X.509 인증서 디코더
PEM X.509 / SSL·TLS 인증서를 디코딩해 주체, 발급자, 유효기간, SAN, 키 용도, 서명 알고리즘, SHA-256 지문을 브라우저에서 바로 확인 — 업로드 없음
🔒 인증서는 브라우저에서만 해석되며 업로드되지 않습니다.
X.509 인증서 디코더란
PEM 형식의 X.509 인증서를 붙여넣으면 주체(Subject), 발급자(Issuer), 일련번호, 유효기간, 주체 대체 이름(SAN), 키 용도, 서명 알고리즘, SHA-256 지문 등 읽을 수 있는 항목으로 해석합니다. 모든 처리는 Web Crypto API로 브라우저에서만 이뤄지며 인증서가 기기를 벗어나지 않습니다.
왜 필요한가
인증서는 BEGIN/END CERTIFICATE 사이의 Base64로 저장되어 내용이 보이지 않습니다. 디코딩하면 어떤 호스트네임(SAN)을 포함하는지, 언제 만료되는지, 누가 발급했는지, 비교에 쓰이는 지문을 확인할 수 있습니다.
자주 묻는 질문
인증서가 어딘가로 업로드되나요?
아니요. 인증서는 브라우저에서만 디코딩되고 SHA-256 지문도 Web Crypto API로 로컬에서 계산됩니다. 아무것도 업로드되지 않습니다.
어떤 인증서 형식을 지원하나요?
BEGIN/END CERTIFICATE 줄 사이의 PEM 인증서를 붙여넣으세요. Base64(DER) 본문도 인식합니다. 개인 키가 아닌 공개 인증서를 읽습니다.
인증서나 신뢰 체인을 검증해 주나요?
아니요. 필드를 해독해 보여주기만 합니다. 현재 시각과 비교한 만료 확인, 서명 검증, 발급자 체인 확인은 하지 않습니다. 유효 시작·만료 시각은 UTC 그대로 표시하므로 만료 여부는 직접 판단하세요.