.CSR

Arquivo CSR

Certificate Signing Request (PKCS#10)
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo CSR é uma Solicitação de Assinatura de Certificado - um bloco de texto Base64 gerado no seu servidor e enviado a uma Autoridade Certificadora para solicitar um certificado SSL/TLS. Inspecione-o com OpenSSL (openssl req -in request.csr -noout -text) ou cole-o em um decodificador CSR online. É seguro compartilhá-lo; ele contém apenas informações públicas.

Desenvolvedor: RSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA tools Categoria: Ficheiros de segurança/certificado Padrão aberto MIME: application/pkcs10
ABRE EM Windows macOS Linux Web
Relacionado: .PEM · .P7M · .CER · .REQ

Nesta página

19k+ extensões indexadas
Última revisão em Jun 27, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro CSR?

Arquivos .csr são usados como parte do procedimento de solicitação de assinatura de certificado. Quando um administrador de servidor precisa de um certificado SSL/TLS de uma Autoridade Certificadora (CA), ele primeiro gera um arquivo .csr e o envia à CA para assinatura.

Que tipo de dados os arquivos .csr contêm?

Arquivos .csr armazenam as informações de identidade do solicitante junto com:

  • código do país,
  • nome da organização, endereço e localidade,
  • domínio (Common Name) e e-mail,
  • chave pública.

Os dados são codificados no formato PEM - texto Base64 envolvido entre os cabeçalhos -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----, seguindo o padrão PKCS#10 (RFC 2986). O conteúdo não é criptografado; em vez disso, a solicitação é assinada digitalmente com a chave privada do solicitante para provar a posse do par de chaves.

Para que são usados os arquivos .csr?

Arquivos .csr são gerados usando um par de chaves pública e privada. A chave privada deve ter pelo menos 2048 bits de comprimento por razões de segurança. Também é importante que a chave seja armazenada de forma segura, pois não há como recuperá-la se for perdida ou destruída. Sem a chave privada, o certificado emitido não pode ser usado.

Arquivos .csr gerados são enviados a uma Autoridade Certificadora para obter certificados assinados para autenticar servidores web, proteger e-mails com S/MIME e outros usos de PKI. Assim que a CA emite o arquivo .crt ou .cer, o .csr em si não tem mais utilidade. Clientes ACME modernos, como o Certbot (Let's Encrypt), geram e enviam arquivos .csr automaticamente, de modo que muitos administradores nunca manipulam um .csr manualmente. Arquivos .csr podem ser inspecionados usando OpenSSL (openssl req -text -in file.csr) ou ferramentas de decodificação CSR online.

Segurança e proteção

RISCO: LOW

Um CSR é seguro para compartilhar - por design, ele é enviado a uma Autoridade Certificadora e contém apenas informações públicas mais sua chave pública. Ele não carrega nenhum segredo. O verdadeiro cuidado é o erro oposto: nunca compartilhe, carregue ou cole seu arquivo .key privado (gerado com o CSR) em qualquer ferramenta online - esse É o segredo que protege seu certificado. Além disso, gere CSRs com chaves de pelo menos RSA 2048 bits (ou ECDSA) e prefira gerá-los localmente com OpenSSL ou o painel do seu servidor, em vez de permitir que um site de terceiros gere o par de chaves para você (alguns sites «geradores de CSR gratuitos» criam sua chave no servidor deles, o que a compromete).

Detalhes do formato

em resumo
NOME COMPLETOCertificate Signing Request (PKCS#10)também conhecido como Certificate Signing Request, CSR
DESENVOLVEDORRSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA toolsdesde PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
TIPO MIMEapplication/pkcs10
TIPOSolicitação de certificação PKCS#10 - texto Base64 PEM envolvendo uma estrutura DER ASN.1
PADRÃOAberto · livre de royalties
RELACIONADO.pem.p7m.cer.req
Esta extensão também é usada por…
  • Configuração de retransmissão de SMS Fast SMS - Um arquivo de configuração de retransmissão de SMS obscuro usa .csr (o nome registrado no banco de dados deste site); não relacionado a certificados e não é o significado dominante.

Programas que abrem arquivos CSR

Windows3 apps
OpenSSL Código aberto Inspecionar um CSR: «openssl req -in request.csr -noout -text -verify». Gerar um: «openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr». A ferramenta universal.
Microsoft IIS Manager (built-in) Integrado Certificados de Servidor → «Criar Solicitação de Certificado» orienta você na geração de um CSR; posteriormente, «Concluir Solicitação de Certificado» instala o certificado emitido. A ferramenta recomendada para Windows.
Notepad / any text editor Código aberto Um CSR PEM é texto simples - abra-o para copiar/colar o bloco Base64 no formulário de pedido de uma CA. Você não pode ler os detalhes desta forma (é Base64); use o OpenSSL ou um decodificador CSR para isso.
macOS2 apps
OpenSSL / LibreSSL Código aberto Pré-instalado no Terminal: «openssl req -in request.csr -noout -text» para inspecionar ou gerar um novo par de CSR + chave.
Keychain Access (built-in) Integrado Assistente de Certificado → «Solicitar um Certificado de uma Autoridade Certificadora» cria um arquivo CSR no macOS.
Linux2 apps
OpenSSL Código aberto Inspecionar um CSR: «openssl req -in request.csr -noout -text -verify». Gerar um: «openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr». A ferramenta universal.
Certbot (ACME / Let's Encrypt) Código aberto Gera e envia um CSR automaticamente ao obter um certificado gratuito do Let's Encrypt - você geralmente nunca vê o arquivo .csr.
Web1 app
CSR Decoder (e.g. SSL vendors' online decoders) Gratuito Cole o CSR Base64 para ler o domínio/organização que ele solicita e verificar se é válido - útil antes de enviar. Nunca cole uma chave privada em qualquer ferramenta online, apenas o CSR público.

