.CSR

CSR-fil

Certificate Signing Request (PKCS#10)
Ställ en fråga
SNABBT SVAR

En CSR-fil är en Certificate Signing Request - ett block med Base64-text som genereras på din server och skickas till en certifikatutfärdare (CA) för att ansöka om ett SSL/TLS-certifikat. Inspektera den med OpenSSL (openssl req -in request.csr -noout -text) eller klistra in den i en CSR-avkodare online. Den är säker att dela; den innehåller endast offentlig information.

Utvecklare: RSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA tools Kategori: Säkerhets-/certifikatfiler Öppen standard MIME: application/pkcs10
ÖPPNAS PÅ Windows macOS Linux Web
Relaterat: .PEM · .P7M · .CER · .REQ

På denna sida

19k+ filtillägg indexerade
Senast granskad Jun 27, 2026

Osäker på vad din fil är?

Släpp valfri fil i vår identifierare - vi läser bara de första byten för att namnge formatet.

Identifiera en fil

Vad är filformatet CSR?

.csr-filer används som en del av proceduren för begäran om certifikatsignering. När en serveradministratör behöver ett SSL/TLS-certifikat från en certifikatutfärdare (CA), genererar de först en .csr-fil och skickar den till CA för signering.

Vilken typ av data innehåller .csr-filer?

.csr-filer lagrar beställarens identitetsinformation tillsammans med:

  • landskod,
  • organisationsnamn, adress och ort,
  • domän (Common Name) och e-post,
  • offentlig nyckel.

Data kodas i PEM-format - Base64-text inbäddad mellan rubrikerna -----BEGIN CERTIFICATE REQUEST----- och -----END CERTIFICATE REQUEST-----, enligt PKCS#10-standarden (RFC 2986). Innehållet är inte krypterat; istället är begäran digitalt signerad med beställarens privata nyckel för att bevisa innehav av nyckelpar.

Vad används .csr-filer till?

.csr-filer genereras med ett par av offentlig och privat nyckel. Den privata nyckeln bör vara minst 2048 bitar lång av säkerhetsskäl. Det är också viktigt att nyckeln lagras säkert, eftersom det inte finns något sätt att återställa den om den går förlorad eller förstörs. Utan den privata nyckeln kan det utfärdade certifikatet inte användas.

Genererade .csr-filer skickas till en certifikatutfärdare för att erhålla signerade certifikat för autentisering av webbservrar, säkring av e-post med S/MIME och andra PKI-användningsområden. När CA väl har utfärdat .crt- eller .cer-filen har själva .csr-filen ingen ytterligare användning. Moderna ACME-klienter som Certbot (Let's Encrypt) genererar och skickar .csr-filer automatiskt, så många administratörer hanterar aldrig en .csr manuellt. .csr-filer kan inspekteras med OpenSSL (openssl req -text -in file.csr) eller onlineverktyg för CSR-avkodning.

Säkerhet & trygghet

RISK: LOW

En CSR är säker att dela - den är utformad för att skickas till en certifikatutfärdare och innehåller endast offentlig information plus din offentliga nyckel. Den innehåller ingen hemlighet. Den verkliga varningen gäller motsatt misstag: dela, ladda aldrig upp eller klistra aldrig in din privata .key-fil (genererad med CSR) i något onlineverktyg - det ÄR hemligheten som skyddar ditt certifikat. Generera även CSR:er med minst RSA 2048-bitars (eller ECDSA) nycklar, och föredra att generera dem lokalt med OpenSSL eller din serverpanel snarare än att låta en tredjepartswebbplats generera nyckelparet åt dig (vissa «gratis CSR-generatorer» skapar din nyckel på deras server, vilket komprometterar den).

