인증서 디코더

PEM으로 인코딩된 X.509 인증서(-----BEGIN CERTIFICATE-----부터 -----END CERTIFICATE-----까지의 블록)를 붙여넣으면 디코더가 주체, 발급자, 일련 번호, 서명 알고리즘, 유효 기간, 그리고 인증서에 있는 경우 주체 대체 이름(SAN)까지 주요 필드를 읽어냅니다. 인증서 텍스트는 디코딩을 위해 서버로 전송되며 저장되거나 기록되지 않습니다.

인증서 디코더 작동 방식

  1. 1

    PEM 인증서 붙여넣기

    BEGIN/END CERTIFICATE 마커가 포함된 블록입니다. 디코더는 인증서의 PEM(텍스트) 형식을 기대합니다.

  2. 2

    필드 읽어내기

    인증서에서 주체, 발급자, 일련 번호, 서명 알고리즘과 유효 기간을 추출합니다.

  3. 3

    주체 대체 이름 확인

    SAN 줄에는 확장 필드가 있을 때 인증서가 커버하는 호스트 이름이 나옵니다.

  4. 4

    유효 기간 확인

    유효 시작일과 만료일을 오늘 날짜와 비교해 만료된 인증서를 찾아냅니다.

디코더가 표시하는 필드

필드 예시
주체 (Subject) CN=example.com
발급자 (Issuer) CN=DigiCert Global G2, O=DigiCert Inc, C=US
일련 번호 0x04:5a:1c:8b:…
서명 알고리즘 sha256WithRSAEncryption
유효 시작 2025-11-01T00:00:00Z
유효 종료 2026-11-30T23:59:59Z
주체 대체 이름 (SAN) example.com, www.example.com (있는 경우)

TLS 문제를 디버깅할 때 자주 확인할 항목

  • 인증서가 만료되었나요? 유효 종료일을 오늘 날짜와 비교하세요.
  • SAN에 사용 중인 호스트명이 포함되어 있나요? 최신 브라우저는 CN만 일치하고 SAN에 호스트명이 없으면 인증서를 거부합니다.
  • 체인이 완전한가요? 이 인증서의 발급자를 중간 인증서의 주체와 비교하세요. 이 인증서의 AKI는 발급자 인증서의 SKI와 일치해야 합니다.
  • 서명 알고리즘이 충분히 강력한가요? 최신 브라우저는 SHA-1 및 MD5로 서명된 인증서를 거부합니다.
  • 키 크기: 공개 CA에서는 2048-bit RSA가 현재 최소 기준이며, 장기 인증서에는 3072-4096을 권장합니다. ECC P-256은 작고 안전합니다.

PEM vs DER

  • PEM: -----BEGIN/END----- 마커 사이에 base64로 인코딩된 ASCII 텍스트입니다. 복사해 붙여넣기 쉽고, 디코더가 기대하는 형식입니다.
  • DER: 같은 데이터의 이진 형식입니다. 일부 .crt 또는 .cer 파일은 DER입니다. 그런 파일은 먼저 PEM으로 변환하세요. 예: openssl x509 -inform DER -in cert.crt -outform PEM.

개인정보 보호

인증서 텍스트는 OpenSSL로 필드를 디코딩하기 위해 우리 서버로 전송됩니다. 저장되거나 기록되거나 공유되지 않습니다.

자주 묻는 질문

필드를 파싱해 표시하지만 issuer에 대해 서명을 검증하지는 않습니다. 전체 검증이 필요하면 openssl verify 또는 브라우저의 인증서 뷰어를 사용하세요.

아니요. 이 도구는 인증서 전용입니다. 공개 키 자료는 인증서에서 추출되지만, 개인 키는 절대 웹 도구에 붙여넣으면 안 됩니다.

이 디코더는 인증서 전용입니다. CSR(Certificate Signing Request)과 개인 키는 지원하지 않으므로 -----BEGIN CERTIFICATE REQUEST-----로 시작하는 블록은 붙여넣지 마세요. 체인은 각 인증서를 따로 디코딩하세요.

openssl s_client -servername example.com -connect example.com:443 < /dev/null | openssl x509 -outform PEM. 또는 브라우저의 인증서 뷰어에서 내보내면 됩니다.

관련 도구