DNS RobotDNS Propagation Checker
홈DNS 조회WHOISIP 조회SSL
DNS RobotDNS Propagation Checker

차세대 DNS 검사 도구

개인정보 보호정책이용약관소개블로그문의

DNS 도구

DNS 조회DNS 속도 테스트도메인에서 IP로NS 조회MX 조회모두 보기

이메일 도구

이메일 주소 확인SPF 레코드 확인DMARC 확인DKIM 확인SMTP 테스트 도구모두 보기

웹사이트 도구

사이트 접속 확인WHOIS 조회호스팅 확인 도구도메인 가용성 확인서브도메인 검색모두 보기

네트워크 도구

Ping 도구트레이스라우트포트 확인HTTP 헤더 확인SSL 인증서 확인모두 보기

IP 도구

IP 조회내 IP 주소 확인공유기 접속IP 블랙리스트 확인IP에서 호스트명으로모두 보기

유틸리티 도구

QR 코드 스캐너QR 코드 생성기UPI QR Code GeneratorWiFi QR Code Generator모스 부호 변환기모두 보기
© 2026 DNS Robot. 개발: ❤ Shaik Brothers
모든 시스템 정상 운영 중
Made with
  1. 홈
  2. /
  3. 보안 도구
  4. /
  5. CSR 디코더

CSR 디코더 — CSR 확인 및 SSL 인증서 디코딩

CSR이나 SSL 인증서를 붙여 넣으면 주체, 주체 대체 이름(SAN), 키 유형과 크기, 유효 기간, 발급자, 지문 등 그 안에 담긴 정보를 정확히 보여 줍니다. 이 CSR 디코더로 CSR 확인과 SSL 인증서 디코딩을 하고, CSR 서명 검증과 인증서·CSR 일치 여부 확인까지 모두 브라우저에서 처리하세요.

CSR 디코더인증서 디코더SAN·키 확인CSR ↔ 인증서 일치
CSR 또는 인증서 디코딩

PEM 형식의 CSR(-----BEGIN CERTIFICATE REQUEST-----) 또는 인증서(-----BEGIN CERTIFICATE-----)를 붙여 넣으세요. 전체 체인이나 CSR과 해당 인증서를 함께 붙여 넣으면 한 번에 모두 확인할 수 있습니다.

디코딩은 브라우저에서 이루어집니다. 붙여 넣은 내용은 저희 서버로 전송되지 않습니다.

Advertisement

CSR이란?

인증서 서명 요청(CSR, Certificate Signing Request)은 SSL/TLS 인증서를 발급받기 위해 인증 기관(CA)에 보내는 파일입니다. CSR은 서버에서 개인 키와 함께 생성합니다. CSR에는 짝이 되는 공개 키, 인증받으려는 신원(주체: 일반 이름, 조직, 위치), 그리고 주체 대체 이름(SAN)에 들어갈 도메인 이름이 담기며, 개인 키를 보유하고 있음을 증명하기 위해 그 개인 키로 서명됩니다.

개인 키는 서버 밖으로 나가서는 안 되며 어디에도 붙여 넣어서는 안 됩니다. 반면 CSR에는 공개 정보만 들어 있으므로 디코딩해도 안전합니다. 이 CSR 디코더는 CSR을 브라우저에서 직접 읽습니다.

CSR 디코더에 표시된 주체 필드, 주체 대체 이름(SAN), RSA 2048비트 키와 유효한 서명
CSR을 디코딩하면 CA가 보게 될 모든 필드가 표시되고, CSR 자체의 서명도 검증됩니다.

CSR 디코딩 및 확인 방법

1
CSR 붙여 넣기

-----BEGIN CERTIFICATE REQUEST-----와 -----END CERTIFICATE REQUEST-----를 포함한 블록 전체를 복사해 위 입력란에 붙여 넣으세요.

2
주체와 SAN 확인

필요한 모든 도메인(보통 example.com과 www.example.com 둘 다)이 주체 대체 이름에 들어 있는지, 조직 정보가 올바른지 확인하세요.

3
키와 서명 확인

키는 RSA 2048비트 이상이거나 ECDSA P-256 또는 P-384여야 하며, 서명은 유효해야 합니다. 서명이 유효하지 않다면 CSR이 변경되었거나 손상된 것입니다.

4
CA에 제출

모두 올바르다면 인증 기관의 주문 양식에 CSR을 붙여 넣으세요.

Advertisement

CSR 제출 전 확인할 사항

CSR에 실수가 있으면 인증서를 재발급해야 합니다. 먼저 다음 항목을 확인하세요.

  • 모든 도메인 이름이 SAN에 들어 있어야 합니다. Chrome 58(2017년) 이후 브라우저는 일반 이름(CN)을 무시하므로, SAN에 없는 이름은 신뢰받지 못합니다. 많은 CA가 CN을 자동으로 추가하지만 그래도 확인하세요.

  • 키가 충분히 강력해야 합니다. CA는 2048비트 미만의 RSA 키를 거부합니다. RSA 2048–4096비트와 ECDSA P-256/P-384가 표준적인 선택입니다.

