O que é o formato de ficheiro CSR?
Arquivos .csr são usados como parte do procedimento de solicitação de assinatura de certificado. Quando um administrador de servidor precisa de um certificado SSL/TLS de uma Autoridade Certificadora (CA), ele primeiro gera um arquivo .csr e o envia à CA para assinatura.
Que tipo de dados os arquivos .csr contêm?
Arquivos .csr armazenam as informações de identidade do solicitante junto com:
- código do país,
- nome da organização, endereço e localidade,
- domínio (Common Name) e e-mail,
- chave pública.
Os dados são codificados no formato PEM - texto Base64 envolvido entre os cabeçalhos -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----, seguindo o padrão PKCS#10 (RFC 2986). O conteúdo não é criptografado; em vez disso, a solicitação é assinada digitalmente com a chave privada do solicitante para provar a posse do par de chaves.
Para que são usados os arquivos .csr?
Arquivos .csr são gerados usando um par de chaves pública e privada. A chave privada deve ter pelo menos 2048 bits de comprimento por razões de segurança. Também é importante que a chave seja armazenada de forma segura, pois não há como recuperá-la se for perdida ou destruída. Sem a chave privada, o certificado emitido não pode ser usado.
Arquivos .csr gerados são enviados a uma Autoridade Certificadora para obter certificados assinados para autenticar servidores web, proteger e-mails com S/MIME e outros usos de PKI. Assim que a CA emite o arquivo .crt ou .cer, o .csr em si não tem mais utilidade. Clientes ACME modernos, como o Certbot (Let's Encrypt), geram e enviam arquivos .csr automaticamente, de modo que muitos administradores nunca manipulam um .csr manualmente. Arquivos .csr podem ser inspecionados usando OpenSSL (openssl req -text -in file.csr) ou ferramentas de decodificação CSR online.
Segurança e proteção
RISCO: LOWUm CSR é seguro para compartilhar - por design, ele é enviado a uma Autoridade Certificadora e contém apenas informações públicas mais sua chave pública. Ele não carrega nenhum segredo. O verdadeiro cuidado é o erro oposto: nunca compartilhe, carregue ou cole seu arquivo .key privado (gerado com o CSR) em qualquer ferramenta online - esse É o segredo que protege seu certificado. Além disso, gere CSRs com chaves de pelo menos RSA 2048 bits (ou ECDSA) e prefira gerá-los localmente com OpenSSL ou o painel do seu servidor, em vez de permitir que um site de terceiros gere o par de chaves para você (alguns sites «geradores de CSR gratuitos» criam sua chave no servidor deles, o que a compromete).
Detalhes do formato
em resumo- Configuração de retransmissão de SMS Fast SMS - Um arquivo de configuração de retransmissão de SMS obscuro usa .csr (o nome registrado no banco de dados deste site); não relacionado a certificados e não é o significado dominante.
Programas que abrem arquivos CSR
Detalhes técnicos
especificação profunda| Tipo MIME | application/pkcs10 (também application/x-pem-file, application/pkcs10+pem) |
| Codificação de arquivo | Texto Base64 PEM (ASCII) em quase todos os casos; DER binário (ASN.1) é raro |
| Cabeçalho PEM | -----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (ferramentas antigas usam -----BEGIN NEW CERTIFICATE REQUEST-----) |
| Bytes mágicos binários | A variante DER começa com a tag ASN.1 SEQUENCE 0x30 0x82; a variante PEM não possui bytes mágicos binários |
| Estrutura interna | ASN.1 DER CertificationRequest: DN do assunto (CN, O, OU, L, ST, C), informações da chave pública do assunto, atributos opcionais (SANs) e uma autoassinatura |
| Algoritmo de autoassinatura | Tipicamente sha256WithRSAEncryption ou ecdsa-with-SHA256; prova a posse da chave privada correspondente |
| Comprimento da chave (RSA) | Mínimo de 2048 bits; 4096 bits recomendado para certificados com longos períodos de validade |
| Criptografia | Nenhuma - o CSR carrega apenas a chave pública e é assinado, não criptografado |
| Tamanho típico do arquivo | 1 KB - 2 KB (um único bloco Base64) |
| Campos Subject DN | CN (Common Name), O (Organization), OU (Organizational Unit), L (Locality), ST (State/Province), C (código do país de duas letras) |
| Subject Alternative Names (SANs) | Incorporados como extensões opcionais; obrigatórios para certificados TLS de vários domínios, já que as CAs não dependem mais apenas do CN |
| Ciclo de vida | Uso único; enviado uma vez a uma CA e descartado após a emissão do certificado assinado |
| Extensões relacionadas | .crt / .cer (certificado emitido), .pem (mesma codificação PEM), .key (par de chaves privadas), .p10 (extensão alternativa para PKCS#10) |
| Suporte de plataforma | Multiplataforma: Windows (IIS, OpenSSL), macOS (Acesso às Chaves, OpenSSL), Linux (OpenSSL, Certbot), qualquer sistema compatível com TLS/PKI |
| Lançado | PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000) |
| Versão mais recente | PKCS#10 v1.7 (RFC 2986, 2000) |
| Padrão aberto | Sim · livre de royalties |
| Especificação | datatracker.ietf.org |
Conversões de CSR
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos CSR.