Formatdetaljer

i ett nötskal
FULLSTÄNDIGT NAMNCertificate Signing Request (PKCS#10)även känd som Certificate Signing Request, CSR
UTVECKLARERSA Security / IETF (PKCS#10 standard); generated by OpenSSL, web servers and CA toolssedan PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
MIME-TYPapplication/pkcs10
TYPPKCS#10 certifieringsbegäran - Base64 PEM-text som omsluter en DER ASN.1-struktur
STANDARDÖppen · royaltyfri
Detta filtillägg används också av…
  • Fast SMS Set SMS Relay configuration - En obskyr SMS-relay-konfigurationsfil använder .csr (namnet registrerat i denna sidos databas); orelaterat till certifikat och inte den dominerande betydelsen.

Program som öppnar CSR-filer

Windows3 apps
OpenSSL Öppen källkod Inspektera en CSR: «openssl req -in request.csr -noout -text -verify». Generera en: «openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr». Det universella verktyget.
Microsoft IIS Manager (built-in) Inbyggd Servercertifikat → «Skapa certifikatbegäran» guidar dig genom att generera en CSR; senare installerar «Slutför certifikatbegäran» det utfärdade certifikatet. Det rekommenderade Windows-verktyget.
Notepad / any text editor Öppen källkod En PEM CSR är vanlig text - öppna den för att kopiera/klistra in Base64-blocket i en CA:s beställningsformulär. Du kan inte läsa detaljerna på detta sätt (det är Base64); använd OpenSSL eller en CSR-avkodare för det.
macOS2 apps
OpenSSL / LibreSSL Öppen källkod Förinstallerat i Terminalen: «openssl req -in request.csr -noout -text» för att inspektera, eller generera en ny CSR + nyckelpar.
Keychain Access (built-in) Inbyggd Certifikatassistent → «Begär ett certifikat från en certifikatutfärdare» skapar en CSR-fil på macOS.
Linux2 apps
OpenSSL Öppen källkod Inspektera en CSR: «openssl req -in request.csr -noout -text -verify». Generera en: «openssl req -new -newkey rsa:2048 -keyout private.key -out request.csr». Det universella verktyget.
Certbot (ACME / Let's Encrypt) Öppen källkod Genererar och skickar en CSR automatiskt när du skaffar ett gratis Let's Encrypt-certifikat - du ser vanligtvis aldrig .csr-filen.
Web1 app
CSR Decoder (e.g. SSL vendors' online decoders) Gratis Klistra in Base64 CSR för att läsa domänen/organisationen den begär och kontrollera att den är giltig - användbart före inskickning. Klistra aldrig in en privat nyckel i något onlineverktyg, endast den offentliga CSR-filen.

Tekniska detaljer

djup specifikation
MIME-typapplication/pkcs10 (även application/x-pem-file, application/pkcs10+pem)
FilkodningBase64 PEM-text (ASCII) i nästan alla fall; binär DER (ASN.1) är sällsynt
PEM-rubrik-----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (äldre verktyg använder -----BEGIN NEW CERTIFICATE REQUEST-----)
Binära magic bytesDER-varianten börjar med ASN.1 SEQUENCE-taggen 0x30 0x82; PEM-varianten har inga binära magic bytes
Intern strukturASN.1 DER CertificationRequest: subject DN (CN, O, OU, L, ST, C), subject public key info, valfria attribut (SANs) och en självsignatur
SjälvsigneringsalgoritmVanligtvis sha256WithRSAEncryption eller ecdsa-with-SHA256; bevisar innehav av motsvarande privata nyckel
Nyckellängd (RSA)Minst 2048 bitar; 4096 bitar rekommenderas för certifikat med långa giltighetstider
KrypteringIngen - CSR bär endast den offentliga nyckeln och är signerad, inte krypterad
Typisk filstorlek1 KB - 2 KB (ett enskilt Base64-block)
Subject DN-fältCN (Common Name), O (Organization), OU (Organizational Unit), L (Locality), ST (State/Province), C (landskod med två bokstäver)
Subject Alternative Names (SANs)Inbäddade som valfria tillägg; krävs för TLS-certifikat för flera domäner eftersom CA:er inte längre enbart förlitar sig på CN
LivscykelEngångsbruk; skickas en gång till en CA och kasseras efter att det signerade certifikatet har utfärdats
Relaterade tillägg.crt / .cer (utfärdat certifikat), .pem (samma PEM-kodning), .key (privat nyckelpar), .p10 (alternativt tillägg för PKCS#10)
PlattformssupportPlattformsoberoende: Windows (IIS, OpenSSL), macOS (Keychain Access, OpenSSL), Linux (OpenSSL, Certbot), alla TLS/PKI-kompatibla system
SläpptPKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000)
Senaste versionPKCS#10 v1.7 (RFC 2986, 2000)
Öppen standardJa · royaltyfri
Specifikationdatatracker.ietf.org

