Что такое формат файла REQ?
Расширение .req идентифицирует Запрос на подпись сертификата (CSR) - файл, в котором хранится информация, однозначно идентифицирующая инициатора запроса, то есть организацию, запрашивающую у Центра сертификации (CA) выдачу цифрового сертификата.
Файлы .req используются в процессе криптографической обработки открытых ключей, которая, в свою очередь, лежит в основе идентификации пользователей и компьютеров в интернете. Цель цифровых сертификатов - аутентифицировать объект в сети, подтвердить его надежность и гарантировать безопасность. Цифровые сертификаты обеспечивают безопасную интернет-связь через инфраструктуру открытых ключей (PKI), которая управляет распределением сертификатов.
Расширение .req является выходным форматом по умолчанию для встроенного в Windows инструмента certreq.exe. Базовым форматом является PKCS#10 (RFC 2986). Большинство файлов .req имеют кодировку PEM: блок текста Base64 между строками -----BEGIN CERTIFICATE REQUEST----- и -----END CERTIFICATE REQUEST-----. Инструмент certreq в Windows может вместо этого записывать -----BEGIN NEW CERTIFICATE REQUEST-----. Файл .req также может иметь двоичную кодировку DER (без текстового заголовка; начинается с байтов ASN.1 0x30 0x82).
Чтобы получить цифровой сертификат, вы создаете файл .req - обычно вместе с закрытым ключом - и отправляете его в Центр сертификации, который обрабатывает запрос и выдает подписанный сертификат, обычно доставляемый в виде файла .CER или .CRT. То же самое содержимое может также иметь расширение .PEM или .csr; программы openssl и certreq принимают оба варианта взаимозаменяемо.
Безопасность и защита
РИСК: LOWCSR (.req) НЕ является секретным - он содержит только ваш открытый ключ и общедоступные идентификационные данные, поэтому его безопасно отправлять по электронной почте или вставлять в веб-форму Центра сертификации. Критически важным для безопасности файлом является ЗАКРЫТЫЙ КЛЮЧ (.key), созданный вместе с ним: никогда не передавайте и не загружайте его. Практический совет: перед отправкой проверьте .req («openssl req -in file.req -noout -text»), чтобы подтвердить правильность домена/организации, так как ошибки приведут к отклонению или выдаче неверного сертификата. Сам файл является инертным текстом и не может исполняться. (Устаревший файл .req сети FidoNet - это просто старый текстовый список, он так же безвреден.)
Детали формата
в двух словах- Файл запроса FidoNet (устаревший) - В сетях BBS FidoNet 1990-х годов файл .req содержал список файлов для запроса у другого узла - устарел и не связан с сертификатами.
- Универсальный файл данных «запроса» - Различные программы используют .req для собственных данных запроса или конфигурации (запросы установщика, данные игр/приложений) - обрабатывается исходной программой.
Программы, открывающие файлы REQ
Технические подробности
глубокая спецификация| Тип формата | Запрос на подпись сертификата PKCS#10 (структура данных ASN.1) |
| Кодировка по умолчанию | PEM - текст Base64, заключенный в строки заголовка и подвала ASCII |
| Бинарный вариант | DER - необработанный двоичный ASN.1, без текстового заголовка |
| Тип MIME | application/pkcs10 |
| Заголовок PEM (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| Заголовок PEM (OpenSSL / стандарт) | -----BEGIN CERTIFICATE REQUEST----- |
| Магические байты DER | 0x30 0x82 со смещением 0 (тег ASN.1 SEQUENCE и длина) |
| Создатель по умолчанию в Windows | certreq.exe (встроен в Windows Server и Windows 10/11) |
| Кроссплатформенный создатель | команда openssl req (OpenSSL / LibreSSL) |
| Взаимозаменяемые расширения | .csr, .pem - то же содержимое PKCS#10, другое соглашение об именовании |
| Встроенные данные | Отличительное имя субъекта (CN, O, C и т. д.), открытый ключ, необязательные атрибуты и цифровая подпись запрашивающего |
| Формат выданного сертификата | CA возвращает подписанный сертификат X.509, обычно в виде файла .cer или .crt |
| Алгоритм подписи | RSA, ECDSA или (устаревший) DSA - должен соответствовать типу ключа, использованному для генерации запроса |
| Читаемость как текст | Вариант PEM является обычным ASCII и открывается в любом текстовом редакторе; вариант DER является двоичным |
| Выпущен | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| Открыть стандартное | Да · без роялти |
| Спецификация | www.rfc-editor.org |
Конвертации REQ
Вопросы и ответы сообщества
спрошено пользователямиВопросов пока нет - станьте первым, кто спросит о файлах REQ.