Vad är filformatet REQ?
Filsuffixet .req identifierar en Certificate Signing Request (CSR) - en fil som lagrar information som unikt identifierar initieraren av begäran, den enhet som ber en certifikatutfärdare (CA) att utfärda ett digitalt certifikat.
.req-filer används i processen för kryptografisk hantering av publika nycklar, vilket i sin tur ligger till grund för identifiering av användare och maskiner på internet. Syftet med digitala certifikat är att autentisera en given enhet online, försäkra motparter om att enheten är pålitlig och garantera säkerhet. Digitala certifikat möjliggör säker internetkommunikation genom Public Key Infrastructure (PKI), som hanterar distribution av certifikat.
Suffixet .req är standardutdata som skapas av Windows inbyggda verktyg certreq.exe. Det underliggande formatet är PKCS#10 (RFC 2986). De flesta .req-filer är PEM-kodade: ett Base64-textblock mellan -----BEGIN CERTIFICATE REQUEST----- och -----END CERTIFICATE REQUEST-----. Windows certreq kan istället skriva -----BEGIN NEW CERTIFICATE REQUEST-----. En .req kan också vara binärt DER-kodad (inget texthuvud; börjar med ASN.1-bytes 0x30 0x82).
För att erhålla ett digitalt certifikat genererar du en .req-fil - vanligtvis tillsammans med en privat nyckel - och skickar den till en certifikatutfärdare, som behandlar begäran och beviljar ett signerat certifikat, vanligtvis levererat som en .CER eller .CRT-fil. Samma innehåll kan också bära suffixet .PEM eller .csr; openssl och certreq accepterar båda omväxlande.
Säkerhet & trygghet
RISK: LOWEn CSR (.req) är INTE hemlig - den innehåller endast din publika nyckel och publika identitetsuppgifter, så den är säker att skicka via e-post eller klistra in i en certifikatutfärdares webbformulär. Den säkerhetskritiska filen är den PRIVATA NYCKELN (.key) som genererades tillsammans med den: dela eller ladda aldrig upp den. En praktisk kontroll: innan du skickar in, inspektera .req-filen («openssl req -in file.req -noout -text») för att bekräfta att domän/organisation är korrekta, eftersom fel innebär ett avvisat eller felaktigt certifikat. Filen i sig är inert text och kan inte köras. (En äldre FidoNet .req är bara en gammal textlista och lika ofarlig.)
Formatdetaljer
i ett nötskal- FidoNet-begäransfil (legacy) - I 1990-talets FidoNet BBS-nätverk listade en .req-fil filer som skulle begäras från en annan nod - föråldrad och orelaterad till certifikat.
- Generisk «request»-datafil - Olika program använder .req för sina egna begärans- eller konfigurationsdata (installationsbegäranden, spel/app-data) - hanteras av det ursprungliga programmet.
Program som öppnar REQ-filer
Tekniska detaljer
djup specifikation| Formattyp | PKCS#10 certificate signing request (ASN.1-datastruktur) |
| Standardkodning | PEM - Base64-text omsluten av ASCII-huvud och sidfotsrader |
| Binär variant | DER - rå binär ASN.1, inget texthuvud |
| MIME-typ | application/pkcs10 |
| PEM-huvud (Windows certreq) | -----BEGIN NEW CERTIFICATE REQUEST----- |
| PEM-huvud (OpenSSL / standard) | -----BEGIN CERTIFICATE REQUEST----- |
| DER magic bytes | 0x30 0x82 vid offset 0 (ASN.1 SEQUENCE-tagg och längd) |
| Standardskapare på Windows | certreq.exe (inbyggt i Windows Server och Windows 10/11) |
| Standardskapare plattformsoberoende | openssl req-kommando (OpenSSL / LibreSSL) |
| Utbytbara suffix | .csr, .pem - samma PKCS#10-innehåll, olika namnkonventioner |
| Inbäddad data | Subject distinguished name (CN, O, C, etc.), publik nyckel, valfria attribut och begärandens digitala signatur |
| Format för utfärdat certifikat | CA returnerar ett signerat X.509-certifikat, vanligtvis som en .cer eller .crt-fil |
| Signaturalgoritm | RSA, ECDSA, eller (legacy) DSA - måste matcha den nyckeltyp som användes för att generera begäran |
| Läsbar som text | PEM-varianten är ren ASCII och öppnas i valfri textredigerare; DER-varianten är binär |
| Släppt | PKCS#10 (1990s); .req is the default CSR extension produced by Windows certreq |
| Öppen standard | Ja · royaltyfri |
| Specifikation | www.rfc-editor.org |
REQ-konverteringar
Frågor & svar
frågat av användareInga frågor än - bli den första att fråga om REQ-filer.