatem jest PKCS#10 (RFC 2986). Większość plików .req jest zakodowana w formacie PEM: jest to blok tekstu Base64 pomiędzy liniami -----BEGIN CERTIFICATE REQUEST----- a -----END CERTIFICATE REQUEST-----. Narzędzie certreq w systemie Windows może zamiast tego zapisać nagłówek -----BEGIN NEW CERTIFICATE REQUEST-----. Plik .req może być również zakodowany binarnie w formacie DER (brak nagłówka tekstowego; zaczyna się od bajtów ASN.1 0x30 0x82).
Aby uzyskać certyfikat cyfrowy, generuje się plik .req - zazwyczaj wraz z kluczem prywatnym - i przesyła go do urzędu certyfikacji, który przetwarza żądanie i wydaje podpisany certyfikat, dostarczany zazwyczaj jako plik .CER lub .CRT. Ta sama zawartość może również posiadać rozszerzenie .PEM lub .csr; programy openssl i certreq akceptują oba te rozszerzenia zamiennie.
Bezpieczeństwo
RYZYKO: LOWPlik CSR (.req) NIE jest tajny - zawiera tylko Twój klucz publiczny i publiczne dane identyfikacyjne, więc można go bezpiecznie wysłać e-mailem lub wkleić do formularza internetowego urzędu certyfikacji. Krytycznym dla bezpieczeństwa plikiem jest KLUCZ PRYWATNY (.key) wygenerowany wraz z nim: nigdy go nie udostępniaj ani nie przesyłaj. Praktyczna wskazówka: przed wysłaniem sprawdź plik .req („openssl req -in plik.req -noout -text”), aby potwierdzić poprawność domeny/organizacji, ponieważ błędy oznaczają odrzucenie lub błędny certyfikat. Sam plik jest pasywnym tekstem i nie może zostać uruchomiony. (Stary format FidoNet .req to tylko lista tekstowa i jest równie nieszkodliwy).
Szczegóły formatu
w pigułce- Plik żądania FidoNet (przestarzały) - W sieciach BBS FidoNet z lat 90. plik .req zawierał listę plików do pobrania z innego węzła - format przestarzały i niezwiązany z certyfikatami.
- Ogólny plik danych „request” - Różne programy używają rozszerzenia .req dla własnych danych żądań lub konfiguracji (żądania instalatora, dane gier/aplikacji) - obsługiwane przez program źródłowy.
Programy otwierające pliki REQ
Szczegóły techniczne
specyfikacja| Typ formatu | Żądanie podpisania certyfikatu PKCS#10 (struktura danych ASN.1) |
| Domyślne kodowanie | PEM - tekst Base64 ujęty w linie nagłówka i stopki ASCII |
| Wariant binarny | DER - surowy binarny ASN.1, bez nagłówka tekstowego |
| Typ MIME | application/pkcs10 |
| Nagłówek PEM (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| Nagłówek PEM (OpenSSL / standard) | -----BEGIN CERTIFICATE REQUEST----- |
| Magiczne bajty DER | 0x30 0x82 na offsetcie 0 (znacznik ASN.1 SEQUENCE i długość) |
| Domyślny kreator (Windows) | certreq.exe (wbudowany w Windows Server oraz Windows 10/11) |
| Domyślny kreator (wieloplatformowy) | polecenie openssl req (OpenSSL / LibreSSL) |
| Rozszerzenia zamienne | .csr, .pem - ta sama zawartość PKCS#10, inna konwencja nazewnictwa |
| Zaszyte dane | Nazwa wyróżniająca podmiotu (CN, O, C itp.), klucz publiczny, opcjonalne atrybuty i podpis cyfrowy żądającego |
| Format wydanego certyfikatu | CA zwraca podpisany certyfikat X.509, zazwyczaj jako plik .cer lub .crt |
| Algorytm podpisu | RSA, ECDSA lub (przestarzały) DSA - musi być zgodny z typem klucza użytym do wygenerowania żądania |
| Czytelny jako tekst | Wariant PEM to czysty kod ASCII i otwiera się w dowolnym edytorze tekstu; wariant DER jest binarny |
| Wydano | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| Otwarty standard | Tak · bezpłatny (royalty-free) |
| Specyfikacja | www.rfc-editor.org |
Konwersje REQ
Pytania i odpowiedzi społeczności
pytania użytkownikówBrak pytań - bądź pierwszą osobą, która zapyta o pliki REQ.