인증서 만료일 확인
도메인을 입력하면 서버가 실제로 내주는 인증서의 만료일과 체인, TLS 연결 검증, 보안 등급, 네임서버·CAA 같은 DNS 정보를 한 번에 확인합니다.
인증서 체인
CT 로그의 최신 인증서에서 출발해 AIA(CA Issuers)를 따라 재구성한 체인입니다. 서버가 실제로 전송하는 체인과 다를 수 있습니다.
웹서버 보안 점검
TLS 프로토콜 지원(한국 프로브에서 핸드셰이크 시도)·보안 헤더·HTTP 리다이렉트·키 강도를 검사합니다. 포트 스캔은 하지 않습니다.
발급 CA 관련 사고 이력
Mozilla CA 프로그램의 인컴플라이언스 공개 사례(Bugzilla)에서 발급자 이름으로 검색한 결과입니다. 이 도메인의 인증서와 직접 관련이 없을 수 있습니다.
무엇을 확인하나요
- 만료일 — 서버가 지금 실제로 내주는 인증서 기준입니다(한국 망에서 TLS 접속해 측정). 측정이 안 되면 공개 CT 로그의 최신 발급 인증서로 대신 보여줍니다. CT 로그에 더 늦게 끝나는 인증서가 있으면 "새 인증서 있음"으로 알려줍니다 — 갱신은 했는데 서버에 반영하지 않은 경우를 잡기 위해서입니다.
- TLS 연결 — 해외 엣지와 한국 망 두 곳에서 체인·호스트명·유효기간 검증을 통과하는지 봅니다.
- 체인 — 서버 인증서에서 AIA 로 중간 인증서를 따라 올라가 루트까지 재구성합니다. 중간 인증서 누락은 크롬은 되고 파이어폭스·Java·curl 만 실패하는 전형적 원인입니다.
- 보안 등급 — TLS 1.0/1.1 허용 여부, HSTS 등 보안 헤더, HTTP→HTTPS 리다이렉트, 키·서명 강도.
- DNS — 네임서버와 운영사, IP 소유 기관, CAA(어느 CA 가 발급할 수 있는지), SPF·DMARC, DNSSEC, 등록기관과 도메인 만료일.
터미널에서 직접 확인하려면
echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -dates -issuer -subject서버마다 인증서 교체 절차는 서버별 가이드, 오류 메시지별 원인은ERR_CERT_AUTHORITY_INVALID ·ERR_CERT_COMMON_NAME_INVALID ·PKIX path building failed 글을 참고하세요. 스크립트·CI 에서는 API·MCP 로 같은 결과를 받을 수 있습니다.