O que é o formato de ficheiro REQ?
A extensão .req identifica uma Solicitação de Assinatura de Certificado (CSR) - um arquivo que armazena informações que identificam exclusivamente o iniciador da solicitação, a entidade que solicita a uma Autoridade Certificadora (CA) a emissão de um certificado digital.
Arquivos .req são usados no processo de processamento criptográfico de chave pública, que por sua vez sustenta a identificação de usuários e máquinas na internet. O objetivo dos certificados digitais é autenticar uma determinada entidade online, garantir aos pares que a entidade é confiável e garantir a segurança. Os certificados digitais permitem a comunicação segura na internet por meio da Infraestrutura de Chaves Públicas (PKI), que gerencia a distribuição de certificados.
A extensão .req é a saída padrão produzida pela ferramenta integrada certreq.exe do Windows. O formato subjacente é o PKCS#10 (RFC 2986). A maioria dos arquivos .req são codificados em PEM: um bloco de texto Base64 entre -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST-----. O certreq do Windows pode gravar -----BEGIN NEW CERTIFICATE REQUEST----- em seu lugar. Um .req também pode ser codificado em binário DER (sem cabeçalho de texto; começa com os bytes ASN.1 0x30 0x82).
Para obter um certificado digital, você gera um arquivo .req - geralmente junto com uma chave privada - e o envia para uma Autoridade Certificadora, que processa a solicitação e concede um certificado assinado, normalmente entregue como um arquivo .CER ou .CRT. O mesmo conteúdo também pode carregar a extensão .PEM ou .csr; o openssl e o certreq aceitam ambos de forma intercambiável.
Segurança e proteção
RISCO: LOWUm CSR (.req) NÃO é secreto - ele contém apenas sua chave pública e detalhes de identidade pública, portanto, é seguro enviá-lo por e-mail ou colá-lo no formulário web de uma Autoridade Certificadora. O arquivo crítico para a segurança é a CHAVE PRIVADA (.key) gerada junto com ele: nunca compartilhe ou faça upload dela. Uma verificação prática: antes de enviar, inspecione o .req («openssl req -in file.req -noout -text») para confirmar se o domínio/organização estão corretos, pois erros significam um certificado rejeitado ou errado. O arquivo em si é um texto inerte e não pode ser executado. (Um .req legado do FidoNet é apenas uma lista de texto antiga e igualmente inofensivo.)
Detalhes do formato
em resumo- Arquivo de solicitação FidoNet (legado) - Nas redes BBS FidoNet dos anos 90, um arquivo .req listava arquivos para solicitar de outro nó - obsoleto e não relacionado a certificados.
- Arquivo de dados de «solicitação» genérico - Vários programas usam .req para seus próprios dados de solicitação/configuração (solicitações de instalador, dados de jogos/aplicativos) - manipulados pelo programa de origem.
Programas que abrem arquivos REQ
Detalhes técnicos
especificação profunda| Tipo de formato | Solicitação de assinatura de certificado PKCS#10 (estrutura de dados ASN.1) |
| Codificação padrão | PEM - texto Base64 envolto em linhas de cabeçalho e rodapé ASCII |
| Variante binária | DER - ASN.1 binário bruto, sem cabeçalho de texto |
| Tipo MIME | application/pkcs10 |
| Cabeçalho PEM (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| Cabeçalho PEM (OpenSSL / padrão) | -----BEGIN CERTIFICATE REQUEST----- |
| Bytes mágicos DER | 0x30 0x82 no deslocamento 0 (tag SEQUENCE ASN.1 e comprimento) |
| Criador padrão no Windows | certreq.exe (integrado ao Windows Server e Windows 10/11) |
| Criador padrão multiplataforma | comando openssl req (OpenSSL / LibreSSL) |
| Extensões intercambiáveis | .csr, .pem - mesmo conteúdo PKCS#10, convenção de nomenclatura diferente |
| Dados incorporados | Nome distinto do assunto (CN, O, C, etc.), chave pública, atributos opcionais e a assinatura digital do solicitante |
| Formato do certificado emitido | A CA retorna um certificado X.509 assinado, normalmente como um arquivo .cer ou .crt |
| Algoritmo de assinatura | RSA, ECDSA ou (legado) DSA - deve corresponder ao tipo de chave usado para gerar a solicitação |
| Legível como texto | A variante PEM é ASCII simples e abre em qualquer editor de texto; a variante DER é binária |
| Lançado | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| Padrão aberto | Sim · livre de royalties |
| Especificação | www.rfc-editor.org |
Conversões de REQ
Perguntas e Respostas da Comunidade
perguntado por usuáriosAinda não há perguntas - seja o primeiro a perguntar sobre arquivos REQ.