Detalhes técnicos

especificação profunda
Tipo MIMEapplication/pkcs10 (também application/x-pem-file, application/pkcs10+pem)
Codificação de arquivoTexto Base64 PEM (ASCII) em quase todos os casos; DER binário (ASN.1) é raro
Cabeçalho PEM-----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (ferramentas antigas usam -----BEGIN NEW CERTIFICATE REQUEST-----)
Bytes mágicos bináriosA variante DER começa com a tag ASN.1 SEQUENCE 0x30 0x82; a variante PEM não possui bytes mágicos binários
Estrutura internaASN.1 DER CertificationRequest: DN do assunto (CN, O, OU, L, ST, C), informações da chave pública do assunto, atributos opcionais (SANs) e uma autoassinatura
Algoritmo de autoassinaturaTipicamente sha256WithRSAEncryption ou ecdsa-with-SHA256; prova a posse da chave privada correspondente
Comprimento da chave (RSA)Mínimo de 2048 bits; 4096 bits recomendado para certificados com longos períodos de validade
CriptografiaNenhuma - o CSR carrega apenas a chave pública e é assinado, não criptografado
Tamanho típico do arquivo1 KB - 2 KB (um único bloco Base64)
Campos Subject DNCN (Common Name), O (Organization), OU (Organizational Unit), L (Locality), ST (State/Province), C (código do país de duas letras)
Subject Alternative Names (SANs)Incorporados como extensões opcionais; obrigatórios para certificados TLS de vários domínios, já que as CAs não dependem mais apenas do CN
Ciclo de vidaUso único; enviado uma vez a uma CA e descartado após a emissão do certificado assinado
Extensões relacionadas.crt / .cer (certificado emitido), .pem (mesma codificação PEM), .key (par de chaves privadas), .p10 (extensão alternativa para PKCS#10)
Suporte de plataformaMultiplataforma: Windows (IIS, OpenSSL), macOS (Acesso às Chaves, OpenSSL), Linux (OpenSSL, Certbot), qualquer sistema compatível com TLS/PKI
LançadoPKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
Versão mais recentePKCS#10 v1.7 (RFC 2986, 2000)
Padrão abertoSim · livre de royalties
Especificaçãodatatracker.ietf.org

Conversões de CSR

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos CSR. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos CSR.

Perguntas frequentes

O que é um arquivo .csr?
Uma Solicitação de Assinatura de Certificado - um bloco de texto Base64 que você gera no seu servidor e envia a uma Autoridade Certificadora para solicitar um certificado SSL/TLS. Ele contém os detalhes do seu domínio/organização e a chave pública; a chave privada correspondente permanece secreta no seu servidor.
Como abro ou leio um arquivo .csr?
É texto, mas o conteúdo está em Base64. Para ler o que ele solicita, execute «openssl req -in request.csr -noout -text» ou cole-o em um decodificador CSR online. Para enviá-lo, basta copiar todo o bloco, incluindo as linhas BEGIN/END.
Qual é a diferença entre um CSR e um certificado (.crt)?
Um CSR é a aplicação; o .crt/.cer é o certificado emitido que a CA assina e devolve. Você envia o CSR, você instala o certificado. São arquivos diferentes em estágios diferentes do processo.
Como gero um CSR?
Com OpenSSL: «openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out request.csr» (ele solicitará seu domínio e organização). No Windows IIS, use «Criar Solicitação de Certificado»; no macOS, use o Assistente de Certificado do Acesso às Chaves.
É seguro compartilhar meu CSR?
Sim - um CSR contém apenas informações públicas e sua chave pública, e destina-se a ser enviado a uma CA. No entanto, nunca compartilhe a chave privada .key que foi criada com ele; essa é secreta.
Perdi a chave privada do meu CSR - posso recuperá-la?
Não. A chave privada não está dentro do CSR e não pode ser recuperada a partir dele ou do certificado emitido. Gere um novo par de chaves e um novo CSR e, em seguida, solicite a reemissão do certificado.
Ainda preciso de um CSR com o Let's Encrypt?
Tecnicamente sim, mas o Certbot/acme.sh gera e envia automaticamente, então você normalmente nunca vê ou manipula o arquivo .csr ao usar certificados gratuitos baseados em ACME.

Referências

1RFC 2986 - PKCS #10: Certification Request Syntaxdatatracker.ietf.org
2Microsoft - Request an internet server certificate (IIS)learn.microsoft.com

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensões relacionadas

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z