SSL 인증서 확인

도메인을 입력하여 인증서 투명성 로그를 통해 SSL/TLS 인증서를 확인합니다.

분석 중...

연결

인증서 (CT 로그 기반)

SSL 인증서 검사에 대하여

이 도구는 crt.sh를 통해 인증서 투명성 로그를 조회하여 도메인에 발급된 SSL/TLS 인증서를 찾습니다. 또한 도메인이 HTTPS를 통해 접근 가능한지 테스트합니다.

  • 인증서 투명성은 SSL 인증서를 모니터링하고 감사하기 위한 공개 프레임워크입니다
  • 만료된 인증서는 빨간색으로 표시됩니다
  • 최근 고유 인증서 20개가 표시됩니다

인증서가 오늘 유효한지는 흥미로운 질문이 아닙니다. 흥미로운 질문은 90일 뒤에 무슨 일이 생기느냐입니다. 자동 발급 덕에 짧은 수명이 일반화되면서, 이제 장애 대부분은 무효한 인증서가 아니라 작동을 멈춘 갱신에서 옵니다. 말단뿐 아니라 사슬도 확인하세요. 중간 인증서 없이 보내는 서버는 그것을 캐시한 브라우저에서만 되고 다른 곳에서는 모두 실패합니다.

그건 실제로 어떻게 저장하고 있나요

해시도 토큰도 비밀번호도 주변 코드만큼만 강합니다. 기본값 그대로 둔 비용 계수, 아무도 만료를 확인하지 않는 토큰, 저장소에 커밋된 비밀 키 같은 것들 말입니다. 저희는 애플리케이션을 점검하고 단단하게 만들며, 공격자가 가장 먼저 닿는 곳을 알려 드립니다.

보안 점검 예약하기

자주 묻는 질문

크롬에서는 되는데 다른 데서는 안 됩니다
거의 언제나 중간 인증서 누락입니다. 그것을 본 적 있는 브라우저는 스스로 사슬을 잇지만, 새 클라이언트나 모바일 앱, curl은 그러지 못합니다. 서버에서 전체 사슬을 함께 보내세요.
만료 얼마 전에 갱신해야 하나요
자동화하고 주 단위로 세는 것을 그만두세요. 그럴 수 없다면 남은 수명의 3분의 1 시점, 90일 인증서라면 30일 남았을 때 교체합니다. 갱신이 한 번 실패해도 장애로 이어지지 않을 여유가 생깁니다.
인증서 투명성이란 무엇인가요
발급된 모든 인증서가 기록되는 공개 로그입니다. 내 도메인으로 발급된 인증서를, 요청하지 않은 것까지 볼 수 있어 그런 일을 알아채는 가장 빠른 방법입니다.
유효한 인증서는 안전한 사이트를 뜻하나요
아닙니다. 연결이 암호화되어 있고 이름이 맞는다는 뜻일 뿐입니다. 자기가 관리하는 도메인이면 누구나 인증서를 받을 수 있고, 피싱 사이트 운영자도 예외가 아닙니다.
왜 이름이 맞지 않는다고 나오나요
인증서가 담고 있는 이름 목록에 방문한 이름이 없기 때문입니다. 와일드카드는 한 단계만 덮으므로 *.example.com 인증서는 a.b.example.com을 덮지 않습니다.