SSL 조회

SSL 조회는 지정한 호스트와 포트의 SSL/TLS 인증서에서 유효 기간, 서명 유형, 발급 기관 정보를 가져오는 무료 도구입니다.
SSL 인증서 조회에서는 무엇을 확인하나요?
클라이언트가 선택한 호스트와 포트에 보안 연결을 시작할 때 서버가 제시하는 인증서를 확인합니다. 인증서는 일반적인 HTTPS 페이지 콘텐츠가 오가기 전, TLS 핸드셰이크 과정에서 전송됩니다.
현재 보안 연결에는 일반적으로 TLS가 사용되지만, 여전히 SSL이라는 명칭이 널리 쓰입니다. 대부분의 서버 인증서는 X.509 표준을 따르며 공개 키를 하나 이상의 신원 정보와 연결합니다. CA가 발급한 인증서는 인증 기관이 디지털 방식으로 서명합니다. 이를 통해 클라이언트는 인증서 경로를 검증하면서 발급자를 확인하고 무단 변경을 감지할 수 있습니다.

SSL 조회는 어떻게 사용하나요?
호스트에 서버의 호스트 이름을, 포트에 해당 네트워크 포트를 입력한 다음 조회를 실행하세요.
- 페이지 경로, 쿼리 문자열, 프래그먼트를 제외하고 www.example.co.uk 같은 호스트 이름을 입력하세요.
- 보안 서비스가 수신하는 포트를 사용하세요. HTTPS의 표준 포트는 443이지만, 다른 서비스에서는 다른 포트를 사용할 수 있습니다.
- 조회된 인증서 정보가 접속하려던 호스트 이름 및 배포 환경과 일치하는지 비교하세요.

예를 들어 www.example.co.uk의 443 포트를 성공적으로 조회하면 이름이 표시된 인증서 필드 5개가 반환됩니다. 같은 호스트의 8443 포트를 확인하면 다른 서비스 엔드포인트에 접속하므로 서로 다른 인증서가 반환될 수 있습니다.
호스트 이름에는 공백이나 URL 경로를 넣을 수 없습니다. 점과 하이픈은 일반적으로 사용할 수 있는 호스트 이름 문자입니다. 악센트가 있는 이름이나 비라틴 문자 이름은 DNS에서 흔히 Punycode라고 부르는 IDNA 형식으로 표현됩니다. 호스트 이름이나 포트가 비어 있으면 엔드포인트를 식별할 수 없으며, TCP 포트에는 1부터 65535까지의 숫자를 입력해야 합니다. 이름이 매우 길더라도 각 레이블은 최대 63옥텟이어야 하는 등 DNS 제한을 준수해야 합니다.
SSL 조회는 서버에서 실행됩니다. 입력한 호스트와 포트는 HTTPS를 통해 서버로 전송되며 저장되지 않습니다.
SSL 인증서 조회 결과는 어떻게 읽나요?
먼저 날짜를 확인하세요. 그런 다음 조직과 일반 이름 필드에서 인증서를 발급한 인증 기관을 파악하고, 서명 유형은 이를 뒷받침하는 기술 정보로 참고하세요.
| 결과 필드 | 확인할 수 있는 정보 |
|---|---|
| 조직 | Google Trust Services 또는 Let's Encrypt 같은 인증서 발급 기관의 조직을 나타냅니다. 웹사이트 소유자의 회사 이름이 아닙니다. |
| 일반 이름 | 발급 기관 인증서의 일반 이름입니다. WE1이나 R11 같은 중간 CA 레이블인 경우가 많습니다. 사이트의 호스트 이름을 뜻하지 않습니다. 사이트 자체의 이름은 인증서의 주체와 주체 대체 이름에 포함되며, 이 조회 결과에는 반환되지 않습니다. |
| 발급일 | 인증서의 notBefore 값으로, 유효 기간이 시작되는 시점을 나타냅니다. 일반적으로 발급일로 표시되지만, X.509에서는 유효성 경계로 정의합니다. 최근에 갱신된 인증서라면 보통 그에 맞게 최근 날짜가 표시되어야 합니다. |
| 만료일 | 유효 기간이 끝나는 시점입니다. 이 시간이 지나면 클라이언트가 인증서를 거부할 수 있습니다. |
| 서명 유형 | SHA-256 기반 RSA 또는 ECDSA 서명처럼 인증서 서명에 사용된 알고리즘입니다. 개별 연결에서 협상되는 암호 스위트와는 별개입니다. |
이 필드만으로 인증서가 완전히 신뢰할 수 있다고 판단할 수는 없습니다. 전체 검증에서는 주체 대체 이름, 인증서 체인, 발급 기관, 폐기 상태, 클라이언트 시계도 함께 고려합니다. 조직 필드만으로는 웹사이트 운영자를 증명할 수 없습니다.

