FileKeeps
문서

공동인증서 만료일 확인하는 법 — signCert.der 열어 보기

은행·홈택스 로그인 전에 공동인증서(구 공인인증서)가 언제 만료되는지 확인하는 방법. NPKI 폴더의 signCert.der를 브라우저에서 열면 유효기간과 발급기관이 바로 보입니다. 비밀번호는 필요 없습니다.

FileKeeps2026-09-20 · 3분 읽기

공동인증서는 1년마다 갱신해야 하는데, 만료일은 로그인하다 '인증서가 만료되었습니다'를 보고 나서야 알게 되기 쉽습니다. 은행 사이트에 들어가 인증서 관리 프로그램을 띄우지 않아도, 인증서 파일 하나만 열어 보면 만료일이 나옵니다.

인증서 파일은 어디 있나

  • 윈도우: C:\Users\(사용자 이름)\AppData\LocalLow\NPKI\(발급기관)\USER\(cn=이름…)\ 폴더. AppData가 안 보이면 탐색기 주소창에 %USERPROFILE%\AppData\LocalLow\NPKI 를 붙여 넣으세요.
  • USB·외장하드에 복사해 둔 인증서: 그 드라이브의 NPKI 폴더.
  • 맥: ~/Library/Preferences/NPKI/ 아래 같은 구조.
  • 폴더 안에 signCert.der(인증서)와 signPri.key(개인 키) 두 파일이 있습니다. 확인에 필요한 건 signCert.der 하나입니다.

브라우저에서 열어 만료일 보기

  1. 1FileKeeps 인증서 뷰어를 열고 'PEM 파일 선택'(DER도 함께 열립니다)으로 signCert.der를 고릅니다. NPKI 폴더를 통째로 끌어다 놓아도 됩니다.
  2. 2카드에 발급 대상(내 이름·구분), 발급자(yessign·SignKorea 등 발급기관), 유효기간이 뜨고 '유효'·'만료됨' 배지로 한눈에 알 수 있습니다.
  3. 3만료가 가까우면(보통 한 달 전부터) 발급기관이나 은행 인증센터에서 갱신하세요. 갱신은 발급기관에서만 됩니다.

signPri.key(개인 키)를 실수로 열어도 내용은 표시되지 않고 '개인 키 파일'이라는 경고만 뜹니다. 이 파일과 비밀번호는 누구에게도 보내지 마세요. 인증서 확인에는 비밀번호가 필요 없습니다 — signCert.der는 공개 정보입니다.

함께 보이는 것들

일련번호, 공개키 종류(RSA 2048 등), 서명 알고리즘, SHA-256 지문도 표시됩니다. 은행 상담 때 '인증서 일련번호'를 물어보면 여기서 읽으면 됩니다. 인증서가 진짜인지(신뢰 체인)나 폐지됐는지는 확인하지 않습니다 — 그건 발급기관과 은행 시스템이 로그인 때 검증합니다.

파일은 어디로도 가지 않습니다

인증서 내용은 브라우저 안에서만 읽고 서버로 보내지 않습니다. 탭을 닫으면 아무것도 남지 않습니다. 그래도 공용 PC에서는 USB의 인증서를 여는 일 자체를 피하는 편이 안전합니다.

signCert.der를 넣으면 만료일이 바로 보입니다. 업로드 없음.

인증서 뷰어 열기
공동인증서 만료일 확인하는 법 — signCert.der 열어 보기 — FileKeeps