인증서 체인 검사기
리프 인증서와 직접 선택한 앵커를 입력하고, 필요하면 중간 인증서를 추가하거나 로컬 PEM/DER 파일을 선택하세요. 브라우저에서 발급자 연결과 각 인증서 서명, 선택 시각의 유효 기간, CA·keyCertSign·경로 길이 제약 및 해석 가능한 필수 확장을 검사합니다. 확인된 경로의 주체·발급자·SHA-256 지문을 표시하고 JSON 보고서로 저장할 수 있습니다. 결과는 사용자가 지정한 앵커에 대한 제한된 검사이며 웹사이트나 운영체제의 신뢰 판정이 아닙니다.
주요 기능
- PEM 텍스트 또는 로컬 PEM/DER 파일을 업로드 없이 읽기
- 리프에서 최대 6개의 중간 인증서를 거쳐 지정 앵커까지 경로를 추적하고 각 서명 확인
- 기준 시각의 유효 기간, CA·keyCertSign 및 경로 길이 제약 검사
- 경로에 포함된 인증서의 주체·발급자·일련번호·SHA-256 지문 표시
- 검사 상태와 경로, 수행한 검사를 JSON 보고서로 저장
사용 방법
- 리프 인증서와 검사 기준으로 삼을 앵커를 붙여넣거나 파일로 선택하세요.
- 필요하면 중간 인증서를 추가하고 기준 날짜와 시각을 설정하세요.
- 체인 검사를 실행해 경로 상태와 각 인증서 정보를 확인하세요.
- 기록이 필요하면 JSON 보고서를 내려받고 결과의 검증 범위를 함께 확인하세요.
활용 예시
- 테스트용 TLS 인증서 묶음에서 누락된 중간 인증서 찾기
- 리프 인증서가 지정한 사설 또는 테스트 CA 앵커로 이어지는지 확인하기
- 과거 특정 시각에 인증서의 유효 기간이 맞았는지 살펴보기
- 체인 보고서를 공유하기 전에 주체와 지문 확인하기
자주 묻는 질문
검사를 통과하면 브라우저가 해당 웹사이트를 신뢰한다는 뜻인가요?
아니요. 사용자가 입력한 인증서와 앵커만 검사합니다. 브라우저·운영체제의 신뢰 저장소, 호스트 이름, 사용 목적 및 정책은 확인하지 않습니다.
폐기된 인증서도 찾을 수 있나요?
아니요. 오프라인 도구이므로 CRL이나 OCSP 응답을 조회하거나 평가하지 않습니다. 폐기 여부는 항상 미확인으로 표시합니다.
중간 인증서가 빠지면 어떻게 되나요?
앵커까지 이어지지 않는 발급 경로로 표시됩니다. 해당 발급자의 중간 PEM 또는 DER 인증서를 추가해 다시 검사하세요. 발급자 이름만 일치해서는 충분하지 않고 서명도 맞아야 합니다.
PEM과 DER 파일을 모두 사용할 수 있나요?
네. PEM 블록을 붙여넣거나 각 입력에 PEM 또는 DER 파일을 선택할 수 있습니다. 중간 인증서 칸에는 최대 6개가 들어 있는 PEM 묶음을 넣을 수 있습니다.
앵커를 직접 입력해야 하는 이유는 무엇인가요?
이 도구는 신뢰할 루트 인증서를 임의로 고르지 않습니다. 앵커를 명시하면 실제로 검사한 경로와 제한된 결론을 구분할 수 있습니다.
개인정보 안내
인증서 바이트는 이 브라우저 탭 안에서만 읽습니다. 서버에 올리거나 폐기 여부를 확인하는 네트워크 요청을 하지 않습니다. 내려받는 보고서에는 인증서 이름·일련번호·지문이 포함되므로 공유 전에 확인하세요.
댓글과 질문