SSL PEM 뷰어
PEM 인증서 또는 openssl x509 -text 출력을 붙여 길이·CN·유효기간 요약을 봅니다.
SSL PEM / 인증서 텍스트 보기
값을 입력한 뒤 계산하기를 눌러주세요.
브라우저에서만 처리됩니다. SubtleCrypto 인증서 파싱이 없으면 Base64·정규식 요약을 표시합니다.
사용 방법
- 텍스트 칸에 PEM(BEGIN CERTIFICATE … END) 또는
openssl x509 -text출력을 붙여 넣습니다. - 분석하기를 눌러 형식, 본문 길이, Subject/CN, 유효기간 요약을 확인합니다.
- PEM이면 Base64를 DER 바이트로 풀어 길이·CN 휴리스틱·헥스 미리보기를 상세 칸에 적습니다.
- openssl 텍스트면 Subject, Not Before, Not After 줄을 정규식으로 읽습니다. 유효기간은 이 형식이 더 정확합니다.
- 초기화로 입력을 지웁니다. 체인 검증·폐지 확인·비밀키 검사는 하지 않습니다.
핵심 개념
브라우저 SubtleCrypto는 X.509 인증서 전체를 파싱하는 표준 API가 없습니다. 그래서 PEM은 Base64 DER 디코드와 공통 이름 OID(2.5.4.3) 스캔에 의존합니다. 유효기간은 DER 간단 스캔으로는 빠지기 쉬워, 날짜가 필요하면 터미널에서 openssl x509 -in cert.pem -text -noout 결과를 붙여 넣는 편이 낫습니다. 빈 칸에서 분석하면 붙여 넣으라는 안내만 납니다. PEM 라벨은 CERTIFICATE뿐 아니라 블록 이름의 다른 문자열일 수도 있습니다. 상세 칸은 앞부분만 잘라 보여 줄 수 있습니다.
표시는 참고용입니다. 서명이 맞는지, 중간 CA가 있는지, CRL·OCSP로 폐지됐는지는 보지 않습니다. 운영 서버의 실제 TLS 상태는 openssl s_client나 브라우저 자물쇠가 우선입니다. 붙여 넣은 내용은 이 기기에서만 처리됩니다. CN 휴리스틱은 PrintableString·UTF8 등 흔한 태그만 봅니다. 유니코드·다국어 CN은 깨지거나 비어 보일 수 있습니다. 날짜가 필요하면 반드시 openssl 텍스트를 쓰세요.
예시
사이트 인증서 PEM을 붙여 분석하면 형식이 CERTIFICATE, 본문 길이가 바이트 수로 나옵니다. CN이 example.com처럼 보이면 휴리스틱이 잡은 것입니다. openssl 텍스트를 넣으면 Not Before ~ Not After가 유효기간 칸에 채워집니다. 날짜가 비면 PEM만 넣은 경우이니 -text 출력을 추가하세요. Let’s Encrypt 인증서 PEM을 넣으면 본문 바이트 수와 휴리스틱 CN이 나옵니다. 만료일을 보려면 같은 파일에 openssl -text를 돌려 붙여 넣습니다.
자주 묻는 질문
SSL PEM 뷰어에 무엇을 붙여 넣나요?
BEGIN/END가 있는 PEM 블록, 또는 openssl x509 -text 출력입니다. 개인키 PEM도 라벨은 읽지만 키 검증은 하지 않습니다. 체인 PEM을 여러 장 붙여도 첫 BEGIN/END 쌍만 집습니다. 중간 CA는 따로 분석하세요.
인증서 CN과 유효기간이 보이나요?
CN은 DER 휴리스틱 또는 Subject 줄에서 가져옵니다. 유효기간은 openssl 텍스트에 Not Before/After가 있을 때 잘 나옵니다. DER만 있고 PEM 래퍼가 없으면 실패합니다. base64와 BEGIN 줄을 포함해야 합니다.
openssl x509 -text 출력도 되나요?
됩니다. Subject와 날짜 줄이 있으면 openssl text로 분류합니다. BEGIN CERTIFICATE가 함께 있으면 PEM 경로를 탈 수 있습니다. Subject에 CN이 없고 SAN만 있는 인증서는 CN 칸이 비거나 다른 필드처럼 보일 수 있습니다.
인증서 유효성을 검증하나요?
하지 않습니다. 표시·학습용이며 서명·체인·만료를 신뢰 판단에 쓰지 마세요. 만료 임박을 이 화면만으로 경고하지 않습니다. 날짜 문자열을 직접 읽으세요.
PEM Base64는 브라우저에서만 처리되나요?
맞습니다. 붙여 넣은 인증서를 서버로 올리지 않습니다. 상세 칸에 길이·CN·헥스 미리보기만 남습니다. 운영 적용 전 openssl verify나 브라우저로 실제 핸드셰이크를 확인하세요.
체인이나 폐지는 확인하나요?
확인하지 않습니다. 중간 인증서·CRL·OCSP는 다루지 않습니다. 배포 점검은 서버 도구를 쓰세요. 개인키가 섞여 있으면 이 탭을 공유하지 마세요. 처리는 로컬이지만 화면 유출은 위험합니다. 관련: 내 IP 확인 · CIDR 계산기
최종 검토일: 2026년 9월 4일