CSR-konverteringar

Frågor & svar

frågat av användare
Ställ en snabb fråga
Få hjälp från personer som arbetar med CSR-filer. Var specifik - inkludera ditt system och programversion.
Inget konto behövs · svar vanligtvis inom en dag

Inga frågor än - bli den första att fråga om CSR-filer.

Vanliga frågor

Vad är en .csr-fil?
En Certificate Signing Request - ett block av Base64-text som du genererar på din server och skickar till en certifikatutfärdare för att ansöka om ett SSL/TLS-certifikat. Den innehåller dina domän-/organisationsuppgifter och din offentliga nyckel; den matchande privata nyckeln stannar hemlig på din server.
Hur öppnar eller läser jag en .csr-fil?
Det är text, men innehållet är Base64. För att läsa vad den begär, kör «openssl req -in request.csr -noout -text», eller klistra in den i en CSR-avkodare online. För att skicka in den, kopiera bara hela blocket inklusive BEGIN/END-raderna.
Vad är skillnaden mellan en CSR och ett certifikat (.crt)?
En CSR är ansökan; .crt/.cer är det utfärdade certifikatet som CA signerar och returnerar. Du skickar in en CSR, du installerar certifikatet. De är olika filer i olika stadier av processen.
Hur genererar jag en CSR?
Med OpenSSL: «openssl req -new -newkey rsa:2048 -nodes -keyout private.key -out request.csr» (den frågar efter din domän och organisation). På Windows IIS använder du «Create Certificate Request»; på macOS använder du Nyckelringsbihträdets certifikatassistent.
Är det säkert att dela min CSR?
Ja - en CSR innehåller endast offentlig information och din offentliga nyckel, och är avsedd att skickas till en CA. Dela dock aldrig den privata .key-filen som skapades tillsammans med den; den är hemlig.
Jag har tappat bort den privata nyckeln till min CSR - kan jag återställa den?
Nej. Den privata nyckeln finns inte inuti CSR-filen och kan inte återställas från den eller från det utfärdade certifikatet. Generera ett nytt nyckelpar och en ny CSR, och få sedan certifikatet utfärdat på nytt.
Behöver jag fortfarande en CSR med Let's Encrypt?
Tekniskt sett ja, men Certbot/acme.sh genererar och skickar den automatiskt, så du ser eller hanterar normalt aldrig .csr-filen när du använder ACME-baserade gratiscertifikat.

Referenser

1RFC 2986 - PKCS #10: Certification Request Syntaxdatatracker.ietf.org
2Microsoft - Request an internet server certificate (IIS)learn.microsoft.com

Fortsätt utforska

genom databasen

Populära filtillägg denna vecka

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.DATProgram Data File (generic)
5.BINCD/DVD Disc Image (BIN/CUE)
6.EXEWindows Executable (Portable Executable)
7.RPMSGRestricted Permission Message
8.NOMEDIAAndroid No-Media Marker File
9.MDMarkdown Document
10.TXTPlain Text File

Relaterade filtillägg

.PEMPEM - Base64-encoded certificate / key container (X.509, PKCS)
.P7MPKCS#7 / S/MIME Message (digitally signed or encrypted)
.CERSecurity certificate (X.509 .cer)
.REQCertificate Signing Request (CSR) - .req
.CRTSecurity certificate (X.509 .crt)

Gratis filverktyg

En filidentifierare och bildkonverterare direkt i webbläsaren - allt körs på din enhet.

Öppna verktygslådan

Bläddra bland filtillägg A-Ö