CSR.pluscsr.plus

인증서 인스펙터

이 도구는 네트워크 액세스가 필요합니다: 도메인과 같은 공개 정보만 서버로 전송됩니다. 비공개 키나 CSR이 업로드되는 일은 없습니다.

시도:

도구 소개 인증서 인스펙터

CSR.plus 인증서 인스펙터는 라이브 호스트가 제공하는 SSL/TLS 인증서에 대해 심층 상태 점검을 수행하는 무료 인증서 체인 검사기입니다. 제시된 체인을 가져와 유효 기간, 서명 알고리즘, 키 강도, SAN 범위, 모범 사례 준수 여부를 평가하고 인증서 신뢰도를 요약합니다.

일반 SSL 체커는 사이트에 "인증서가 있다"고만 알려주지만, 인스펙터는 그 인증서가 실제로 건강한지 알려줍니다. 만료되었거나 아직 유효하지 않은 인증서, SHA-1 같은 약한 서명 알고리즘, 지나치게 작은 키, 누락된 중간 인증서, 불완전한 체인을 제공하는 호스트를 감지합니다.

사용해야 하는 이유

  • 호스트가 제공하는 전체 인증서 체인(중간 인증서 포함) 분석
  • 만료·미시작·SHA-1 서명 인증서 표시
  • 키 강도와 SAN 범위를 최신 모범 사례와 대조
  • 사용자 지정 포트와 비표준 TLS 서비스 지원

사용 방법

  1. 검사할 호스트 이름을 입력합니다(예: example.com).
  2. 서비스가 443 포트가 아니면 사용자 지정 포트를 설정합니다.
  3. 인스펙터가 라이브 TLS 연결을 수행하고 제시된 인증서 체인을 분석합니다.
  4. 유효성, 알고리즘, 키 크기, SAN, 모범 사례 경고를 담은 보고서를 확인합니다.

자주 묻는 질문

▸실제 서버에 연결하나요?

네. 방문자 브라우저와 동일하게 라이브 TLS 연결을 수행해 인증서를 읽습니다.

▸어떤 문제를 표시하나요?

만료·미시작 인증서, 약한 서명 알고리즘, 작은 키, SAN 불일치, 중간 인증서 누락입니다.

▸비표준 포트를 검사할 수 있나요?

네. 서비스가 기본 443을 사용하지 않으면 사용자 지정 포트를 지정할 수 있습니다.

▸인증서 체인이란 무엇인가요?

리프 인증서부터 신뢰된 루트 CA까지의 순서화된 인증서 목록입니다. 중간 인증서 누락이 가장 흔한 문제입니다.

Namecheap

새 SSL 인증서가 필요하신가요?

DV, OV, EV 및 와일드카드 인증서가 연간 $5.98부터——몇 분 만에 발급.

Namecheap에서 SSL 받기

제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.

더 많은 무료 도구

인증서 뷰어

X.509 인증서를 붙여넣거나 업로드하여 주체, 발급자, 유효성, 키, 지문, SAN, 확장을 모두 로컬에서 검사.

인증서 / 키 매처

비공개 키와 인증서가 동일한 키 쌍에 속하는지 확인 — 로컬에서 계산되며 키가 브라우저를 떠나지 않습니다.

PEM 뷰어

PEM 번들(인증서, 키, CSR)을 붙여넣으면 각 블록의 구조화된 분석을 로컬에서 표시.

SSL 형식 변환기

PEM, PFX/PKCS#12, P7B/PKCS#7 간을 브라우저에서 로컬로 변환.

SSL 검사기 (A-F 등급)

모든 도메인을 A-F 등급으로 평가: TLS 버전, 인증서 상태, 체인 신뢰, HSTS.

SSL 일괄 검사기

여러 SSL 인증서를 한 번에 확인

ACME 챌린지 사전 점검

Let’s Encrypt보다 먼저 HTTP-01과 DNS-01 검증을 테스트: DNS, 443 포트, well-known 접근성, TXT 레코드를 확인하고 수정 제안을 표시합니다.

Let's Encrypt 검사기

Let’s Encrypt 인증서(R3/R10/E5/E6)를 감지하고 90일 갱신 카운트다운, 체인 상태, 갱신 조언을 표시합니다.

DNS 전파 검사기

Cloudflare, Google, AdGuard 리졸버에서 TXT, A, AAAA, NS, MX 레코드를 확인하고 전파 여부를 검증합니다.

LE 체인 호환성

사이트가 새 ISRG E5/E6 체인을 제공하는지 기존 크로스 서명 체인인지 확인하고 구형 기기에서 신뢰되는지 판정합니다.

ACME 명령 생성기

Certbot, acme.sh, lego, win-acme용 복사-붙여넣기 발급 명령(HTTP-01 또는 DNS-01)을 생성합니다.

SSL 만료 검사기

도메인의 SSL 인증서 만료일과 남은 일수를 빠르게 확인.

인증서 투명성 검색

공개 CT 로그에서 도메인에 발급된 모든 인증서를 나열 — 숨겨진 및 승인되지 않은 인증서를 발견.

CAA 레코드 검사기

도메인의 DNS CAA 레코드를 조회하여 어떤 인증 기관이 인증서를 발급할 수 있는지 확인.

인증서 폐기 검사기

인증서가 CRL 배포 지점을 통해 폐기되었는지 확인하고 내장된 OCSP 엔드포인트를 표시.

SSL 핸드셰이크 추적기

실제 TLS 핸드셰이크를 수행하고 각 단계를 기록: DNS, TCP, 협상된 TLS 버전 및 암호, 반환된 각 인증서.