CSR.pluscsr.plus

인증서 폐기 검사기

이 도구는 네트워크 액세스가 필요합니다: 도메인과 같은 공개 정보만 서버로 전송됩니다. 비공개 키나 CSR이 업로드되는 일은 없습니다.

인증서 폐기 목록(CRL)을 확인하고 OCSP 응답자 URL을 표시합니다.

도구 소개 인증서 폐기 검사기

CSR.plus 인증서 폐기 검사기는 인증서가 만료일 전에 폐기되었는지 확인합니다. 도메인을 입력하거나 인증서를 붙여넣으면 도구가 CRL 배포 지점을 검사하고 포함된 OCSP 응답자 URL을 표시하여 인증서가 여전히 신뢰할 수 있는지 확인할 수 있습니다.

인증서는 키가 유출되었거나 도메인 소유자가 바뀌었거나 CA가 무효화하기로 결정한 경우 인쇄된 만료일보다 훨씬 전에 폐기될 수 있습니다. 관리자와 보안 분석가는 이 온라인 폐기 검사기를 사용하여 "이 인증서가 폐기되었습니까?"라는 질문에 답하고 자신이 발급한 인증서에 CRL 및 OCSP 메커니즘이 올바르게 포함되어 있는지 확인합니다.

사용해야 하는 이유

  • CRL 배포 지점과 OCSP 엔드포인트로 폐기 상태 확인
  • 만료일 이전에 무효화된 인증서 감지
  • CA가 인증서에 작동하는 CRL/OCSP URL을 포함했는지 검증
  • 아무 인증서나 붙여넣거나 도메인으로 온라인 호스트 확인

사용 방법

  1. 확인할 도메인을 입력하거나 검증할 인증서를 붙여넣습니다.
  2. 도구가 인증서에서 CRL 배포 지점과 OCSP 응답자 URL을 읽습니다.
  3. 나열된 CRL을 가져오거나 OCSP 응답자에게 일련 번호를 조회합니다.
  4. 결과를 확인합니다: 폐기됨, 정상, 또는 검증 불가(폐기 메커니즘 없음).

자주 묻는 질문

▸CRL과 OCSP의 차이는 무엇인가요?

CRL은 정기적으로 게시되는 폐기된 일련 번호 목록이고, OCSP는 발급자의 응답자에 대한 실시간 조회입니다.

▸왜 폐기를 확인하나요?

인증서는 만료 전에 유출되어 폐기될 수 있으며, 폐기 확인은 그 상태를 드러냅니다.

▸CRL도 OCSP도 없으면 어떻게 되나요?

도구는 폐기 메커니즘이 포함되지 않았다고 보고합니다. 즉 인증서만으로는 폐기를 검증할 수 없습니다.

▸브라우저가 폐기를 확인하나요?

최신 브라우저는 성능상의 이유로 OCSP 차단을 대부분 중단했습니다. 이로 인해 보안 팀에게 독립적인 폐기 확인이 더욱 중요해졌습니다.

Namecheap

새 SSL 인증서가 필요하신가요?

DV, OV, EV 및 와일드카드 인증서가 연간 $5.98부터——몇 분 만에 발급.

Namecheap에서 SSL 받기

제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.

더 많은 무료 도구

인증서 뷰어

X.509 인증서를 붙여넣거나 업로드하여 주체, 발급자, 유효성, 키, 지문, SAN, 확장을 모두 로컬에서 검사.

인증서 / 키 매처

비공개 키와 인증서가 동일한 키 쌍에 속하는지 확인 — 로컬에서 계산되며 키가 브라우저를 떠나지 않습니다.

PEM 뷰어

PEM 번들(인증서, 키, CSR)을 붙여넣으면 각 블록의 구조화된 분석을 로컬에서 표시.

SSL 형식 변환기

PEM, PFX/PKCS#12, P7B/PKCS#7 간을 브라우저에서 로컬로 변환.

SSL 검사기 (A-F 등급)

모든 도메인을 A-F 등급으로 평가: TLS 버전, 인증서 상태, 체인 신뢰, HSTS.

SSL 일괄 검사기

여러 SSL 인증서를 한 번에 확인

ACME 챌린지 사전 점검

Let’s Encrypt보다 먼저 HTTP-01과 DNS-01 검증을 테스트: DNS, 443 포트, well-known 접근성, TXT 레코드를 확인하고 수정 제안을 표시합니다.

Let's Encrypt 검사기

Let’s Encrypt 인증서(R3/R10/E5/E6)를 감지하고 90일 갱신 카운트다운, 체인 상태, 갱신 조언을 표시합니다.

DNS 전파 검사기

Cloudflare, Google, AdGuard 리졸버에서 TXT, A, AAAA, NS, MX 레코드를 확인하고 전파 여부를 검증합니다.

LE 체인 호환성

사이트가 새 ISRG E5/E6 체인을 제공하는지 기존 크로스 서명 체인인지 확인하고 구형 기기에서 신뢰되는지 판정합니다.

ACME 명령 생성기

Certbot, acme.sh, lego, win-acme용 복사-붙여넣기 발급 명령(HTTP-01 또는 DNS-01)을 생성합니다.

인증서 인스펙터

도메인을 입력하여 인증서 유효성, 만료, TLS 프로토콜, 전체 체인 무결성을 검사.

SSL 만료 검사기

도메인의 SSL 인증서 만료일과 남은 일수를 빠르게 확인.

인증서 투명성 검색

공개 CT 로그에서 도메인에 발급된 모든 인증서를 나열 — 숨겨진 및 승인되지 않은 인증서를 발견.

CAA 레코드 검사기

도메인의 DNS CAA 레코드를 조회하여 어떤 인증 기관이 인증서를 발급할 수 있는지 확인.

SSL 핸드셰이크 추적기

실제 TLS 핸드셰이크를 수행하고 각 단계를 기록: DNS, TCP, 협상된 TLS 버전 및 암호, 반환된 각 인증서.