X.509 인증서 디코더
PEM 인증서를 붙여넣으면 발급자·주체·유효기간·SAN 등 X.509 필드를 구조화해 보여줍니다.
입력한 인증서는 서버로 전송되지 않습니다. 이 브라우저 안에서만 파싱합니다. 개인키는 절대 붙여넣지 마세요 — 이 도구는 인증서(공개 정보)만 다룹니다.
비워두면 예시 인증서로 보여줍니다.
유효기간 만료까지
—
2027.09.05(일) 만료
주체(Subject)CN=dogus.example.com, O=Dogus Test Org, OU=Engineering, C=KR, ST=Seoul, L=Gangnam
발급자(Issuer)CN=dogus.example.com, O=Dogus Test Org, OU=Engineering, C=KR, ST=Seoul, L=Gangnam
일련번호1234567890abcdef
서명 알고리즘sha256WithRSAEncryption
공개키 알고리즘rsaEncryption
버전v3
시작일2026.09.05(토)
만료일2027.09.05(일)
CA 인증서 여부아니오(CA:FALSE)
SAN(Subject Alternative Name)
DNSdogus.example.com
DNSwww.dogus.example.com
IP192.168.1.1
X.509v3 확장
| 이름 | 필수(critical) | 값 |
|---|---|---|
| subjectAltName | N | dogus.example.com, www.dogus.example.com, 192.168.1.1 |
| basicConstraints | N | CA:FALSE |
| keyUsage | N | digitalSignature, keyEncipherment |
| subjectKeyIdentifier | N | (22바이트) |
PEM(base64로 인코딩된 텍스트)을 base64 디코딩해 ASN.1 DER 구조를 직접 걸어 읽습니다. RFC 5280 구조를 따르며, 서명·개인키는 검증하지 않고 발급자·주체·유효기간·SAN 같은 메타데이터만 읽습니다. 인증서 체인(중간 CA)이나 CRL·OCSP 확인은 하지 않으니, 실제 신뢰 여부는 브라우저·운영체제의 인증서 검증에 맡기세요.
사용 방법
- 1-----BEGIN CERTIFICATE-----로 시작하는 PEM 인증서를 붙여넣습니다.
- 2발급자·주체·유효기간·SAN·확장 필드를 확인합니다.
- 3만료까지 남은 일수를 확인합니다.
자주 묻는 질문
발급자(Issuer)·주체(Subject)·유효기간·일련번호·서명 및 공개키 알고리즘·SAN(도메인 목록)·CA 여부 같은 X.509 필드를 구조화해 보여줍니다.
넣지 마세요. 이 도구는 인증서(공개 정보)만 다루며, 개인키 형식은 파싱하지 않습니다.
아니요. 서명 검증이나 인증서 체인(중간 CA)·CRL·OCSP 확인은 하지 않고 메타데이터만 읽습니다. 실제 신뢰 여부는 브라우저·운영체제의 인증서 검증에 맡기세요.
OpenSSL로 실제 인증서를 발급해 openssl x509 -text가 보여주는 값과 이 계산기의 결과를 필드별로 대조했습니다(RSA+SAN 인증서, ECDSA CA 인증서 두 종류).
전송되지 않습니다. base64 디코딩과 ASN.1 구조 파싱까지 모두 브라우저 안에서 이뤄집니다.
알아두면 좋은 점
- 개인키·서명 검증은 다루지 않습니다. 인증서 체인 검증이 필요하면 openssl verify 같은 별도 도구를 쓰세요.
함께 보면 좋은 도구
마지막 검증: 2026년 9월 4일 · 결과는 참고용 추정치입니다.