가이드

SSL 인증서 세부정보를 확인하는 방법

호스트와 포트를 지정하면 TLS 인증서와 연결 정보를 확인할 수 있습니다. 날짜를 해석할 수 있는 결과에서는 남은 일수와 유효성 표시도 읽을 수 있습니다.

도구 SSL 인증서 확인 도구

무엇을 확인할 수 있나요

이 도구는 호스트의 TLS 인증서를 연결로 확인할 때 사용합니다. 확인 대상은 호스트와 포트입니다. 호스트는 도메인 이름이나 연결 대상 이름으로 입력합니다. 포트는 TLS 서비스가 듣는 번호로 입력합니다. 호스트를 비우면 기본값으로 진행되지 않습니다. 빈 호스트는 결과에 오류를 남깁니다. 호스트를 입력하지 않은 상태와 빈 문자열을 구분해 보아야 합니다. 포트를 비워 두면 443이 사용됩니다. 따라서 일반적인 HTTPS 대상은 호스트와 443을 함께 확인하면 됩니다. 다른 포트를 쓰는 서비스라면 그 번호를 지정합니다.

결과에는 연결 정보와 인증서 정보가 함께 나타날 수 있습니다. 인증서가 반환되면 주체를 읽을 수 있습니다. 발급자도 확인할 수 있습니다. 일련 식별자도 제공될 수 있습니다. 협상된 TLS 버전도 표시될 수 있습니다. 암호화 방식에 관한 정보도 볼 수 있습니다. 유효 기간도 확인 대상입니다. 대체 이름과 관련 개수도 포함될 수 있습니다. 이 자료를 사용하면 연결에서 받은 인증서의 세부 항목을 한곳에서 살펴볼 수 있습니다. 다만 결과가 모든 항목을 채운다고 단정할 수는 없습니다. 연결 방식과 대상 상태에 따라 오류나 누락이 생길 수 있습니다.

날짜를 해석할 수 있으면 남은 기간이 일 단위로 계산됩니다. 만료 여부도 표시될 수 있습니다. 현재 유효 여부도 함께 표시될 수 있습니다. 날짜 해석에 실패하면 이 계산 항목은 제공되지 않습니다. 그러므로 날짜가 보이지 않는 결과를 곧바로 만료로 읽지 않아야 합니다.

입력부터 결과 확인까지

  1. 확인할 호스트를 정합니다. 먼저 도메인 이름의 철자와 범위를 살핍니다. 기본 호스트는 example.com입니다. 기본값을 그대로 쓸 때는 별도 호스트 입력이 필요하지 않습니다. 그러나 입력을 비워 둔 경우에는 기본 호스트가 적용되지 않습니다. 빈 호스트는 오류 결과가 됩니다. 확인할 대상이 있다면 호스트를 명시하는 편이 안전합니다.

  2. 포트를 정합니다. 별도 포트가 없으면 443을 사용합니다. 숫자 포트를 입력하면 그 값이 정수로 변환됩니다. 숫자로 바꿀 수 없는 값은 443으로 처리됩니다. 따라서 숫자가 아닌 문자열을 넣고 다른 포트로 연결될 것이라고 예상하면 안 됩니다. 확인하려는 서비스가 443이 아니라면 숫자로 된 포트를 입력합니다. 포트의 용도를 모르면 대상 서비스의 TLS 포트를 먼저 확인합니다.

  3. 호스트와 포트를 입력한 뒤 확인을 실행합니다. 도구는 입력한 호스트를 대상으로 네트워크 연결을 시도합니다. 연결 제한 시간은 10초입니다. 연결이 되면 TLS 핸드셰이크를 시도합니다. 그 뒤 반환된 인증서를 확인합니다. 내부적으로 다른 주소가 지정된 경우에는 연결 주소와 TLS 서버 이름이 달라질 수 있습니다. 일반 입력에서는 제공한 호스트가 TCP 연결 대상입니다.

  4. 먼저 결과의 연결 관련 부분을 읽습니다. 연결이 성공했는지 확인합니다. 다음으로 인증서 반환 여부를 봅니다. 인증서가 있으면 주체를 찾습니다. 발급자도 대조합니다. 일련 식별자를 기록할 수 있습니다. 협상된 TLS 버전을 확인합니다. 암호화 방식도 함께 살핍니다. 유효 기간의 시작과 끝을 읽습니다. 대체 이름과 관련 개수를 확인합니다. 표시되지 않은 값은 추측해 채우지 않습니다.

