CSR.pluscsr.plus

Let's Encrypt Chain Compatibility Checker - E5/E6 vs 레거시 기기

LE 체인 호환성 검사기

구형 Android, iOS 및 임베디드 기기에서 체인이 여전히 작동하나요? 점수를 확인하고 수정 방법을 얻으세요.

도구 소개 LE 체인 호환성 검사기

CSR.plus Chain Compatibility Checker는 서버가 전송하는 정확한 인증서 체인을 검사하고 레거시 기기 신뢰도를 평가합니다. Let's Encrypt의 최신 E5/E6 중간 인증서는 오래된 Android(7.1 이전), 오래된 iOS 및 많은 임베디드 기기에서 신뢰되지 않습니다 — 이 도구는 이것이 방문자에게 중요한지 알려줍니다.

체인의 모든 인증서(리프, 중간, cross-signed root)를 매핑하고, E5/E6 중간 인증서를 플래그하며, 누락된 DST Root CA X3 레거시 경로를 탐지하고, 구성 조언과 함께 A–C 호환성 점수를 제공합니다.

사용해야 하는 이유

  • 인증서별 중간 인증서 식별을 포함한 전체 체인 탐색
  • 새로운 ISRG E 시리즈(E5/E6...) 및 클래식 R 시리즈 체인 탐지
  • DST Root CA X3 레거시 cross-signed 경로의 존재 탐지
  • 실용적인 수정 지침을 포함한 A–C 호환성 점수

사용 방법

  1. 감사하려는 도메인을 입력하세요.
  2. 체인 맵을 읽으세요: 서버가 어떤 중간 인증서를 전송하나요?
  3. 점수와 플래그된 문제를 확인하세요.
  4. 제안된 체인 구성을 적용하세요(예: cross-signed chain 제공).

자주 묻는 질문

▸E5/E6 중간 인증서로 무엇이 바뀌었나요?

Let's Encrypt는 2024–2025년에 새로운 중간 CA(E1/E2/E5/E6...)를 도입했습니다. 이 체인은 ISRG Root X1에만 루팅되며, 대략 2016년 이전에 출시된 기기는 이를 신뢰하지 않습니다. 이전 R 시리즈 체인은 호환성을 위해 DST Root CA X3으로 cross-signed될 수 있었습니다.

▸어떤 기기가 새로운 ISRG 체인에서 실패하나요?

7.1 미만의 오래된 Android 버전, 10 미만의 iOS, 그리고 2016년 이전의 많은 임베디드/IoT 기기는 일반적으로 ISRG Root X1을 직접 신뢰하지 않습니다.

▸호환성 문제를 어떻게 해결하나요?

cross-signed chain을 제공하세요: DST Root CA X3으로 서명된 중간 인증서를 사용하거나 레거시 경로를 포함하는 전체 체인을 사용하세요. Certbot의 --preferred-chain 옵션으로 선택할 수 있습니다.

▸점수가 B 또는 C로 표시되는 이유는 무엇인가요?

B는 하나의 문제(보통 레거시 경로가 없는 E5/E6 체인 또는 불완전한 체인)를 의미합니다. C는 여러 문제 — 보통 불완전한 체인과 E5/E6 중간 인증서 — 가 있음을 의미합니다.

Namecheap

새 SSL 인증서가 필요하신가요?

DV, OV, EV 및 와일드카드 인증서가 연간 $5.98부터——몇 분 만에 발급.

Namecheap에서 SSL 받기

제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.

더 많은 무료 도구

인증서 뷰어

X.509 인증서를 붙여넣거나 업로드하여 주체, 발급자, 유효성, 키, 지문, SAN, 확장을 모두 로컬에서 검사.

인증서 / 키 매처

비공개 키와 인증서가 동일한 키 쌍에 속하는지 확인 — 로컬에서 계산되며 키가 브라우저를 떠나지 않습니다.

PEM 뷰어

PEM 번들(인증서, 키, CSR)을 붙여넣으면 각 블록의 구조화된 분석을 로컬에서 표시.

SSL 형식 변환기

PEM, PFX/PKCS#12, P7B/PKCS#7 간을 브라우저에서 로컬로 변환.

SSL 검사기 (A-F 등급)

모든 도메인을 A-F 등급으로 평가: TLS 버전, 인증서 상태, 체인 신뢰, HSTS.

SSL 일괄 검사기

여러 SSL 인증서를 한 번에 확인

ACME 챌린지 사전 점검

Let’s Encrypt보다 먼저 HTTP-01과 DNS-01 검증을 테스트: DNS, 443 포트, well-known 접근성, TXT 레코드를 확인하고 수정 제안을 표시합니다.

Let's Encrypt 검사기

Let’s Encrypt 인증서(R3/R10/E5/E6)를 감지하고 90일 갱신 카운트다운, 체인 상태, 갱신 조언을 표시합니다.

DNS 전파 검사기

Cloudflare, Google, AdGuard 리졸버에서 TXT, A, AAAA, NS, MX 레코드를 확인하고 전파 여부를 검증합니다.

ACME 명령 생성기

Certbot, acme.sh, lego, win-acme용 복사-붙여넣기 발급 명령(HTTP-01 또는 DNS-01)을 생성합니다.

인증서 인스펙터

도메인을 입력하여 인증서 유효성, 만료, TLS 프로토콜, 전체 체인 무결성을 검사.

SSL 만료 검사기

도메인의 SSL 인증서 만료일과 남은 일수를 빠르게 확인.

인증서 투명성 검색

공개 CT 로그에서 도메인에 발급된 모든 인증서를 나열 — 숨겨진 및 승인되지 않은 인증서를 발견.

CAA 레코드 검사기

도메인의 DNS CAA 레코드를 조회하여 어떤 인증 기관이 인증서를 발급할 수 있는지 확인.

인증서 폐기 검사기

인증서가 CRL 배포 지점을 통해 폐기되었는지 확인하고 내장된 OCSP 엔드포인트를 표시.

SSL 핸드셰이크 추적기

실제 TLS 핸드셰이크를 수행하고 각 단계를 기록: DNS, TCP, 협상된 TLS 버전 및 암호, 반환된 각 인증서.