SSL 핸드셰이크 추적기 - TLS 핸드셰이크 단계별 추적
이 도구는 네트워크 액세스가 필요합니다: 도메인과 같은 공개 정보만 서버로 전송됩니다. 비공개 키나 CSR이 업로드되는 일은 없습니다.
도구 소개 SSL 핸드셰이크 추적기
CSR.plus SSL 핸드셰이크 트레이서는 모든 호스트와 포트에 대해 실제 TLS 핸드셰이크를 수행하고 연결의 모든 단계를 기록합니다. DNS 확인, TCP 연결성, 협상된 TLS 버전과 암호 스위트, 반환된 각 인증서를 보여주므로 난해한 TLS 오류를 디버깅하는 데 이상적입니다.
SSL 검사기가 최종 인증서만 보고하는 반면, 트레이서는 전체 과정을 보여줍니다. 난해한 오류로 연결이 실패하면 핸드셰이크 추적은 DNS, TCP, TLS 버전 협상, 인증서 검증 중 정확히 어디에서 끊어졌는지 파악합니다. 이 온라인 트레이서는 일상적인 문제 해결에서 openssl s_client -trace 디버깅 세션을 대체합니다.
사용해야 하는 이유
- DNS, TCP, TLS 핸드셰이크 단계별 로그
- 협상된 TLS 버전과 암호 스위트를 한눈에 확인
- 핸드셰이크 중 반환된 모든 인증서 검사
- 메일, LDAP, 사용자 지정 서비스를 포함한 모든 호스트와 포트 추적
사용 방법
- 추적할 호스트와 포트를 입력합니다(예: example.com:443).
- 트레이서가 DNS, TCP, TLS 핸드셰이크를 순서대로 진행하며 각 단계를 기록합니다.
- 로그를 조사하여 연결이 실패하거나 저하되는 정확한 단계를 찾습니다.
- 협상된 프로토콜, 암호 스위트, 제시된 인증서 체인을 검토합니다.
자주 묻는 질문
▸트레이서는 실제로 무엇을 하나요?
실제 TLS 연결을 열고 DNS, TCP, 핸드셰이크 결과, 인증서 체인을 단계별로 보고합니다.
▸443이 아닌 포트도 추적할 수 있나요?
네. 메일, LDAP, 사용자 지정 HTTPS 엔드포인트 등의 서비스 포트를 지정할 수 있습니다.
▸핸드셰이크에 약한 프로토콜이 표시되는 이유는?
서버가 구식 TLS 1.0/1.1이나 약한 암호를 협상하면 트레이서가 플래그를 표시해 구성을 강화할 수 있습니다.
▸체커 대신 트레이서를 사용해야 할 때는?
연결이 실패하거나 이상하게 동작할 때 사용하세요. 체커는 최종 인증서만 보여주고 트레이서는 실패한 정확한 단계를 드러냅니다.
Namecheap
새 SSL 인증서가 필요하신가요?
DV, OV, EV 및 와일드카드 인증서가 연간 $5.98부터——몇 분 만에 발급.
제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.
더 많은 무료 도구
인증서 뷰어
X.509 인증서를 붙여넣거나 업로드하여 주체, 발급자, 유효성, 키, 지문, SAN, 확장을 모두 로컬에서 검사.
인증서 / 키 매처
비공개 키와 인증서가 동일한 키 쌍에 속하는지 확인 — 로컬에서 계산되며 키가 브라우저를 떠나지 않습니다.
PEM 뷰어
PEM 번들(인증서, 키, CSR)을 붙여넣으면 각 블록의 구조화된 분석을 로컬에서 표시.
SSL 형식 변환기
PEM, PFX/PKCS#12, P7B/PKCS#7 간을 브라우저에서 로컬로 변환.
SSL 검사기 (A-F 등급)
모든 도메인을 A-F 등급으로 평가: TLS 버전, 인증서 상태, 체인 신뢰, HSTS.
SSL 일괄 검사기
여러 SSL 인증서를 한 번에 확인
ACME 챌린지 사전 점검
Let’s Encrypt보다 먼저 HTTP-01과 DNS-01 검증을 테스트: DNS, 443 포트, well-known 접근성, TXT 레코드를 확인하고 수정 제안을 표시합니다.
Let's Encrypt 검사기
Let’s Encrypt 인증서(R3/R10/E5/E6)를 감지하고 90일 갱신 카운트다운, 체인 상태, 갱신 조언을 표시합니다.
DNS 전파 검사기
Cloudflare, Google, AdGuard 리졸버에서 TXT, A, AAAA, NS, MX 레코드를 확인하고 전파 여부를 검증합니다.
LE 체인 호환성
사이트가 새 ISRG E5/E6 체인을 제공하는지 기존 크로스 서명 체인인지 확인하고 구형 기기에서 신뢰되는지 판정합니다.
ACME 명령 생성기
Certbot, acme.sh, lego, win-acme용 복사-붙여넣기 발급 명령(HTTP-01 또는 DNS-01)을 생성합니다.
인증서 인스펙터
도메인을 입력하여 인증서 유효성, 만료, TLS 프로토콜, 전체 체인 무결성을 검사.
SSL 만료 검사기
도메인의 SSL 인증서 만료일과 남은 일수를 빠르게 확인.
인증서 투명성 검색
공개 CT 로그에서 도메인에 발급된 모든 인증서를 나열 — 숨겨진 및 승인되지 않은 인증서를 발견.
CAA 레코드 검사기
도메인의 DNS CAA 레코드를 조회하여 어떤 인증 기관이 인증서를 발급할 수 있는지 확인.
인증서 폐기 검사기
인증서가 CRL 배포 지점을 통해 폐기되었는지 확인하고 내장된 OCSP 엔드포인트를 표시.