인증서 디코더
개인정보 보호X.509 인증서와 PEM 파일을 디코딩합니다.
Common Name
—
Issuer
—
Valid From
—
Valid To
—
Subject expand_more
Issuer expand_more
Subject Alternative Names (SANs) expand_more
Certificate Details expand_more
Extensions expand_more
Certificate Fields
| Field | Description |
|---|---|
Subject | Entity the certificate identifies |
Issuer | CA that signed the certificate |
Serial Number | Unique certificate identifier |
Not Before / After | Validity period |
Subject Alt Names | Additional domains / IPs |
Key Usage | Allowed operations |
Certificate Types
| Type | Validation | Use Case |
|---|---|---|
DV (Domain) | Quick / automated | Basic HTTPS |
OV (Organization) | Business verified | Company sites |
EV (Extended) | Strict verification | Financial / legal |
X.509 인증서란 무엇인가요?
X.509는 공개 키 인증서의 표준 형식으로, 공개 키를 신원(웹사이트, 조직, 개인 등)에 안전하게 결합하는 디지털 문서입니다. 이 인증서는 HTTPS를 통해 인터넷을 보호하고 이메일과 소프트웨어에 서명하는 데 사용되는 공개 키 기반 구조(PKI)의 기반입니다.
X.509 인증서에는 공개 키, 인증서 소유자의 신원, 그리고 해당 인증서를 발급한 인증 기관(CA)의 디지털 서명이 포함되어 있어 진위를 증명합니다.
이 도구 사용 방법
- 인증서 붙여넣기: PEM으로 인코딩된 인증서(BEGIN 및 END 헤더 포함)를 복사하여 입력란에 붙여넣으세요.
- 파싱: "인증서 파싱"을 클릭하여 데이터를 추출하고 분석하세요.
- 요약 검토: 상단 카드에서 일반 이름(CN), 발급자, 유효 기간을 확인하세요.
- 세부 정보 확인: 아래 섹션을 펼쳐 전체 Subject, Issuer, SAN, 기술적 확장을 확인하세요.
- 상태 확인: 상태 배지를 확인하여 인증서가 현재 유효한지 만료되었는지 확인하세요.
일반적인 사용 사례
- SSL/TLS 문제 해결: 만료 여부나 호스트명 불일치를 확인하여 웹사이트에 "안전하지 않음" 경고가 표시되는 이유를 진단합니다.
- 보안 감사: 인증서가 신뢰할 수 있는 CA에서 발급되었고 강력한 서명 알고리즘(SHA-256 등)을 사용하는지 확인합니다.
- 개발: 로컬 개발 중 자체 서명된 인증서나 CSR(인증서 서명 요청)을 검사합니다.
- 인프라 관리: 필요한 모든 서브도메인이 하나의 인증서로 커버되는지 확인하기 위해 SAN(Subject Alternative Names)을 확인합니다.
프로 팁
- SAN 확인: 최신 브라우저는 호스트명 검증에 일반 이름(CN)이 아닌 SAN(Subject Alternative Name) 확장을 사용합니다. 도메인이 SAN 목록에 포함되어 있는지 항상 확인하세요.
- 체인 확인: 인증서가 유효한데도 신뢰되지 않는다면 중간 인증서가 누락되었을 수 있습니다. "발급자"를 확인하여 서버에 포함해야 할 중간 CA를 파악하세요.
- 피닝용 지문: 모바일 애플리케이션이나 고보안 API에서 인증서 피닝을 구현해야 한다면 이 도구가 제공하는 SHA-256 지문을 사용하세요.