Toolonit
  1. 홈
  2. 암호화
  3. 인증서 디코더

SSL 인증서 디코더

X.509 인증서·CSR의 주체, 발급자, 유효 기간, 도메인, 지문을 읽습니다.

PEM 인증서나 체인 전체, 인증서 서명 요청(CSR)을 붙여 넣으면 내용을 풀어서 보여 줍니다. 누구에게 누가 발급했는지, 언제 만료되는지, 어떤 도메인을 포함하는지, 키와 서명 알고리즘, 확장 필드, 지문까지 확인할 수 있습니다. DER 파일(.der, .cer)도 읽습니다. 인증서는 브라우저 안에서 해석되어 업로드되지 않으며, 무료이고 가입도 필요 없습니다.

SSL 인증서 내용 확인하는 방법

  1. PEM 텍스트(-----BEGIN CERTIFICATE-----)를 붙여 넣거나 .pem, .crt, .cer, .der, .csr 파일을 끌어 놓습니다. 예시로 해 보기를 누르면 예시 체인이 나옵니다.
  2. 인증서마다 카드에서 만료일, 도메인, 발급자, 키를 확인합니다. 체인이면 바로 아래 인증서가 발급했는지도 카드에 표시됩니다.
  3. 지문, 일련번호, 도메인 목록 같은 값은 복사 버튼으로 복사하고, 인증서를 .pem 파일로 내려받을 수도 있습니다.

주요 기능

  • 인증서, 체인 전체, CSR, openssl s_client -showcerts 출력 전체
  • PEM, DER 파일(.der, .cer), Base64·hex로 된 DER, 한 번에 인증서 50개까지
  • UTC 만료일과 남은 기간, 주체, 발급자, 도메인(SAN), 키 종류와 크기, 서명 알고리즘, 일련번호
  • 확장 필드: 기본 제약, 키 사용, 확장 키 사용, 정책(DV·OV·EV), 키 식별자, CRL·OCSP·CA 발급자 URL
  • SHA-256·SHA-1 지문과 공개 키 핀(SHA-256, Base64)
  • 체인 확인: 각 인증서를 목록의 다음 인증서가 발급했는지
  • 값마다 복사, 인증서마다 .pem 내려받기

개인정보는 안전한가요?

네. 인증서는 브라우저 안의 WebAssembly가 해석하며 업로드하지 않습니다. 인증서는 원래 공개되는 정보이지만 개인 키는 붙여 넣지 마세요. 개인 키를 넣으면 도구가 거절하고 알려 줍니다.

자주 묻는 질문

SSL 인증서 만료일은 어떻게 확인하나요?

여기에 붙여 넣으면 카드에 “유효 기간 만료” 날짜(UTC)와 남은 기간, 또는 만료된 지 얼마나 지났는지가 나옵니다. 사이트의 인증서는 openssl s_client -connect example.com:443 -showcerts </dev/null 명령의 출력 전체를 붙여 넣으면 그 안의 인증서만 골라 읽습니다.

지문이 OpenSSL이나 브라우저에서 보는 값과 같나요?

네. SHA-256·SHA-1 지문은 인증서 전체(DER)로 계산해 콜론으로 구분한 대문자 hex로 보여 줍니다. openssl x509 -noout -fingerprint -sha256 결과, 브라우저 인증서 보기의 값과 같습니다.

인증서를 신뢰할 수 있는지도 검사하나요?

아니요. 인증서에 적힌 내용을 읽어 보여 줍니다. 체인에서는 각 인증서의 발급자가 다음 인증서와 이름이 같은지, 키 식별자가 맞는지 확인하지만, 서명 검증이나 폐기 여부, 브라우저가 루트를 신뢰하는지는 검사하지 않습니다.

CSR(인증서 서명 요청)도 볼 수 있나요?

네. CSR(-----BEGIN CERTIFICATE REQUEST-----)의 주체, 요청한 도메인(SAN), 키 사용, 공개 키, 서명 알고리즘을 보여 줍니다.

DER 인증서를 PEM으로 바꾸려면 어떻게 하나요?

.der나 .cer 파일을 여기에 끌어 놓으면 PEM 텍스트로 보여 주고, .pem 내려받기로 인증서마다 PEM 파일을 저장할 수 있습니다. OpenSSL로는 openssl x509 -inform der -in cert.der -out cert.pem과 같습니다.

관련 도구