SSL Checker
Verify SSL/TLS certificate validity, expiry date, issuer, protocol version and cipher suite for any domain.
What is an SSL Certificate?
SSL/TLS 인증서는 웹사이트의 ID를 인증하고 암호화된 HTTPS 연결을 활성화하는 디지털 자격 증명입니다. 브라우저가 서버에 연결되면 인증서는 서버가 진정으로 자신이 주장하는 사람이라는 것을 증명하여 중간자 공격을 방지합니다. 그런 다음 브라우저와 서버 간에 교환된 데이터가 암호화되어 비밀번호, 결제 세부 정보 및 개인 정보를 보호합니다.
SSL 인증서는 Let's Encrypt, DigiCert, Sectigo 및 GlobalSign과 같은 신뢰할 수 있는 조직인 CA (인증 기관) 에서 발급합니다. 각 인증서에는 도메인 이름, 발급자 세부 정보, 유효 기간, 공개 키 및 주체 대체 이름 (SAN) 목록이 포함되어 있습니다 (예: www.example.com).
SEO의 경우 HTTPS는 2014년부터 확인된 Google 순위 신호입니다. 만료되었거나 잘못 구성되었거나 자체 서명된 인증서는 브라우저 경고를 트리거하여 이탈률을 크게 높이고 사용자 신뢰를 무너뜨립니다. Google Search Console 및 Chrome DevTools는 인증서 문제를 신고하지만, 만료일을 정기적으로 확인하면 문제가 발생하기 전에 조치를 취하는 데 도움이 됩니다.
When to Use the SSL Checker
Common use cases:
- ✓ 다운타임이 발생하기 전에 인증서 만료 확인
- ✓ 새 인증서가 올바르게 설치되었는지 확인합니다.
- ✓ SEO 또는 보안 검토 중 클라이언트 웹 사이트 감사
- ✓ 와일드카드 또는 SAN 인증서가 모든 하위 도메인을 포함하는지 확인합니다.
- ✓ 규정 준수 요구 사항에 대한 TLS 1.2+ 프로토콜 확인
- ✓ HTTPS 혼합 콘텐츠 진단 및 문제 리디렉션
What the security grade means:
- A — 강력한 암호를 사용하는 TLS 1.3 또는 TLS 1.2, 유효한 인증서
- B — 적절한 암호 제품군이 있는 TLS 1.2
- C — 약한 암호 (128비트 키 강도 미만)
- F — 만료된 인증서 또는 레거시 TLS 1.0/1 .1 프로토콜
자주 묻는 질문
SSL (Secure Sockets Layer) 은 TLS (Transport Layer Security) 의 전신입니다. SSL 2.0 및 3.0은 사용되지 않으며 안전하지 않습니다. TLS 1.0 및 1.1은 주요 브라우저에서 더 이상 사용되지 않습니다. 오늘날 모든 최신 HTTPS 연결은 TLS 1.2 또는 TLS 1.3을 사용합니다. "SSL 인증서" 라는 용어는 규칙에 따라 지속되지만 오늘날 발행된 모든 인증서는 TLS를 사용합니다. 2018년에 도입된 TLS 1.3은 TLS 1.2보다 훨씬 빠르고 안전합니다.
SAN은 단일 인증서가 다루는 추가 도메인 이름입니다. example.com에 대해 발급된 인증서에는 www.example.com, blog.example.com 및 app.example.com에 대한 SAN이 포함될 수 있습니다. 와일드카드 인증서 (* .example.com) 는 한 수준에서 모든 하위 도메인을 다룹니다. 다중 도메인 또는 UCC 인증서는 각 도메인을 SAN 필드에 명시적으로 나열합니다. 검사기에 최대 20개의 SAN과 총 개수가 표시됩니다.
만료 90일 전, 30일 전, 7일 전을 확인하세요. 대부분의 인증서는 90일 (Let's Encrypt) 또는 1년 동안 발급됩니다. Certbot과 같은 자동 갱신 도구는 이를 처리할 수 있지만 갱신 실패가 발생하더라도 수동으로 모니터링해야 합니다. 만료된 인증서는 모든 방문자에게 브라우저 보안 경고를 표시하여 신뢰를 파괴하고 트래픽을 완전히 차단합니다.
이는 일반적으로 잘못 구성된 서버가 잘못된 인증서를 제공하고 있음을 의미합니다. 여러 가상 호스트가 있는 공유 호스팅, CDN 또는 로드 밸런서에서 발생할 수 있습니다. 인증서의 CN (Common Name) 또는 SAN에는 정확한 도메인이 포함되어야 합니다. 이름 불일치로 인해 인증서가 유효하지 않더라도 브라우저에 보안 경고가 표시됩니다.
서버 인증서는 루트 CA에 의해 서명된 중간 CA에 의해 서명됩니다. 브라우저가 이 체인을 신뢰하려면 이 체인이 완전해야 합니다. 서버에 중간 인증서가 없는 경우 일부 브라우저 및 장치는 연결을 거부합니다. 우리의 검사기는 브라우저와 동일한 신뢰 계층 구조를 따르는 파이썬의 ssl 모듈을 사용하여 전체 체인을 자동으로 검증합니다.
아니요. 검사기는 서버와 읽기 전용 TLS 핸드셰이크를 수행하여 인증서를 검사합니다. 브라우저가 사이트를 방문할 때 정확히 무엇을 하는지 검사합니다. 데이터는 수정되지 않으며 프로세스는 표준 HTTPS 연결과 동일합니다. 이 검사 중에 개인 키가 노출되지 않습니다.