.REQ

Файл REQ

Certificate Signing Request (CSR) - .req
Задать вопрос
БЫСТРЫЙ ОТВЕТ

Файл .req - это запрос на подпись сертификата (CSR), небольшой блок закодированного текста, который вы отправляете в Центр сертификации (CA) для получения SSL/TLS или другого цифрового сертификата. Его можно открыть в любом текстовом редакторе или просмотреть расшифрованные поля с помощью OpenSSL. Этот файл не является секретным; защищенным должен оставаться только ваш закрытый ключ (.key).

Разработчик: Microsoft (certreq.exe on Windows); the underlying CSR is PKCS#10 (RSA Security / IETF) Категория: Файлы безопасности/сертификатов Открыть стандартное MIME: application/pkcs10
ОТКРЫВАЕТСЯ НА Windows macOS Linux
Связанные: .PEM · .P7M · .CER · .CRT

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Jul 18, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла REQ?

Расширение .req идентифицирует Запрос на подпись сертификата (CSR) - файл, в котором хранится информация, однозначно идентифицирующая инициатора запроса, то есть организацию, запрашивающую у Центра сертификации (CA) выдачу цифрового сертификата.

Файлы .req используются в процессе криптографической обработки открытых ключей, которая, в свою очередь, лежит в основе идентификации пользователей и компьютеров в интернете. Цель цифровых сертификатов - аутентифицировать объект в сети, подтвердить его надежность и гарантировать безопасность. Цифровые сертификаты обеспечивают безопасную интернет-связь через инфраструктуру открытых ключей (PKI), которая управляет распределением сертификатов.

Расширение .req является выходным форматом по умолчанию для встроенного в Windows инструмента certreq.exe. Базовым форматом является PKCS#10 (RFC 2986). Большинство файлов .req имеют кодировку PEM: блок текста Base64 между строками -----BEGIN CERTIFICATE REQUEST----- и -----END CERTIFICATE REQUEST-----. Инструмент certreq в Windows может вместо этого записывать -----BEGIN NEW CERTIFICATE REQUEST-----. Файл .req также может иметь двоичную кодировку DER (без текстового заголовка; начинается с байтов ASN.1 0x30 0x82).

Чтобы получить цифровой сертификат, вы создаете файл .req - обычно вместе с закрытым ключом - и отправляете его в Центр сертификации, который обрабатывает запрос и выдает подписанный сертификат, обычно доставляемый в виде файла .CER или .CRT. То же самое содержимое может также иметь расширение .PEM или .csr; программы openssl и certreq принимают оба варианта взаимозаменяемо.

Безопасность и защита

РИСК: LOW

CSR (.req) НЕ является секретным - он содержит только ваш открытый ключ и общедоступные идентификационные данные, поэтому его безопасно отправлять по электронной почте или вставлять в веб-форму Центра сертификации. Критически важным для безопасности файлом является ЗАКРЫТЫЙ КЛЮЧ (.key), созданный вместе с ним: никогда не передавайте и не загружайте его. Практический совет: перед отправкой проверьте .req («openssl req -in file.req -noout -text»), чтобы подтвердить правильность домена/организации, так как ошибки приведут к отклонению или выдаче неверного сертификата. Сам файл является инертным текстом и не может исполняться. (Устаревший файл .req сети FidoNet - это просто старый текстовый список, он так же безвреден.)

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕCertificate Signing Request (CSR) - .req
РАЗРАБОТЧИКMicrosoft (certreq.exe on Windows); the underlying CSR is PKCS#10 (RSA Security / IETF)с PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq
MIME-ТИПapplication/pkcs10
ТИПЗапрос сертификата PKCS#10 - обычно PEM (текст Base64), иногда двоичный DER
СТАНДАРТОткрытый · без роялти
СВЯЗАННЫЕ.pem.p7m.cer.crt
Это расширение также используется в…
  • Файл запроса FidoNet (устаревший) - В сетях BBS FidoNet 1990-х годов файл .req содержал список файлов для запроса у другого узла - устарел и не связан с сертификатами.
  • Универсальный файл данных «запроса» - Различные программы используют .req для собственных данных запроса или конфигурации (запросы установщика, данные игр/приложений) - обрабатывается исходной программой.

