0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
설정
모든 서버의 SSL/TLS 인증서를 분석합니다. 발급자, 유효 기간, 암호화 알고리즘, 디지털 지문, 대체 이름(SAN), 지원되는 프로토콜 버전, 협상된 암호화 모듈(보안 등급 및 비트 깊이 분류 포함). 도메인 또는 IP를 입력하고 인증서 분석을 누릅니다.

작동 방식

분석기는 지정한 서비스에 연결해 제시된 SSL/TLS 인증서를 검사합니다: 발급자, 주체, 유효 기간, 대체 이름(SAN), 서명 및 키 알고리즘, 그리고 루트 기관까지의 신뢰 체인.

그 정보로 만료되었거나 곧 만료될 인증서, 포함된 이름에 없는 도메인, 예상치 못한 발급자, 또는 일부 클라이언트에서 신뢰를 깨는 불완전한 체인을 한눈에 발견할 수 있습니다.

활용 사례

  • 인증서가 언제 만료되는지 확인하고 갱신을 미리 준비하기.
  • 조회한 도메인이 인증서의 SAN에 포함되어 있는지 확인하기.
  • 체인에 중간 인증서가 빠져 있는지 확인하여 신뢰 오류를 진단하기.
  • 인증서를 설치하거나 마이그레이션한 후 발급자와 서명 알고리즘을 확인하기.

자주 묻는 질문

신뢰 체인이란 무엇인가요?

서버 인증서에서 하나 이상의 중간 인증서를 거쳐 시스템이 신뢰하는 루트 기관에서 끝나는 연결입니다. 중간 고리가 빠지면 인증서가 유효해도 많은 클라이언트가 연결을 거부합니다.

SAN이란 무엇인가요?

Subject Alternative Names는 인증서가 포함하는 도메인과 이름의 목록입니다. 브라우저는 사이트 이름을 Common Name 필드가 아니라 이 목록과 대조해 검증하므로, 방문하는 도메인이 여기에 있어야 합니다.

유효한 인증서가 브라우저에서 오류를 내는 이유는 무엇인가요?

가장 흔한 원인은 불완전한 체인(중간 인증서 누락), 도메인이 SAN에 없음, 인증서가 이미 만료됨, 또는 클라이언트 시계가 어긋남입니다. 이 분석은 어느 경우에 해당하는지 파악하는 데 도움이 됩니다.

이 도구는 프로토콜과 암호도 검증하나요?

인증서와 협상된 연결의 세부 정보를 보여줍니다. 허용되는 TLS 버전과 암호 스위트를 심층적으로 검토하려면 서버 구성과 함께 보는 것이 좋습니다.