인증서 및 CSR 디코더 (X.509 / PKCS#10)
PEM으로 인코딩된 X.509 인증서나 PKCS#10 CSR을 붙여넣으면 주체, 발급자, 유효기간, SAN, 공개 키, 지문 등 모든 필드를 오프라인에서 해독합니다.
🔒 전적으로 귀하의 브라우저에서 처리됩니다. 여기에 입력하는 어떤 것도 업로드되지 않습니다.
결과
인증서와 인증서 서명 요청(CSR)은 밀집된 바이너리 인코딩 문서입니다. 무작위 온라인 디코더에 붙여넣는 것은 내부 호스트명, 조직의 법적 명칭, 인증 기관에 제출할 공개 키 등이 포함된 파일을 낯선 서버에 맡기는 행위입니다. 이 도구는 X.509 인증서와 PKCS#10 CSR을 브라우저 탭 안에서 완전히 처리합니다. PEM 텍스트를 로컬에서 base64 디코딩하여 원시 DER 바이트로 변환하고, 실제 ASN.1 태그-길이-값 파서로 필드별로 읽으며, 어디에도 전송하지 않습니다.
내부적으로 이 도구는 정규식 트릭이나 미리 준비된 템플릿이 아닙니다. RFC 5280(X.509)과 RFC 2986(PKCS#10)에 정의된 DER 인코딩 규칙을 실제로 읽는 리더입니다. 각 태그 바이트를 읽고, 단형 및 장형 길이를 해석하며, SEQUENCE와 SET 구성으로 재귀하고, INTEGER, BIT STRING, OCTET STRING, OBJECT IDENTIFIER와 같은 원시 타입을 해독합니다. 객체 식별자는 원시 바이트에서 점 표기법으로 변환되어 잘 알려진 값과 대조되므로, 숫자 벽 대신 CN, O, C와 같은 이름 필드, RSA나 EC와 같은 공개 키 알고리즘 레이블을 사람이 읽을 수 있는 형태로 보여줍니다.
인증서에서 이 도구는 버전, 일련번호, 발급자와 주체 식별 이름, notBefore/notAfter 유효 기간(평문의 유효함/만료됨/유효 기간 전 상태 포함), 공개 키 알고리즘과 크기(RSA 모듈러스 비트 길이 또는 명명된 EC 곡선), 그리고 존재할 경우 인증서가 커버하는 모든 DNS 이름, IP 주소, 이메일, URI를 나열하는 주체 대체 이름(SAN) 확장을 추출합니다. CSR에서는 주체, 공개 키, 그리고 PKCS#9 extensionRequest 속성을 통해 요청된 모든 주체 대체 이름을 추출합니다. 정확한 DER 바이트에 대한 진짜 SHA-256 지문은 브라우저의 네이티브 Web Crypto API로 계산되며, 대부분의 CA 대시보드와 openssl 출력에서 사용하는 콜론 구분 형식으로 표시됩니다.
이 도구가 의도적으로 하지 않는 한 가지 작업이 있습니다: 신뢰 체인 검증 또는 해지 상태 확인입니다. 인증서가 신뢰할 수 있는 루트에 의해 서명되었는지, 체인 상에서 만료되지 않았는지, OCSP나 CRL을 통해 해지되지 않았는지 확인하려면 네트워크를 통해 실시간 인증 기관이나 OCSP 응답자에 접속해야 합니다. 그러한 외부 요청은 오프라인, 개인정보 보호 우선 디코더에 적합하지 않습니다. 이 도구는 붙여넣은 인증서나 CSR 안에 정확히 무엇이 들어 있는지 알려줄 뿐이며, 신뢰 여부에 대해서는 어떤 주장도 하지 않습니다.