CT 로그 확인

도메인에 발급된 모든 SSL 인증서를 조회하세요.

일반 이름주체 대체 이름유효 시작일유효 만료일발급자작업
데이터 없음

SCT 검사 관련 FAQ

01/

이 CT 로그 조회 도구는 어떻게 사용하나요?

사용 방법이 매우 간단합니다. 검색 상자에 조회하려는 도메인 이름(예: racent.com)을 입력하고 검색 버튼을 클릭하기만 하면 됩니다. 도구는 주요 인증서 투명성 로그에서 SSL 인증서의 CT 로그 포함 상태를 자동으로 확인합니다.

02/

쿼리 결과의 "연결 불가" 상태는 무엇을 의미하나요?

연결 불가 상태는 검색 중에 대상 CT 로그 서버에 대한 연결을 설정하지 못했음을 의미합니다. 이는 반드시 인증서에 문제가 있음을 나타내는 것은 아닙니다. 가능한 원인으로는 임시 서버 유지보수 또는 장애, 특히 교차 지역 요청에 대한 라우팅 실패, 지역 기반 접근 제한, 로컬 방화벽 또는 네트워크 정책 차단 등이 있습니다.

03/

인증서 CT 상태를 얼마나 자주 확인해야 하나요?

새 SSL 인증서 배포 후 영업일 기준 1일, 인증서 갱신 또는 교체 시, 브라우저에서 인증서 투명성 정책 경고가 발생한 경우, 그리고 정기적인 분기별 보안 감사 중에 상태 확인을 수행하세요.

04/

CT 로그(인증서 투명성 로그)란 무엇인가요?

인증서 투명성(CT) 로그는 새로 발급된 공개 신뢰 SSL/TLS 인증서를 모두 기록하는 추가 전용 공개 로그 시스템입니다. Google이 선도적으로 도입했으며 업계 전반의 표준으로 발전했습니다. 그 목적은 인증 기관의 오류나 악의적 행위를 감지하고, 웹사이트 소유자가 무단 인증서를 발견할 수 있도록 지원하며, PKI 생태계 전반의 투명성과 책임성을 향상시키는 것입니다.

05/

SCT(서명된 인증서 타임스탬프)란 무엇인가요?

서명된 인증서 타임스탬프(SCT)는 인증서 제출 후 CT 로그 서버에서 반환되는 응답으로, 인증서가 기록되었음을 증명하는 역할을 합니다. SCT에는 로그 서버의 디지털 서명, 타임스탬프, 로그 식별자 및 버전 데이터가 포함됩니다. 브라우저는 인증서가 투명성 관련 사양을 준수하는 것으로 간주하기 위해 최소 2~3개의 유효한 SCT를 요구합니다.

06/

인증서를 여러 CT 로그에 기록해야 하는 이유는 무엇인가요?

Chrome과 같은 브라우저의 인증서 투명성 정책에 따라 공개 신뢰 인증서는 2~3개의 독립적으로 운영되는 CT 로그 서버에 제출해야 합니다. 이는 내결함성 중복성을 제공하고, 단일 로그 서버의 조작을 방지하며, 다중 브라우저 및 운영 체제의 규정 준수 요구 사항을 충족하고, 지리적으로 분산된 로그를 통해 전 세계적으로 인증서 레코드에 접근할 수 있도록 합니다.

07/

만료된 인증서의 CT 로그 레코드는 여전히 검색할 수 있나요?

네. CT 로그는 불변의 영구 레코드를 보유합니다. 인증서가 만료된 후에도 신뢰할 수 있는 공개 CA에서 발급된 경우 유효 기간 동안 생성된 로그 항목은 공개적으로 접근 가능한 기록 확인을 위해 보존됩니다.

08/

자체 서명 인증서 또는 프라이빗 PKI 인증서는 CT 로그를 지원해야 하나요?

아니요. 인증서 투명성 규정은 공개 인증 기관에서 발급한 공개 신뢰 SSL/TLS 인증서에만 적용됩니다. 내부용 자체 서명 인증서, 프라이빗 CA 인증서 및 테스트 환경 인증서는 면제됩니다.

09/

CT 로그 조회 도구의 작동 원리는 무엇인가요?

이 도구는 다음 워크플로우를 따릅니다:
1. 도메인 이름, 조직 이름 또는 일련 번호를 포함한 검색 기준을 수락합니다.
2. Google, DigiCert, Sectigo 및 기타 로그 제공업체가 운영하는 CT 로그 데이터베이스에서 검색을 실행합니다.
3. 만료 및 취소된 인증서를 포함한 일치하는 인증서 항목을 가져옵니다.
4. 인증서 관련 핵심 메타데이터를 파싱하고 추출합니다.

10/

이 조회 도구는 어떤 CT 로그 서버를 지원하나요?

당사 도구는 Google, DigiCert 및 Sectigo를 포함하되 이에 국한되지 않는 제공업체가 운영하는 대부분의 주류 CT 로그에 대한 조회를 지원합니다.

11/

CT 로그 레코드는 실시간으로 업데이트되나요?

업데이트 속도는 개별 로그 서버마다 다릅니다. 새로 제출된 인증서는 일반적으로 몇 분 내에 검색 가능하여 거의 실시간 동기화가 이루어집니다. 대부분의 로그는 새로 제출된 인증서를 영업일 기준 1일 이내에 처리합니다. 로그 서버는 악용성 요청을 방지하기 위해 쿼리 속도 제한을 구현할 수 있습니다.

12/

도구 쿼리를 통해 웹사이트의 민감한 정보가 노출될 수 있나요?

귀하의 개인 웹사이트 데이터는 절대 노출되지 않습니다. CT 로그는 모든 인터넷 사용자가 접근할 수 있는 완전히 투명한 공개 데이터베이스입니다. 당사 도구는 공개적으로 제공되는 인증서 메타데이터와 포함 상태만 가져오며, 개인 키, 세션 데이터 또는 기밀 리소스에는 접근하지 않습니다. 또한 검색 기록을 저장하거나 기록하지 않습니다.

13/

모든 인증서 항목이 CT 로그 시스템에 의해 영구적으로 보관되나요?

네, 영구 기록 보관은 인증서 투명성의 기본 규칙 중 하나입니다. 일단 기록되면 인증서 레코드는 삭제할 수 없고 변조 방지되며 영구적인 공개 검사를 위해 보존됩니다. 로그 서버가 운영을 중단하면 해당 데이터셋은 대체 CT 로그 서비스에 의해 아카이브 및 보존됩니다.