  5. 날짜 관련 결과를 별도로 봅니다. 날짜가 해석되면 남은 기간이 whole-day 기준으로 계산됩니다. 결과에 만료 여부가 있으면 그 뜻을 확인합니다. 현재 유효 여부도 같은 날짜 해석 결과로 읽습니다. 날짜 해석이 되지 않으면 남은 기간과 유효성 표시가 계산되지 않습니다. 이때 날짜 항목이 없다는 사실과 인증서가 만료되었다는 판단을 구분합니다.

  6. 오류 데이터가 있으면 원인을 좁힙니다. TLS 실패가 보고될 수 있습니다. 호스트 이름 확인 실패도 보고될 수 있습니다. 연결 거부도 오류로 나타날 수 있습니다. 그 밖의 예외도 오류 데이터로 반환될 수 있습니다. 실행이 중단되었다고 단정하기보다 반환된 오류와 입력을 함께 확인합니다. 호스트 철자를 다시 보고 포트 숫자를 다시 봅니다. 대상 서비스가 TLS 연결을 받는지도 확인합니다.

표시된 정보의 읽는 법

정상적으로 인증서가 반환된 결과는 연결을 통해 받은 인증서의 항목을 보여 줍니다. 주체는 인증서가 대상으로 표시한 이름 정보를 읽는 단서가 됩니다. 발급자는 발급자 정보로 읽습니다. 일련 식별자는 해당 결과에 표시된 식별 값으로 확인합니다. TLS 버전은 협상된 버전입니다. 암호화 방식은 연결에서 보고된 정보입니다. 대체 이름은 별도 이름 항목으로 봅니다. 관련 개수는 결과가 계산해 보고한 수치로 이해합니다. 값이 보이지 않으면 임의의 값으로 보완하지 않습니다.

유효 기간의 날짜가 해석된 경우에만 남은 일수와 유효성 표시를 함께 해석합니다. 남은 일수는 표시된 날짜를 바탕으로 계산된 whole-day 값입니다. 만료 여부는 계산된 날짜 상태를 나타냅니다. 현재 유효 여부도 같은 조건에서 제공됩니다. 날짜 해석 실패 결과에서는 이 세 가지를 억지로 추정하지 않습니다. 인증서가 반환되지 않았다는 결과는 TLS 연결에서 인증서를 받지 못했다는 뜻입니다. 이는 표시할 인증서 항목이 없다는 결과와 구분합니다.

오류 데이터가 반환되면 입력과 대상 상태를 다시 살핍니다. 빈 호스트는 인증서 확인 전에 오류가 됩니다. 포트를 숫자로 바꾸지 못하면 443이 선택됩니다. 의도한 포트가 따로 있었다면 숫자 입력으로 고칩니다. 호스트 이름 확인 실패는 이름 입력을 다시 보게 합니다. 연결 거부는 대상 포트의 응답 여부를 보게 합니다. TLS 실패는 대상의 TLS 연결 조건을 다시 살피게 합니다. 이 결과만으로 인증서의 진위, 보안성, 표준 준수 여부를 확정할 수는 없습니다.

사용 예시

웹사이트의 TLS 인증서 정보를 확인하려고 example.com의 443 포트를 조회합니다.

호스트에 example.com을 입력하고 포트에 443을 지정한 뒤 확인을 실행하여 반환된 연결 및 인증서 항목을 읽습니다.

연결 결과와 함께 인증서 주체, 발급자, 일련 식별자, TLS 버전, 암호화 방식, 유효 기간, 대체 이름 관련 항목이 반환될 수 있습니다.

제한 사항

  • 연결 오류, 인증서 미반환 또는 날짜 해석 실패가 있으면 인증서 세부 항목이나 날짜 기반 표시가 제공되지 않을 수 있습니다.

자주 발생하는 오류

  • 호스트를 빈 상태로 두거나 포트를 숫자로 바꿀 수 없는 값으로 입력하면 의도한 대상과 다른 결과가 나올 수 있습니다. 호스트를 직접 적고 포트에는 숫자만 입력하세요.

자주 묻는 질문

호스트를 비워 두어도 되나요?

빈 호스트는 기본 호스트로 바뀌지 않고 결과에 오류를 남깁니다. 확인할 도메인 이름을 입력해야 인증서 확인을 시도할 수 있습니다.

포트를 숫자가 아닌 값으로 입력하면 어떻게 되나요?

포트 값은 정수로 변환되며 변환에 실패하면 443이 사용됩니다. 다른 포트를 확인하려면 숫자로 된 포트 번호를 입력하세요.

인증서의 남은 기간이 표시되지 않는 이유는 무엇인가요?

인증서 날짜를 해석하지 못한 경우에는 남은 기간과 만료 여부, 현재 유효 여부가 계산되지 않습니다. 이 상태를 만료로 단정하지 말고 반환된 다른 항목과 오류 정보를 함께 읽으세요.

도구

SSL 인증서 확인 도구