문제 해결 사례
- 갱신에 실패한 것처럼 보입니다. Nginx 또는 Apache에 새 인증서를 적용했는데도 이전 만료일이 반환된다면 서비스를 다시 로드했는지, 부하 분산된 모든 서버에 새 파일이 배포되었는지 확인하세요.
- DNS 변경 후 인증서 경고가 표시됩니다. 조회된 날짜와 발급 기관을 이전 및 새 호스팅 플랫폼에서 예상되는 인증서와 비교하세요. 발급자가 다르다면 호스트 이름이 여전히 이전 서버로 연결되고 있을 수 있습니다.
- CDN 또는 프록시에 잘못된 인증서가 표시됩니다. Cloudflare 같은 서비스는 원본 서버와 별도로 TLS 연결을 종료할 수 있습니다. 방문자에게 원본 인증서가 제공된다고 단정하지 말고 공개 호스트 이름과 포트를 확인하세요.
선택한 포트에서 암시적 TLS를 사용하는 메일 서비스도 확인할 수 있습니다. 포트 25와 587의 SMTP처럼 핸드셰이크 전에 프로토콜별 STARTTLS 명령이 필요한 서비스는 일반 인증서 조회에서 작동하지 않을 수 있습니다. 또한 이 조회로는 MX 레코드, SPF, DKIM, 메시지 대기열, 수신자 거부와 관련된 별도의 전송 문제를 진단할 수 없습니다.
갱신했는데도 이전 인증서가 표시되는 이유는 무엇인가요?
갱신 후에도 이전 인증서가 표시되는 일반적인 원인은 웹 서비스가 다시 로드되지 않았거나, 분산 배포 환경의 일부 서버에 새 파일이 전달되지 않았거나, CDN 또는 부하 분산 노드가 여전히 이전 인증서를 제시하고 있기 때문입니다. 인증서 갱신과 DNS 또는 호스팅 변경이 동시에 진행됐다면 캐시된 DNS 응답 때문에 조회가 이전 엔드포인트로 연결될 수도 있습니다.
인증서 자체가 DNS를 통해 전파되는 것은 아닙니다. DNS 레코드에는 TTL 값이 있으며, 재귀 리졸버는 캐시가 만료될 때까지 이전 응답을 보관할 수 있습니다. 이 조회는 서버에서 실행되므로 해당 서버의 리졸버에는 노트북, 사내 네트워크 또는 모바일 연결과 다른 응답이 캐시되어 있을 수 있습니다.
부하 분산 장치와 CDN 엣지 위치에서도 비슷한 현상이 생길 수 있습니다. 한 노드는 새 인증서를 제시하지만 다른 노드는 여전히 이전 인증서를 제시할 수 있습니다. 확인된 IP 주소를 기록하고 관련 DNS 캐시 기간이 지난 후 다시 조회하세요. 가능하다면 각 백엔드 또는 엣지 구성도 점검하세요.
자주 묻는 질문
SSL 조회에서 인증서 체인 정보도 확인할 수 있나요?
아니요. 반환되는 필드에는 중간 인증서, 루트 신뢰 경로, 발급자 세부 정보 또는 폐기 정보가 포함되지 않습니다. 전체 체인을 확인해야 한다면 브라우저의 인증서 뷰어나 TLS 명령줄 클라이언트를 사용하세요.
와일드카드 인증서도 확인할 수 있나요?
예. 서버가 제시하는 인증서라면 *.example.co.uk 같은 이름의 와일드카드 인증서도 가져옵니다. 와일드카드 이름 자체는 인증서의 주체 필드에 있으므로 발급자 중심으로 구성된 이 결과에는 표시되지 않습니다. 하지만 날짜와 서명 유형은 서버가 제시한 인증서의 정보를 그대로 보여 줍니다. 와일드카드는 일반적으로 호스트 이름 한 단계에만 일치하므로 shop.example.co.uk에는 적용할 수 있지만 checkout.shop.example.co.uk에는 적용할 수 없습니다.
SSL 인증서로 웹사이트 소유자를 확인할 수 있나요?
아니요. 많은 인증서는 법적 조직명을 표시하지 않고 도메인에 대한 통제 권한만 확인합니다. 도메인 등록 정보나 네트워크 소유권을 조사하려면 각각 다른 정보를 다루는 Whois 조회와 IP 조회를 사용하세요.
다른 조회 도구에서 발급일이나 만료일이 다르게 표시되는 이유는 무엇인가요?
X.509 유효성 값은 정확한 시각을 나타내지만, 조회 도구에 따라 UTC로 표시하거나 다른 시간대로 변환할 수 있습니다. 자정 전후의 시간을 변환하면 원래 타임스탬프가 같아도 달력상의 날짜가 하루 빠르거나 늦게 보일 수 있습니다.
이 도구로 만료된 인증서를 갱신하거나 복구할 수 있나요?
아니요. 이 도구는 인증서 정보만 가져옵니다. 인증서는 인증 기관, 호스팅 제어판 또는 자동화된 인증서 클라이언트를 통해 갱신해야 합니다. 이후 인증서를 설치하고, 필요한 경우 서비스를 다시 로드해야 합니다.
마지막으로 확인할 사항
경고를 조사할 때는 정확한 호스트 이름과 포트, 반환된 날짜, 발급 기관을 기록하세요. DNS를 별도로 확인하고 각 서버에 설치된 인증서를 점검하세요. 날짜가 올바른데도 브라우저에서 오류가 계속 표시된다면 전체 인증서 체인을 검사하세요.
유사한 도구
인기 도구
Digily Link의 IP 조회 도구는 모든 IP 주소에 대한 자세한 정보를 제공합니다. 이 무료 온라인 서비스를 사용하여 포괄적인 IP 데이터를 얻으세요.
WhatsApp 링크 생성기로 즉시 무료 WhatsApp 링크를 생성하세요. 맞춤 메시지를 추가하고 로그인이나 코딩 없이 한 번의 클릭으로 채팅을 시작하세요.