OneWebDesk

TLS / 인증서

SSL 인증서, TLS 설정, 오류 진단 도구.

TLS·인증서 카테고리의 도구들은 HTTPS 사이트의 SSL 인증서가 언제 만료되는지, 중간 체인 인증서가 빠지지 않았는지, SAN(주체 대체 이름)에 사용 중인 도메인이 모두 포함됐는지를 빠르게 점검하도록 돕습니다. 또한 서버가 지원하는 TLS 버전(1.2/1.3) 확인, CAA 레코드로 발급 가능한 인증기관 제한 점검, NET::ERR_CERT_DATE_INVALID·SEC_ERROR_UNKNOWN_ISSUER 같은 브라우저 인증서 오류 메시지 해석, CSR(인증서 서명 요청) 디코딩까지 다룹니다. 웹 운영자, 백엔드·인프라 개발자, 그리고 "인증서 만료 확인"이나 "SSL 오류 원인"을 검색하는 누구에게나 유용합니다.

실무 점검은 보통 만료일과 체인부터 봅니다. 인증서가 곧 만료되는지, 루트까지 신뢰 체인이 완전한지, 접속 도메인이 SAN에 들어 있는지를 먼저 확인하고, 그다음 TLS 버전과 CAA로 보안 설정을 다집니다. 브라우저에 오류가 뜬다면 오류 코드를 그대로 해석 도구에 넣어 원인(만료·이름 불일치·체인 누락·자체 서명)을 좁힌 뒤 해당 항목을 고치면 됩니다. 새 인증서를 발급할 때는 CSR 디코더로 도메인·조직 정보가 정확한지 발급 전에 검증하세요.

자주 묻는 질문

인증서 만료일은 어떻게 확인하나요?
도메인을 입력하면 도구가 서버 인증서의 Not After(만료) 날짜와 남은 일수를 보여줍니다. 보통 만료 30일 전부터 갱신을 준비하고, 자동 갱신을 쓰는 경우에도 실제로 새 인증서가 배포됐는지 만료일로 한 번 더 확인하는 것이 안전합니다.
인증서 체인이 불완전하다는 건 무슨 뜻인가요?
서버가 잎(leaf) 인증서만 보내고 중간(intermediate) 인증서를 함께 보내지 않으면, 일부 브라우저나 모바일·서버 클라이언트에서 신뢰 체인을 완성하지 못해 오류가 납니다. 데스크톱 브라우저는 캐시 덕에 정상으로 보일 수 있으니, 체인 점검 도구로 중간 인증서까지 모두 전송되는지 확인하세요.
SAN과 CN은 어떻게 다른가요?
예전에는 CN(Common Name) 하나로 도메인을 표기했지만, 현재 브라우저는 SAN(주체 대체 이름) 목록만 검증합니다. 접속하는 도메인이 SAN에 없으면 이름 불일치 오류가 나므로, 멀티 도메인·와일드카드 인증서는 SAN에 필요한 호스트가 모두 들어 있는지 확인해야 합니다.
이 도구들에 입력한 도메인 정보는 안전한가요?
클라이언트 전용 도구(CSR·오류 코드 디코딩 등)는 브라우저 안에서만 처리되어 외부로 전송되지 않습니다. 실시간 인증서·TLS 조회처럼 서버 접속이 필요한 도구만 입력한 도메인으로 공개 핸드셰이크를 수행하며, 비밀키 같은 민감 정보는 다루지 않습니다.