Программы, открывающие файлы REQ

Windows3 apps
OpenSSL Открытый код Чтение содержимого запроса: «openssl req -in file.req -noout -text -verify». Кроссплатформенный инструмент для создания и проверки CSR.
certreq (built-in Windows) Встроенная Проверка/отправка из командной строки: «certreq -submit server.req cert.cer» отправляет запрос в CA. certreq также создает файлы .req («certreq -new request.inf server.req»). Установка не требуется.
Notepad / any text editor Встроенная Открытие PEM .req как текста, чтобы убедиться, что он начинается с «-----BEGIN CERTIFICATE REQUEST-----», и для копирования/вставки в веб-форму CA.
macOS1 app
OpenSSL / LibreSSL Открытый код В терминале: «openssl req -in file.req -noout -text» для проверки или «openssl req -new ...» для создания. Предустановлен (LibreSSL) в macOS.
Linux1 app
OpenSSL Открытый код Чтение содержимого запроса: «openssl req -in file.req -noout -text -verify». Кроссплатформенный инструмент для создания и проверки CSR.

Технические подробности

глубокая спецификация
Тип форматаЗапрос на подпись сертификата PKCS#10 (структура данных ASN.1)
Кодировка по умолчаниюPEM - текст Base64, заключенный в строки заголовка и подвала ASCII
Бинарный вариантDER - необработанный двоичный ASN.1, без текстового заголовка
Тип MIMEapplication/pkcs10
Заголовок PEM (Windows certreq)-----BEGIN NEW CERTIFICATE REQUEST-----
Заголовок PEM (OpenSSL / стандарт)-----BEGIN CERTIFICATE REQUEST-----
Магические байты DER0x30 0x82 со смещением 0 (тег ASN.1 SEQUENCE и длина)
Создатель по умолчанию в Windowscertreq.exe (встроен в Windows Server и Windows 10/11)
Кроссплатформенный создателькоманда openssl req (OpenSSL / LibreSSL)
Взаимозаменяемые расширения.csr, .pem - то же содержимое PKCS#10, другое соглашение об именовании
Встроенные данныеОтличительное имя субъекта (CN, O, C и т. д.), открытый ключ, необязательные атрибуты и цифровая подпись запрашивающего
Формат выданного сертификатаCA возвращает подписанный сертификат X.509, обычно в виде файла .cer или .crt
Алгоритм подписиRSA, ECDSA или (устаревший) DSA - должен соответствовать типу ключа, использованному для генерации запроса
Читаемость как текстВариант PEM является обычным ASCII и открывается в любом текстовом редакторе; вариант DER является двоичным
ВыпущенPKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq
Открыть стандартноеДа · без роялти
Спецификацияwww.rfc-editor.org

Конвертации REQ

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами REQ. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах REQ.

Часто задаваемые вопросы

Что такое файл .req?
Почти всегда это запрос на подпись сертификата (CSR) - закодированный запрос, который вы отправляете в Центр сертификации для получения SSL/TLS или другого цифрового сертификата. Он содержит ваш открытый ключ и идентификационные данные. В Windows он создается инструментом certreq; .req и .csr - это одно и то же.
Как открыть или прочитать файл .req?
Откройте его в любом текстовом редакторе, чтобы увидеть блок «-----BEGIN CERTIFICATE REQUEST-----». Чтобы просмотреть расшифрованные данные (домен, организация, ключ), выполните команду «openssl req -in file.req -noout -text» или используйте Windows certreq.
Является ли файл .req тем же самым, что и файл .csr?
Да. Оба являются запросами сертификатов PKCS#10. Инструмент certreq в Windows называет их .req; OpenSSL/Linux называют их .csr. Вы можете свободно переименовывать их из одного в другой.
Безопасно ли делиться моим файлом .req?
Да - CSR содержит только публичную информацию (ваш открытый ключ и идентификационные данные), поэтому он предназначен для отправки в CA. Что вы НИКОГДА не должны передавать, так это отдельный закрытый ключ (.key), созданный вместе с ним.
Можно ли превратить .req в настоящий сертификат?
Нет. Только Центр сертификации может выдать сертификат, подписав ваш запрос. Отправьте .req в публичный CA или CA вашей организации, и он вернет сертификат (.cer/.crt).
Как отправить .req в Windows?
Используйте встроенный инструмент certreq: команда «certreq -submit server.req cert.cer» отправляет запрос в CA и сохраняет выданный сертификат. Или вставьте текст PEM в онлайн-форму заказа вашего поставщика сертификатов.

Ссылки

1RFC 2986 - PKCS#10 Certification Request Syntax (CSR)www.rfc-editor.org
2Microsoft - certreq command referencelearn.microsoft.com

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.CRDOWNLOADChrome Partial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.PARTPartial Download File
7.NOMEDIAAndroid No-Media Marker File
8.EXEWindows Executable (Portable Executable)
9.SWFSmall Web Format (Shockwave Flash)
10.DBSQLite Database File

Похожие расширения

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.CRTSecurity certificate (X.509 .crt)
.CSRCertificate Signing Request (PKCS#10)

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z