.CSR

Файл CSR

Certificate Signing Request (PKCS#10)
Задать вопрос
БЫСТРЫЙ ОТВЕТ

CSR-файл - это Запрос на подпись сертификата - блок текста Base64, который генерируется на вашем сервере и отправляется в Центр сертификации (CA) для получения SSL/TLS-сертификата. Проверьте его с помощью OpenSSL (openssl req -in request.csr -noout -text) или вставьте в онлайн-декодер CSR. Делиться им безопасно; он содержит только общедоступную информацию.

Разработчик: RSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA tools Категория: Файлы безопасности/сертификатов Открыть стандартное MIME: application/pkcs10
ОТКРЫВАЕТСЯ НА Windows macOS Linux Web
Связанные: .PEM · .P7M · .CER · .REQ

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Jun 27, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла CSR?

.csr файлы используются в процедуре запроса на подпись сертификата. Когда системный администратору нужен SSL/TLS-сертификат от Центра сертификации (CA), он сначала генерирует .csr файл и отправляет его в CA для подписи.

Какие данные хранятся в .csr файлах?

.csr файлы хранят информацию о запрашивающем, а также:

  • код страны,
  • название организации, адрес и район,
  • домен (Общее имя) и электронную почту,
  • открытый ключ.

Данные закодированы в формате PEM - текст Base64, заключенный между заголовками -----BEGIN CERTIFICATE REQUEST----- и -----END CERTIFICATE REQUEST-----, в соответствии со стандартом PKCS#10 (RFC 2986). Содержимое не зашифровано; вместо этого запрос подписывается цифровой подписью с помощью закрытого ключа запрашивающего, чтобы подтвердить владение парой ключей.

Для чего используются .csr файлы?

.csr файлы создаются с использованием пары открытого и закрытого ключей. Для безопасности закрытый ключ должен иметь длину не менее 2048 бит. Также важно безопасно и надежно хранить ключ, так как его невозможно восстановить, если он потерян или уничтожен. Без закрытого ключа выданный сертификат использовать нельзя.

Сгенерированные .csr файлы отправляются в Центр сертификации для получения подписанных сертификатов для аутентификации веб-серверов, защиты электронной почты с помощью S/MIME и других целей PKI. Как только CA выпускает .crt или .cer файл, сам .csr больше не используется. Современные клиенты ACME, такие как Certbot (Let's Encrypt), автоматически создают и отправляют .csr файлы, поэтому многие администраторы никогда не обрабатывают .csr вручную. .csr файлы можно проверить с помощью OpenSSL (openssl req -text -in file.csr) или онлайн-инструментов декодера CSR.

Безопасность и защита

РИСК: LOW

Делиться CSR безопасно - по своей сути он отправляется в Центр сертификации и содержит только общедоступную информацию вместе с вашим открытым ключом. Он не несет секретов. Настоящая осторожность касается обратной ошибки: никогда не делитесь, не загружайте и не вставляйте свой закрытый .key файл (созданный с CSR) в какие-либо онлайн-инструменты - это и есть секрет, который защищает ваш сертификат. Также создавайте CSR с ключами RSA не менее 2048 бит (или ECDSA) и предпочитайте создавать их локально с помощью OpenSSL или панели управления сервером, а не позволяйте сторонним сайтам генерировать пару ключей за вас (некоторые сайты «генератора бесплатных CSR» создают ваш ключ на своем сервере, что ставит его под угрозу).

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕCertificate Signing Request (PKCS#10)также известен как Certificate Signing Request, CSR
РАЗРАБОТЧИКRSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA toolsс PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
MIME-ТИПapplication/pkcs10
ТИПЗапрос на сертификацию PKCS#10 - текст Base64 PEM, обертывающий структуру DER ASN.1
СТАНДАРТОткрытый · без роялти
СВЯЗАННЫЕ.pem.p7m.cer.req
Это расширение также используется в…
  • Fast SMS Set SMS Relay configuration - Тусклый конфигурационный файл SMS-ретлея использует .csr (имя, записанное в базе данных этого сайта); не связан с сертификатами и не является доминирующим значением.

Программы, открывающие файлы CSR

Windows3 apps
OpenSSL Открытый код Проверить CSR: 'openssl req -in request.csr -noout -text -verify'. Создать: 'openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr'. Универсальный инструмент.
Microsoft IIS Manager (built-in) Встроенная Сертификаты сервера → 'Create Certificate Request' поможет создать CSR; позже 'Complete Certificate Request' установит выданный сертификат. Рекомендуемый инструмент Windows.
Notepad / any text editor Открытый код CSR в формате PEM - обычный текст - откройте его, чтобы скопировать/вставить блок Base64 в форму заказа CA. Так нельзя прочитать детали (это Base64); используйте OpenSSL или декодер CSR.
macOS2 apps
OpenSSL / LibreSSL Открытый код Установлен в Terminal: 'openssl req -in request.csr -noout -text' для проверки или создания нового CSR + пары ключей.
Keychain Access (built-in) Встроенная Certificate Assistant → 'Request a Certificate From a Certificate Authority' создаст CSR-файл на macOS.
Linux2 apps
OpenSSL Открытый код Проверить CSR: 'openssl req -in request.csr -noout -text -verify'. Создать: 'openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr'. Универсальный инструмент.
Certbot (ACME / Let's Encrypt) Открытый код Автоматически создает и отправляет CSR при получении бесплатного сертификата Let's Encrypt - вы обычно никогда не видите файл .csr.
Web1 app
CSR Decoder (e.g. SSL vendors' online decoders) Бесплатно Вставьте Base64 CSR, чтобы прочитать запрашиваемый домен/организацию и проверить валидность - полезно перед отправкой. Никогда не вставляйте закрытый ключ в онлайн-инструменты, только открытый CSR.

