SSL 인증서 확인

도메인을 넣으면 브라우저가 보는 그대로 인증서를 볼 수 있습니다. 만료일, 발급자, 포함된 이름, 그리고 무엇보다 인증서 사슬이 실제로 검증을 통과하는지.

요청은 외부 서비스가 아니라 저희 서버로 갑니다. 확인 대상 사이트는 당신을 보지 못합니다.

사용 방법

  1. 도메인 이름을 입력합니다. 예를 들어 example.com.
  2. 「확인」을 누릅니다.
  3. 남은 일수와 포함된 도메인 목록을 읽습니다.

알아두면 좋은 점

«신뢰됨»과 «존재함»은 다른 질문

인증서가 있어도 실패할 수 있습니다. 만료되었거나, 다른 이름으로 발급되었거나, 브라우저가 갖고 있지 않은 기관이 서명했거나. 방문자에게는 셋 다 같은 빨간 경고지만 고치는 방법은 제각각입니다. 여기서는 먼저 진짜 검증을 수행하고, 실패하면 그 이유를 인증서 자신의 표현으로 알려 줍니다.

만료는 언제나 피할 수 있는 장애

요즘 인증서는 유효 기간이 90일 이하이고 자동 갱신은 조용히 망가집니다. 바뀐 DNS 레코드, 옮겨진 웹 루트, 만료된 API 토큰. 사이트가 모두에게 빨갛게 보일 때까지 아무도 알려 주지 않습니다. 남은 유효 기간 2주가 바로, 일어나지 않은 갱신이 일정의 문제에서 진짜 문제로 넘어가는 지점입니다.

자주 묻는 질문

제 브라우저는 괜찮은데 왜 신뢰되지 않는다고 나오나요?

대개 서버가 중간 인증서 없이 최종 인증서만 보내기 때문입니다. 브라우저는 빠진 고리를 스스로 가져오거나 캐시에 갖고 있는 경우가 많지만, 모바일 앱이나 curl, 결제 시스템 같은 다른 클라이언트는 그렇지 않아 실패합니다.

포함된 이름 목록은 왜 필요한가요?

인증서는 그 안에 적힌 이름에만 유효합니다. example.com은 있는데 www.example.com이 없으면 방문자의 절반이 경고를 봅니다.

443이 아닌 포트도 확인되나요?

됩니다. 메일 서버와 데이터베이스 서버에도 인증서가 있습니다. TLS 핸드셰이크가 예상되는 곳이라면 어디든 통합니다.

확인 대상 사이트가 저를 보나요?

아니요. 핸드셰이크는 저희 서버가 수행하고 당신의 주소는 결코 전달되지 않습니다.

관련 도구