UTILS.
100% 브라우저 내 실행
📜

X.509 인증서 디코더

브라우저에서 PEM 또는 DER X.509 / TLS 인증서를 디코딩합니다: 주체, 발급자, 유효 기간, 시리얼, 공개 키, SAN, 키 용도, SHA-1/256 지문.

위에 인증서를 붙여넣어 디코딩하세요.

이 도구에 대하여

X.509 인증서 디코더는 TLS/SSL 인증서를 파싱하여 내용을 알기 쉬운 언어로 표시합니다. PEM 블록(-----BEGIN CERTIFICATE----- 아머) 또는 base64/hex DER을 붙여넣으면, 이 도구는 아머를 제거하고 base64를 디코딩하여 원시 DER 바이트로 만든 뒤, 직접 작성된 tag-length-value 파서로 ASN.1 구조를 순회합니다 — 외부 라이브러리 없음. TBSCertificate SEQUENCE를 읽어 버전, 시리얼 번호, 서명 알고리즘(OID를 이름으로 매핑), 발급자와 주체 식별 이름(CN, O, OU, C, ST, L, emailAddress), 그리고 UTCTime 또는 GeneralizedTime 필드에서 notBefore / notAfter 유효 기간을 추출합니다.

모든 파싱은 브라우저에서 로컬로 이루어지고 아무것도 업로드되지 않으므로, 비공개 또는 내부 인증서를 안전하게 검사할 수 있습니다. subjectPublicKeyInfo에서 디코더는 키 알고리즘과 크기를 보고합니다 — RSA의 경우 모듈러스 비트 길이를 측정하고, EC의 경우 곡선 이름을 표시합니다. 흔한 확장도 디코딩합니다: Subject Alternative Name(DNS, IP, email, URI 항목), Key Usage 비트, Basic Constraints(CA 플래그). 또한 만료까지 며칠 남았는지 계산하고 만료되었거나 30일 이내에 만료되는 인증서를 표시합니다.

SHA-1과 SHA-256 지문은 브라우저의 WebCrypto API로 정확한 DER 바이트에 대해 계산되며, openssl x509 -fingerprint가 출력하는 값과 일치합니다. 이 도구는 인증서 전용으로 디코딩합니다. JSON Web Token의 경우 전용 JWT 디코더를 대신 사용하세요. 전체 디코딩 보고서를 한 번의 클릭으로 복사하세요.

자주 묻는 질문

어떤 입력 형식이 허용되나요?
PEM(-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- 블록), 원시 base64 DER, 또는 hex로 인코딩된 DER입니다. 아머는 자동으로 제거되고, ASN.1 파싱 전에 base64 또는 hex가 DER 바이트로 디코딩됩니다.
어떤 필드를 표시하나요?
버전, 시리얼 번호, 서명 알고리즘, 발급자와 주체 DN, 만료까지 남은 일수를 포함한 유효 기간, 공개 키 알고리즘과 크기, Subject Alternative Names, Key Usage, Basic Constraints의 CA 플래그, 자체 서명 여부, SHA-1 / SHA-256 지문입니다.
지문은 어떻게 계산되나요?
전체 DER로 인코딩된 인증서의 SHA-1 및 SHA-256 다이제스트로, WebCrypto를 사용해 브라우저에서 계산됩니다. 이는 openssl x509 -fingerprint -sha256이 인증서에 대해 보고하는 콜론으로 구분된 hex 지문과 동일합니다.
인증서가 어딘가로 업로드되나요?
아니요. 디코딩, ASN.1 파싱, 지문 계산이 모두 순수 JavaScript와 WebCrypto로 브라우저에서 실행됩니다. 인증서는 기기를 떠나지 않으므로 내부 PKI와 클라이언트 인증서가 비공개로 유지됩니다.

더 많은 도구