인증서 디코더
PEM으로 인코딩된 X.509 인증서(-----BEGIN CERTIFICATE-----부터 -----END CERTIFICATE-----까지의 블록)를 붙여넣으면 디코더가 주체, 발급자, 일련 번호, 서명 알고리즘, 유효 기간, 그리고 인증서에 있는 경우 주체 대체 이름(SAN)까지 주요 필드를 읽어냅니다. 인증서 텍스트는 디코딩을 위해 서버로 전송되며 저장되거나 기록되지 않습니다.
인증서 디코더 작동 방식
-
1
PEM 인증서 붙여넣기
BEGIN/END CERTIFICATE 마커가 포함된 블록입니다. 디코더는 인증서의 PEM(텍스트) 형식을 기대합니다.
-
2
필드 읽어내기
인증서에서 주체, 발급자, 일련 번호, 서명 알고리즘과 유효 기간을 추출합니다.
-
3
주체 대체 이름 확인
SAN 줄에는 확장 필드가 있을 때 인증서가 커버하는 호스트 이름이 나옵니다.
-
4
유효 기간 확인
유효 시작일과 만료일을 오늘 날짜와 비교해 만료된 인증서를 찾아냅니다.
디코더가 표시하는 필드
| 필드 | 예시 |
|---|---|
| 주체 (Subject) | CN=example.com |
| 발급자 (Issuer) | CN=DigiCert Global G2, O=DigiCert Inc, C=US |
| 일련 번호 | 0x04:5a:1c:8b:… |
| 서명 알고리즘 | sha256WithRSAEncryption |
| 유효 시작 | 2025-11-01T00:00:00Z |
| 유효 종료 | 2026-11-30T23:59:59Z |
| 주체 대체 이름 (SAN) | example.com, www.example.com (있는 경우) |
TLS 문제를 디버깅할 때 자주 확인할 항목
- 인증서가 만료되었나요? 유효 종료일을 오늘 날짜와 비교하세요.
- SAN에 사용 중인 호스트명이 포함되어 있나요? 최신 브라우저는 CN만 일치하고 SAN에 호스트명이 없으면 인증서를 거부합니다.
- 체인이 완전한가요? 이 인증서의 발급자를 중간 인증서의 주체와 비교하세요. 이 인증서의 AKI는 발급자 인증서의 SKI와 일치해야 합니다.
- 서명 알고리즘이 충분히 강력한가요? 최신 브라우저는 SHA-1 및 MD5로 서명된 인증서를 거부합니다.
- 키 크기: 공개 CA에서는 2048-bit RSA가 현재 최소 기준이며, 장기 인증서에는 3072-4096을 권장합니다. ECC P-256은 작고 안전합니다.
PEM vs DER
- PEM:
-----BEGIN/END-----마커 사이에 base64로 인코딩된 ASCII 텍스트입니다. 복사해 붙여넣기 쉽고, 디코더가 기대하는 형식입니다. - DER: 같은 데이터의 이진 형식입니다. 일부
.crt또는.cer파일은 DER입니다. 그런 파일은 먼저 PEM으로 변환하세요. 예:openssl x509 -inform DER -in cert.crt -outform PEM.
개인정보 보호
인증서 텍스트는 OpenSSL로 필드를 디코딩하기 위해 우리 서버로 전송됩니다. 저장되거나 기록되거나 공유되지 않습니다.
자주 묻는 질문
필드를 파싱해 표시하지만 issuer에 대해 서명을 검증하지는 않습니다. 전체 검증이 필요하면 openssl verify 또는 브라우저의 인증서 뷰어를 사용하세요.
아니요. 이 도구는 인증서 전용입니다. 공개 키 자료는 인증서에서 추출되지만, 개인 키는 절대 웹 도구에 붙여넣으면 안 됩니다.
이 디코더는 인증서 전용입니다. CSR(Certificate Signing Request)과 개인 키는 지원하지 않으므로 -----BEGIN CERTIFICATE REQUEST-----로 시작하는 블록은 붙여넣지 마세요. 체인은 각 인증서를 따로 디코딩하세요.
openssl s_client -servername example.com -connect example.com:443 < /dev/null | openssl x509 -outform PEM. 또는 브라우저의 인증서 뷰어에서 내보내면 됩니다.
관련 도구
ASCII 표 참조
NUL, LF, DEL 같은 제어 문자를 포함해 모든 문자에 대한 10진수, 16진수, 8진수, 2진수, HTML 숫자 문자 참조를 담은 0부터 127까지의 전체 ASCII 표.
랜덤 영어 글자 생성기
A-Z 영어 글자를 무작위로 생성합니다. 개수와 대문자, 소문자, 혼합 대소문자를 선택해 게임, 과제, 수업 활동에 활용하세요.
랜덤 색상 팔레트 생성기
2~15개의 색상으로 랜덤 팔레트를 만들고, 비비드, 파스텔, muted, dark 스타일을 선택한 뒤 HEX 코드나 CSS 변수를 복사하세요.
Base64 → Hex 변환기
표준 Base64 문자열을 대문자 16진수로 연속 표기한 바이트로 변환합니다. 엄격한 디코딩 방식으로 토큰, 키, JWT 서명 확인에 적합합니다.
2진수를 10진수로 변환
이진수를 십진수로, 또는 십진수를 이진수로 즉시 변환합니다. 숫자 하나를 붙여 넣고 결과를 읽으세요.
2진수 8진수 변환기
비트를 세 개씩 묶어 2진수를 8진수로 변환합니다. Unix 권한, 레거시 시스템, 간결한 숫자 표시에 유용합니다.