CSR.pluscsr.plus

CAA 레코드 검사기

이 도구는 네트워크 액세스가 필요합니다: 도메인과 같은 공개 정보만 서버로 전송됩니다. 비공개 키나 CSR이 업로드되는 일은 없습니다.

CAA 레코드는 승인되지 않은 CA가 도메인 인증서를 발급하는 것을 차단할 수 있습니다.

도구 소개 CAA 레코드 검사기

CSR.plus CAA 레코드 검사기는 도메인의 DNS CAA 레코드를 조회하여 해당 도메인에 인증서를 발급할 수 있는 인증 기관(CA)을 보여줍니다. 호스트 이름을 입력하면 발급자 목록과 플래그를 확인할 수 있으며, 신뢰하는 CA만 승인되었는지 확인할 수 있습니다.

CAA 레코드는 간단하면서도 강력한 통제 수단입니다. 모든 CA에 어떤 발급자가 도메인을 인증할 수 있는지 알려주며, 발급 전에 인증 기관이 확인합니다. 관리자는 이 온라인 CAA 조회 도구로 정책이 올바르게 게시되었는지 검증하고, 도메인에 대해 발급할 수 있는 제3자를 감사하며, 인증서 보안 태세를 강화합니다.

사용해야 하는 이유

  • 도메인에 인증서를 발급할 수 있는 CA 검증
  • 게시된 CAA 정책이 정확하고 완전한지 확인
  • 도메인에 대해 발급할 수 있는 제3자 감사
  • 계정이나 설정 없이 즉시 DNS 조회

사용 방법

  1. 조회할 도메인을 입력합니다(예: example.com).
  2. 도구가 CAA 레코드에 대한 DNS 조회를 수행합니다.
  3. 나열된 발급자와 플래그(issue, issuewild, iodef)를 검토합니다.
  4. 신뢰하는 CA만 승인되었는지 확인하고, 누락된 경우 레코드를 추가합니다.

자주 묻는 질문

▸CAA 레코드란 무엇인가요?

도메인에 인증서를 발급할 수 있는 CA를 지정하는 DNS 레코드입니다.

▸CAA 레코드가 없으면 누가 발급할 수 있나요?

CAA가 없다는 것은 제한이 설정되지 않았음을 의미하므로 공개적으로 신뢰받는 CA라면 누구나 발급할 수 있습니다.

▸CAA로 모든 발급을 차단할 수 있나요?

특정 CA로 제한할 수는 있지만, 인증서를 계속 받으면서 모든 CA를 금지할 수는 없습니다.

▸CAA 태그는 무엇을 의미하나요?

issue는 도메인 인증서를, issuewild는 와일드카드 인증서를 제한하며, iodef는 정책 위반 신고용 연락처를 제공합니다.

Namecheap

새 SSL 인증서가 필요하신가요?

DV, OV, EV 및 와일드카드 인증서가 연간 $5.98부터——몇 분 만에 발급.

Namecheap에서 SSL 받기

제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.

더 많은 무료 도구

인증서 뷰어

X.509 인증서를 붙여넣거나 업로드하여 주체, 발급자, 유효성, 키, 지문, SAN, 확장을 모두 로컬에서 검사.

인증서 / 키 매처

비공개 키와 인증서가 동일한 키 쌍에 속하는지 확인 — 로컬에서 계산되며 키가 브라우저를 떠나지 않습니다.

PEM 뷰어

PEM 번들(인증서, 키, CSR)을 붙여넣으면 각 블록의 구조화된 분석을 로컬에서 표시.

SSL 형식 변환기

PEM, PFX/PKCS#12, P7B/PKCS#7 간을 브라우저에서 로컬로 변환.

SSL 검사기 (A-F 등급)

모든 도메인을 A-F 등급으로 평가: TLS 버전, 인증서 상태, 체인 신뢰, HSTS.

SSL 일괄 검사기

여러 SSL 인증서를 한 번에 확인

ACME 챌린지 사전 점검

Let’s Encrypt보다 먼저 HTTP-01과 DNS-01 검증을 테스트: DNS, 443 포트, well-known 접근성, TXT 레코드를 확인하고 수정 제안을 표시합니다.

Let's Encrypt 검사기

Let’s Encrypt 인증서(R3/R10/E5/E6)를 감지하고 90일 갱신 카운트다운, 체인 상태, 갱신 조언을 표시합니다.

DNS 전파 검사기

Cloudflare, Google, AdGuard 리졸버에서 TXT, A, AAAA, NS, MX 레코드를 확인하고 전파 여부를 검증합니다.

LE 체인 호환성

사이트가 새 ISRG E5/E6 체인을 제공하는지 기존 크로스 서명 체인인지 확인하고 구형 기기에서 신뢰되는지 판정합니다.

ACME 명령 생성기

Certbot, acme.sh, lego, win-acme용 복사-붙여넣기 발급 명령(HTTP-01 또는 DNS-01)을 생성합니다.

인증서 인스펙터

도메인을 입력하여 인증서 유효성, 만료, TLS 프로토콜, 전체 체인 무결성을 검사.

SSL 만료 검사기

도메인의 SSL 인증서 만료일과 남은 일수를 빠르게 확인.

인증서 투명성 검색

공개 CT 로그에서 도메인에 발급된 모든 인증서를 나열 — 숨겨진 및 승인되지 않은 인증서를 발견.

인증서 폐기 검사기

인증서가 CRL 배포 지점을 통해 폐기되었는지 확인하고 내장된 OCSP 엔드포인트를 표시.

SSL 핸드셰이크 추적기

실제 TLS 핸드셰이크를 수행하고 각 단계를 기록: DNS, TCP, 협상된 TLS 버전 및 암호, 반환된 각 인증서.