  • 서명에 SHA-256 이상을 사용해야 합니다. SHA-1 서명은 더 이상 허용되지 않습니다.

  • 조직 정보가 기록과 일치해야 합니다. OV 및 EV 인증서에서는 CA가 이 정보를 검증합니다. 조직 단위(OU)는 비워 두세요. CA는 2022년부터 공개 TLS 인증서에 OU를 포함하지 않습니다.

  • 새 키를 사용해야 합니다. 갱신할 때마다 새 개인 키와 CSR을 생성하면, 예전 키가 유출되더라도 피해를 줄일 수 있습니다.

SSL 인증서 디코딩 방법

같은 도구를 인증서 디코더로도 사용할 수 있습니다. 인증서(-----BEGIN CERTIFICATE-----)나 전체 체인을 붙여 넣으면 인증서마다 유효 여부와 남은 일수, 주체와 발급자, SAN, 키, 키 사용, 일련 번호, SHA-256 지문이 디코딩되어 표시되므로 인증서 정보 확인을 한 번에 할 수 있습니다. CA 인증서와 자체 서명 인증서에는 라벨이 붙습니다.

실제 웹사이트가 제공하는 인증서를 체인과 만료일까지 포함해 확인하려면 SSL 체커를 사용하세요. 사이트에 접속 자체가 되는지 알아보려면 사이트 접속 확인 도구를 사용해 보세요.

Advertisement

인증서가 CSR과 일치하나요?

인증서는 해당 CSR을 만들 때 사용한 개인 키와만 함께 작동합니다. 갱신 후 잘못된 키로 인증서를 설치하는 것은 서버 오류의 흔한 원인입니다. 위 입력란에 CSR과 인증서를 함께 붙여 넣으면 디코더가 두 공개 키를 비교합니다. 일치하면 그 인증서는 해당 CSR의 키로 발급된 것입니다.

서버에서는 OpenSSL로 인증서, CSR, 개인 키를 비교할 수 있습니다. 아래 세 명령은 모두 같은 해시를 출력해야 합니다.

인증서, CSR, 개인 키 비교 (OpenSSL)
openssl x509 -in certificate.pem -noout -pubkey | openssl sha256 openssl req -in request.csr -noout -pubkey | openssl sha256 openssl pkey -in private.key -pubout | openssl sha256

OpenSSL로 CSR 생성 및 확인

OpenSSL 1.1.1 이상에서 가장 많이 쓰는 명령어입니다.

SAN을 포함한 개인 키와 CSR 생성
openssl req -new -newkey rsa:2048 -nodes \ -keyout example.key -out example.csr \ -subj "/CN=www.example.com" \ -addext "subjectAltName=DNS:www.example.com,DNS:example.com"
CSR 디코딩 및 검증
openssl req -in example.csr -noout -text -verify
인증서 디코딩
openssl x509 -in certificate.pem -noout -text

Advertisement

CSR 및 인증서 필드 설명

일반 이름(CN)

www.example.com 같은 기본 도메인입니다. 호환성을 위해 유지되며, 브라우저는 SAN을 사용합니다.

주체 대체 이름(SAN)

인증서가 적용되는 모든 도메인(경우에 따라 IP 주소 포함)입니다. *.example.com 같은 와일드카드는 한 단계의 하위 도메인에 적용됩니다.

조직(O), 지역(L), 시/도(ST), 국가(C)

도메인 소유자 정보입니다. OV 및 EV 인증서는 CA가 검증하고, DV 인증서에서는 무시됩니다.

공개 키

인증서가 도메인에 연결하는 키입니다. 짝이 되는 개인 키는 서버에 남아 있습니다.

유효 기간

인증서가 유효한 시작일과 종료일입니다. 2026년 3월부터 공개 인증서의 유효 기간은 최대 200일이며, 이 한도는 2027년과 2029년에 다시 줄어듭니다.

지문(핑거프린트)

인증서 전체의 SHA-256 해시로, 인증서를 정확히 식별하는 데 쓰입니다. 예를 들어 인증서를 고정(pinning)하거나 비교할 때 사용합니다.

더 많은 SSL 및 보안 도구

HTTPS 설정의 나머지 부분도 점검하세요.

SSL 인증서 확인

실제 사이트가 제공하는 인증서와 체인을 확인합니다.

사이트 접속 확인

사이트가 작동 중인지, 인증서가 유효한지 확인합니다.

Base64 디코딩 & 인코딩

PEM 파일은 Base64입니다. 어떤 파일이든 디코딩하거나 인코딩하세요.

HTTP 헤더 확인

사이트가 보내는 HSTS 등 보안 헤더를 확인합니다.

CSR 디코더 자주 묻는 질문

CSR 디코더는 인증서 서명 요청을 읽어 그 안에 담긴 내용을 보여 주는 도구입니다. 주체(일반 이름, 조직, 위치), 주체 대체 이름(SAN), 공개 키 유형과 크기, 서명 알고리즘을 확인할 수 있어 CSR을 인증 기관에 보내기 전에 실수를 찾아낼 수 있습니다.

Advertisement