Технические подробности

глубокая спецификация
MIME-типapplication/pkcs10 (также application/x-pem-file, application/pkcs10+pem)
Кодировка файлаBase64 PEM текст (ASCII) в большинстве случаев; бинарный DER (ASN.1) встречается редко
Заголовок PEM-----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (старые инструменты используют -----BEGIN NEW CERTIFICATE REQUEST-----)
Бинарные magic-байтыВариант DER начинается с тега ASN.1 SEQUENCE 0x30 0x82; в варианте PEM нет бинарных magic-байтов
Внутренняя структураASN.1 DER CertificationRequest: DN субъекта (CN, O, OU, L, ST, C), информация о публичном ключе субъекта, необязательные атрибуты (SANs) и самоподпись
Алгоритм самоподписиОбычно sha256WithRSAEncryption или ecdsa-with-SHA256; подтверждает владение соответствующим закрытым ключом
Длина ключа (RSA)Минимум 2048 бит; 4096 бит рекомендуется для сертификатов с длительным сроком действия
ШифрованиеОтсутствует - CSR содержит только открытый ключ и подписан, а не зашифрован
Типичный размер файла1 КБ - 2 КБ (один блок Base64)
Поля DN субъектаCN (Common Name), O (Organization), OU (Organizational Unit), L (Locality), ST (State/Province), C (двухбуквенный код страны)
Альтернативные имена субъекта (SANs)Встроены как необязательные расширения; требуются для многосубдоменных TLS-сертификатов, так как CA больше не полагаются исключительно на CN
Жизненный циклОдноразовый; отправляется один раз в CA и удаляется после выдачи подписанного сертификата
Связанные расширения.crt / .cer (выданный сертификат), .pem (та же кодировка PEM), .key (пара закрытых ключей), .p10 (альтернативное расширение для PKCS#10)
Поддержка платформКроссплатформенная: Windows (IIS, OpenSSL), macOS (Keychain Access, OpenSSL), Linux (OpenSSL, Certbot), любая система с поддержкой TLS/PKI
ВыпущенPKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
Последняя версияPKCS#10 v1.7 (RFC 2986, 2000)
Открыть стандартноеДа · без роялти
Спецификацияdatatracker.ietf.org

Конвертации CSR

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами CSR. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах CSR.

Часто задаваемые вопросы

Что такое файл .csr?
Запрос на подпись сертификата - блок текста Base64, который вы создаете на сервере и отправляете в Центр сертификации для получения SSL/TLS-сертификата. Он содержит данные вашего домена/организации и открытый ключ; соответствующий закрытый ключ остается секретным на вашем сервере.
Как открыть или прочитать файл .csr?
Это текст, но содержимое закодировано в Base64. Чтобы прочитать, что он запрашивает, выполните команду 'openssl req -in request.csr -noout -text' или вставьте его в онлайн-декодер CSR. Чтобы отправить, просто скопируйте весь блок, включая строки BEGIN/END.
В чем разница между CSR и сертификатом (.crt)?
CSR - это заявка; .crt/.cer - это выданный сертификат, который CA подписывает и возвращает. Вы отправляете CSR, вы устанавливаете сертификат. Это разные файлы на разных этапах процесса.
Как создать CSR?
С помощью OpenSSL: 'openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out request.csr' (он запросит ваш домен и организацию). В Windows IIS используйте 'Create Certificate Request'; в macOS используйте Certificate Assistant в Keychain Access.
Безопасно ли делиться моим CSR?
Да - CSR содержит только общедоступную информацию и ваш открытый ключ и предназначен для отправки в CA. Никогда не делитесь закрытым .key файлом, созданным вместе с ним, так как он является секретным.
Я потерял закрытый ключ для своего CSR - можно ли его восстановить?
Нет. Закрытый ключ не находится внутри CSR и не может быть восстановлен из него или из выданного сертификата. Создайте новую пару ключей и новый CSR, а затем переиздайте сертификат.
Нужен ли мне CSR с Let's Encrypt?
Технически да, но Certbot/acme.sh создают и отправляют его автоматически, поэтому при использовании бесплатных сертификатов на основе ACME вы обычно никогда не видите и не обрабатываете файл .csr.

Ссылки

1RFC 2986 - PKCS #10: Certification Request Syntaxdatatracker.ietf.org
2Microsoft - Request an internet server certificate (IIS)learn.microsoft.com

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.MDMarkdown Document
6.RPMSGRestricted Permission Message
7.NOMEDIAAndroid No-Media Marker File
8.PRO6XProPresenter 6 Bundle File
9.PRDXSoftMaker Presentations Document
10.EXEWindows Executable (Portable Executable)

Похожие расширения

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z