인증서 디코더
PEM으로 인코딩된 X.509 인증서(-----BEGIN CERTIFICATE-----부터 -----END CERTIFICATE-----까지의 블록)를 붙여넣으면 디코더가 주체, 발급자, 일련 번호, 서명 알고리즘, 유효 기간, 그리고 인증서에 있는 경우 주체 대체 이름(SAN)까지 주요 필드를 읽어냅니다. 인증서 텍스트는 디코딩을 위해 서버로 전송되며 저장되거나 기록되지 않습니다.
인증서 디코더 작동 방식
-
1
PEM 인증서 붙여넣기
BEGIN/END CERTIFICATE 마커가 포함된 블록입니다. 디코더는 인증서의 PEM(텍스트) 형식을 기대합니다.
-
2
필드 읽어내기
인증서에서 주체, 발급자, 일련 번호, 서명 알고리즘과 유효 기간을 추출합니다.
-
3
주체 대체 이름 확인
SAN 줄에는 확장 필드가 있을 때 인증서가 커버하는 호스트 이름이 나옵니다.
-
4
유효 기간 확인
유효 시작일과 만료일을 오늘 날짜와 비교해 만료된 인증서를 찾아냅니다.
디코더가 표시하는 필드
| 필드 | 예시 |
|---|---|
| 주체 (Subject) | CN=example.com |
| 발급자 (Issuer) | CN=DigiCert Global G2, O=DigiCert Inc, C=US |
| 일련 번호 | 0x04:5a:1c:8b:… |
| 서명 알고리즘 | sha256WithRSAEncryption |
| 유효 시작 | 2025-11-01T00:00:00Z |
| 유효 종료 | 2026-11-30T23:59:59Z |
| 주체 대체 이름 (SAN) | example.com, www.example.com (있는 경우) |
TLS 문제를 디버깅할 때 자주 확인할 항목
- 인증서가 만료되었나요? 유효 종료일을 오늘 날짜와 비교하세요.
- SAN에 사용 중인 호스트명이 포함되어 있나요? 최신 브라우저는 CN만 일치하고 SAN에 호스트명이 없으면 인증서를 거부합니다.
- 체인이 완전한가요? 이 인증서의 발급자를 중간 인증서의 주체와 비교하세요. 이 인증서의 AKI는 발급자 인증서의 SKI와 일치해야 합니다.
- 서명 알고리즘이 충분히 강력한가요? 최신 브라우저는 SHA-1 및 MD5로 서명된 인증서를 거부합니다.
- 키 크기: 공개 CA에서는 2048-bit RSA가 현재 최소 기준이며, 장기 인증서에는 3072-4096을 권장합니다. ECC P-256은 작고 안전합니다.
PEM vs DER
- PEM:
-----BEGIN/END-----마커 사이에 base64로 인코딩된 ASCII 텍스트입니다. 복사해 붙여넣기 쉽고, 디코더가 기대하는 형식입니다. - DER: 같은 데이터의 이진 형식입니다. 일부
.crt또는.cer파일은 DER입니다. 그런 파일은 먼저 PEM으로 변환하세요. 예:openssl x509 -inform DER -in cert.crt -outform PEM.
개인정보 보호
인증서 텍스트는 OpenSSL로 필드를 디코딩하기 위해 우리 서버로 전송됩니다. 저장되거나 기록되거나 공유되지 않습니다.
자주 묻는 질문
필드를 파싱해 표시하지만 issuer에 대해 서명을 검증하지는 않습니다. 전체 검증이 필요하면 openssl verify 또는 브라우저의 인증서 뷰어를 사용하세요.
아니요. 이 도구는 인증서 전용입니다. 공개 키 자료는 인증서에서 추출되지만, 개인 키는 절대 웹 도구에 붙여넣으면 안 됩니다.
이 디코더는 인증서 전용입니다. CSR(Certificate Signing Request)과 개인 키는 지원하지 않으므로 -----BEGIN CERTIFICATE REQUEST-----로 시작하는 블록은 붙여넣지 마세요. 체인은 각 인증서를 따로 디코딩하세요.
openssl s_client -servername example.com -connect example.com:443 < /dev/null | openssl x509 -outform PEM. 또는 브라우저의 인증서 뷰어에서 내보내면 됩니다.
관련 도구
ASCII 표 참조
NUL, LF, DEL 같은 제어 문자를 포함해 모든 문자에 대한 10진수, 16진수, 8진수, 2진수, HTML 숫자 문자 참조를 담은 0부터 127까지의 전체 ASCII 표.
FPS 카운터
requestAnimationFrame으로 브라우저 FPS를 측정하세요. 스무딩, 최소/최대 프레임레이트, 경고 임계값, 선택형 그래프를 제공합니다. 업로드나 API 없이 로컬에서 실행됩니다.
HTML 문자 참조
HTML 엔티티의 검색 가능한 목록, 각 엔티티의 이름 및 숫자 코드, 그리고 특수 문자 및 기호에 대한 1클릭 복사 기능을 제공합니다.
색상 혼합기
두 HEX 색상을 2-20개의 균등한 색상 견본으로 섞습니다. 양 끝 색상을 포함해 각 중간 색상을 대문자 HEX 코드로 확인하세요.
ASCII 이진수 변환기
ASCII 문자열을 이진수 표현으로 변환하세요. 각 문자는 8비트가 되고 공백으로 구분되어 프로토콜 추적이나 과제에 바로 붙여넣기 좋습니다.
색상 틴트 생성기
기준 색의 밝은 틴트를 생성합니다. 디자인 시스템 토큰, 배경, 호버 상태를 위한 3-20단계 스케일.
이 도구는 다른 언어로도 제공됩니다
- Decoder Sertifikat [ID]
- Dekoder certyfikatów [PL]
- Certifikatavkodare [SV]
- ตัวถอดรหัสใบรับรอง [TH]
- Zertifikat-Decoder [DE]
- 証明書デコーダ [JA]
- Decodificador de Certificados [ES]
- Decodificador de Certificado [PT]
- Bộ giải mã chứng chỉ [VI]
- Décodeur de certificat [FR]
- محلّل الشهادات [AR]
- Certificaatdecoder [NL]
- Certificate Decoder [EN]
- Decoder di Certificati [IT]
- Декодер сертификатов [RU]
- Sertifika Çözücü [TR]
- 证书解码器 [ZH]