Vad är filformatet CSR?
.csr-filer används som en del av proceduren för begäran om certifikatsignering. När en serveradministratör behöver ett SSL/TLS-certifikat från en certifikatutfärdare (CA), genererar de först en .csr-fil och skickar den till CA för signering.
Vilken typ av data innehåller .csr-filer?
.csr-filer lagrar beställarens identitetsinformation tillsammans med:
- landskod,
- organisationsnamn, adress och ort,
- domän (Common Name) och e-post,
- offentlig nyckel.
Data kodas i PEM-format - Base64-text inbäddad mellan rubrikerna -----BEGIN CERTIFICATE REQUEST----- och -----END CERTIFICATE REQUEST-----, enligt PKCS#10-standarden (RFC 2986). Innehållet är inte krypterat; istället är begäran digitalt signerad med beställarens privata nyckel för att bevisa innehav av nyckelpar.
Vad används .csr-filer till?
.csr-filer genereras med ett par av offentlig och privat nyckel. Den privata nyckeln bör vara minst 2048 bitar lång av säkerhetsskäl. Det är också viktigt att nyckeln lagras säkert, eftersom det inte finns något sätt att återställa den om den går förlorad eller förstörs. Utan den privata nyckeln kan det utfärdade certifikatet inte användas.
Genererade .csr-filer skickas till en certifikatutfärdare för att erhålla signerade certifikat för autentisering av webbservrar, säkring av e-post med S/MIME och andra PKI-användningsområden. När CA väl har utfärdat .crt- eller .cer-filen har själva .csr-filen ingen ytterligare användning. Moderna ACME-klienter som Certbot (Let's Encrypt) genererar och skickar .csr-filer automatiskt, så många administratörer hanterar aldrig en .csr manuellt. .csr-filer kan inspekteras med OpenSSL (openssl req -text -in file.csr) eller onlineverktyg för CSR-avkodning.
Säkerhet & trygghet
RISK: LOWEn CSR är säker att dela - den är utformad för att skickas till en certifikatutfärdare och innehåller endast offentlig information plus din offentliga nyckel. Den innehåller ingen hemlighet. Den verkliga varningen gäller motsatt misstag: dela, ladda aldrig upp eller klistra aldrig in din privata .key-fil (genererad med CSR) i något onlineverktyg - det ÄR hemligheten som skyddar ditt certifikat. Generera även CSR:er med minst RSA 2048-bitars (eller ECDSA) nycklar, och föredra att generera dem lokalt med OpenSSL eller din serverpanel snarare än att låta en tredjepartswebbplats generera nyckelparet åt dig (vissa «gratis CSR-generatorer» skapar din nyckel på deras server, vilket komprometterar den).
Formatdetaljer
i ett nötskal- Fast SMS Set SMS Relay configuration - En obskyr SMS-relay-konfigurationsfil använder .csr (namnet registrerat i denna sidos databas); orelaterat till certifikat och inte den dominerande betydelsen.
Program som öppnar CSR-filer
Tekniska detaljer
djup specifikation| MIME-typ | application/pkcs10 (även application/x-pem-file, application/pkcs10+pem) |
| Filkodning | Base64 PEM-text (ASCII) i nästan alla fall; binär DER (ASN.1) är sällsynt |
| PEM-rubrik | -----BEGIN CERTIFICATE REQUEST----- … -----END CERTIFICATE REQUEST----- (äldre verktyg använder -----BEGIN NEW CERTIFICATE REQUEST-----) |
| Binära magic bytes | DER-varianten börjar med ASN.1 SEQUENCE-taggen 0x30 0x82; PEM-varianten har inga binära magic bytes |
| Intern struktur | ASN.1 DER CertificationRequest: subject DN (CN, O, OU, L, ST, C), subject public key info, valfria attribut (SANs) och en självsignatur |
| Självsigneringsalgoritm | Vanligtvis sha256WithRSAEncryption eller ecdsa-with-SHA256; bevisar innehav av motsvarande privata nyckel |
| Nyckellängd (RSA) | Minst 2048 bitar; 4096 bitar rekommenderas för certifikat med långa giltighetstider |
| Kryptering | Ingen - CSR bär endast den offentliga nyckeln och är signerad, inte krypterad |
| Typisk filstorlek | 1 KB - 2 KB (ett enskilt Base64-block) |
| Subject DN-fält | CN (Common Name), O (Organization), OU (Organizational Unit), L (Locality), ST (State/Province), C (landskod med två bokstäver) |
| Subject Alternative Names (SANs) | Inbäddade som valfria tillägg; krävs för TLS-certifikat för flera domäner eftersom CA:er inte längre enbart förlitar sig på CN |
| Livscykel | Engångsbruk; skickas en gång till en CA och kasseras efter att det signerade certifikatet har utfärdats |
| Relaterade tillägg | .crt / .cer (utfärdat certifikat), .pem (samma PEM-kodning), .key (privat nyckelpar), .p10 (alternativt tillägg för PKCS#10) |
| Plattformssupport | Plattformsoberoende: Windows (IIS, OpenSSL), macOS (Keychain Access, OpenSSL), Linux (OpenSSL, Certbot), alla TLS/PKI-kompatibla system |
| Släppt | PKCS#10 published by RSA Security in the 1990s; standardized as RFC 2986 (2000) |
| Senaste version | PKCS#10 v1.7 (RFC 2986, 2000) |
| Öppen standard | Ja · royaltyfri |
| Specifikation | datatracker.ietf.org |
CSR-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om CSR-filer.