CSR 디코더 — PKCS#10 인증서 서명 요청 확인
PEM 또는 Base64 CSR(PKCS#10)을 디코딩해 주체 DN, 주체 대체 이름(SAN), 공개 키 알고리즘·크기, 서명 알고리즘을 브라우저에서 바로 확인 — 업로드 없음
🔒 CSR은 브라우저에서만 해석되며 업로드되지 않습니다.
CSR 디코더란
PEM 또는 Base64로 인코딩된 인증서 서명 요청(CSR, PKCS#10)을 붙여넣으면 주체 distinguished name, 요청한 주체 대체 이름(SAN), 공개 키 알고리즘과 크기(RSA 또는 EC), 그리고 요청에 자체 서명된 서명 알고리즘 등 읽을 수 있는 항목으로 해석합니다. 모든 처리는 asn1js와 PKI.js(X.509 인증서 디코더와 동일한 파서)로 브라우저에서만 이뤄지며 CSR이 기기를 벗어나지 않습니다.
보내기 전에 CSR을 확인해야 하는 이유
CSR은 TLS 인증서를 요청하려고 인증기관(CA)에 제출하는 파일이며, 생성되고 나면 알아볼 수 없는 Base64입니다. 디코딩하면 인증서를 발급·배포하기 전에 커먼 네임과 모든 SAN 호스트네임의 철자가 맞는지, 키 크기가 의도한 값인지, 잘못 입력된 필드가 없는지 확인할 수 있습니다. 여기서 잘못된 호스트네임을 잡으면 나중의 값비싼 재발급을 줄일 수 있습니다.
자주 묻는 질문
CSR이 어딘가로 업로드되나요?
아니요. 요청은 asn1js와 PKI.js로 브라우저에서만 디코딩됩니다. 아무것도 업로드되지 않으므로 운영용 인증서를 위해 생성한 CSR도 안전하게 확인할 수 있습니다.
어떤 형식을 지원하나요?
BEGIN/END CERTIFICATE REQUEST 줄 사이의 PEM CSR을 붙여넣거나 Base64(DER) 본문만 붙여넣으세요. 개인 키가 아니라 공개 인증 요청을 읽습니다.
서명이나 요청된 확장을 검증하나요?
아니요. 주체, SAN, 키 알고리즘·크기, 서명 알고리즘 등 필드를 디코딩해 보여주기만 합니다. 자체 서명을 검증하거나 인증기관(CA)에 연결하지 않습니다.