인증서 / 키 매처
모든 계산은 브라우저에서 로컬로 실행됩니다. 비공개 키와 CSR이 장치를 떠나지 않으며, 당사는 이를 수집하거나 저장하지 않습니다.
도구 소개 인증서 / 키 매처
CSR.plus 키 매칭 도구는 개인 키, CSR, X.509 인증서가 동일한 키 쌍에 속하는지 알려줍니다. 공개 키의 modulus와 exponent를 로컬에서 비교하므로, 개인 키를 어디에도 보내지 않고 어떤 키가 CSR 생성과 인증서 서명에 사용되었는지 확인할 수 있습니다.
키와 인증서의 일치 확인은 SSL 트러블슈팅에서 가장 흔한 단계입니다. 서버에 올바른 키가 설치되었는지, 인증서를 생성한 CSR이 이 키로 만들어졌는지, 재발급 후 올바른 키를 유지했는지 알 수 있습니다. 검사는 전적으로 브라우저에서 실행됩니다.
사용해야 하는 이유
- 다른 문제를 조사하기 전에 개인 키와 설치된 인증서의 일치를 확인
- 보유 중인 키로 CSR이 생성되었는지 검증
- 인증서 재발급이나 서버 마이그레이션 후 키 쌍 불일치 감지
- 로컬 처리——개인 키는 전송·기록·저장되지 않습니다
사용 방법
- 첫 번째 상자에 개인 키(BEGIN PRIVATE KEY 또는 BEGIN RSA PRIVATE KEY)를 붙여넣습니다.
- 다른 상자에 해당 CSR 및/또는 인증서를 붙여넣습니다——최소 두 개의 입력이 필요합니다.
- 「일치」버튼을 클릭하면 각 공개 키를 로컬에서 계산해 modulus를 비교합니다.
- 결과를 확인합니다. 일치하면 모든 항목이 하나의 키 쌍을 공유합니다.
자주 묻는 질문
▸내 개인 키는 안전한가요?
네. 모든 계산은 브라우저에서 실행되며 개인 키는 전송되거나 저장되지 않습니다.
▸「일치」란 무엇인가요?
개인 키, CSR, 인증서가 동일한 공개 키를 포함해 하나의 키 쌍에 속한다는 뜻입니다.
▸CSR과 인증서의 대응을 확인할 수 있나요?
네. CSR과 발급된 인증서를 붙여넣으면 같은 키에서 생성되었는지 확인합니다.
▸키와 인증서가 일치하지 않는 이유는?
흔한 원인: 잘못된 키 파일 설치, 다른 키로 생성된 CSR, 재발급 중 키 재생성입니다.
Namecheap
새 SSL 인증서가 필요하신가요?
DV, OV, EV 및 와일드카드 인증서가 연간 $5.98부터——몇 분 만에 발급.
제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.
더 많은 무료 도구
인증서 뷰어
X.509 인증서를 붙여넣거나 업로드하여 주체, 발급자, 유효성, 키, 지문, SAN, 확장을 모두 로컬에서 검사.
PEM 뷰어
PEM 번들(인증서, 키, CSR)을 붙여넣으면 각 블록의 구조화된 분석을 로컬에서 표시.
SSL 형식 변환기
PEM, PFX/PKCS#12, P7B/PKCS#7 간을 브라우저에서 로컬로 변환.
SSL 검사기 (A-F 등급)
모든 도메인을 A-F 등급으로 평가: TLS 버전, 인증서 상태, 체인 신뢰, HSTS.
SSL 일괄 검사기
여러 SSL 인증서를 한 번에 확인
ACME 챌린지 사전 점검
Let’s Encrypt보다 먼저 HTTP-01과 DNS-01 검증을 테스트: DNS, 443 포트, well-known 접근성, TXT 레코드를 확인하고 수정 제안을 표시합니다.
Let's Encrypt 검사기
Let’s Encrypt 인증서(R3/R10/E5/E6)를 감지하고 90일 갱신 카운트다운, 체인 상태, 갱신 조언을 표시합니다.
DNS 전파 검사기
Cloudflare, Google, AdGuard 리졸버에서 TXT, A, AAAA, NS, MX 레코드를 확인하고 전파 여부를 검증합니다.
LE 체인 호환성
사이트가 새 ISRG E5/E6 체인을 제공하는지 기존 크로스 서명 체인인지 확인하고 구형 기기에서 신뢰되는지 판정합니다.
ACME 명령 생성기
Certbot, acme.sh, lego, win-acme용 복사-붙여넣기 발급 명령(HTTP-01 또는 DNS-01)을 생성합니다.
인증서 인스펙터
도메인을 입력하여 인증서 유효성, 만료, TLS 프로토콜, 전체 체인 무결성을 검사.
SSL 만료 검사기
도메인의 SSL 인증서 만료일과 남은 일수를 빠르게 확인.
인증서 투명성 검색
공개 CT 로그에서 도메인에 발급된 모든 인증서를 나열 — 숨겨진 및 승인되지 않은 인증서를 발견.
CAA 레코드 검사기
도메인의 DNS CAA 레코드를 조회하여 어떤 인증 기관이 인증서를 발급할 수 있는지 확인.
인증서 폐기 검사기
인증서가 CRL 배포 지점을 통해 폐기되었는지 확인하고 내장된 OCSP 엔드포인트를 표시.
SSL 핸드셰이크 추적기
실제 TLS 핸드셰이크를 수행하고 각 단계를 기록: DNS, TCP, 협상된 TLS 버전 및 암호, 반환된 각 인증서.