MODOO HUB ← 모두의 툴
🌐 EN
Security · Instrument

SSL 디코더

SSL/TLS 인증서 PEM 디코더·내용 파싱

SSL/TLS 인증서 PEM 디코더

PEM(Privacy Enhanced Mail) 형식은 Base64로 인코딩된 인증서 데이터를 텍스트 헤더(-----BEGIN CERTIFICATE-----)로 감싼 형식입니다. 이 도구는 PEM 데이터를 붙여넣어 인증서 유형, 바이트 길이, HEX 미리보기, ASN.1 구조 여부를 확인하고, 관련 OpenSSL 명령어를 제공합니다. 완전한 X.509 파싱(CN, 발급자, SAN 등)은 서버 측 라이브러리나 openssl 명령어가 필요합니다.

자주 묻는 질문

Q. PEM 형식이란 무엇인가요?

A. PEM(Privacy Enhanced Mail)은 Base64로 인코딩된 인증서 데이터를 -----BEGIN...-----/-----END...------ 헤더로 감싼 텍스트 형식입니다. 인증서(.crt, .pem), CSR(.csr), 개인키(.key) 모두 이 형식을 사용합니다.

Q. PEM, DER, P12의 차이는?

A. PEM은 Base64 텍스트 형식으로 가장 범용적입니다. DER은 바이너리 형식으로 Java 등에서 사용됩니다. P12/PFX는 인증서와 개인키를 하나의 암호화된 파일에 저장하는 형식으로 Windows나 iOS에서 많이 사용됩니다.

Q. 인증서 체인을 어떻게 확인하나요?

A. 인증서 체인은 서버 인증서, 중간 CA 인증서, 루트 CA 인증서로 구성됩니다. openssl 명령어로 확인: openssl verify -CAfile chain.pem cert.pem

Q. 개인키 노출 위험은?

A. 개인키(-----BEGIN PRIVATE KEY----- 또는 -----BEGIN RSA PRIVATE KEY-----)는 절대 공개하거나 온라인 도구에 붙여넣지 마세요. 개인키가 노출되면 인증서를 즉시 폐기하고 재발급받아야 합니다.

Q. CSR이란 무엇인가요?

A. CSR(Certificate Signing Request)은 인증서 서명 요청으로, 도메인 정보와 공개키를 포함하여 CA(인증기관)에 인증서 발급을 요청할 때 사용합니다. 개인키는 포함되지 않습니다.

Q. 인증서 지문을 확인하는 방법은?

A. openssl 명령어로 확인합니다: openssl x509 -in cert.pem -fingerprint -sha256 -noout. 지문은 인증서의 고유 식별자로, 동일한 인증서인지 확인할 때 사용합니다.

Q. openssl 명령어로 PEM을 파싱하는 방법은?

A. 인증서 전체 내용 파싱: openssl x509 -in cert.pem -text -noout. CSR 파싱: openssl req -in csr.pem -text -noout. 개인키 파싱: openssl rsa -in key.pem -text -noout.

Q. 인증서 형식을 변환하는 방법은?

A. PEM→DER: openssl x509 -in cert.pem -outform DER -out cert.der. DER→PEM: openssl x509 -in cert.der -inform DER -outform PEM -out cert.pem. PEM→P12: openssl pkcs12 -export -in cert.pem -inkey key.pem -out cert.p12.