무료 도구 · 회원가입 없음

무료 SAML 메타데이터 검증기: 인증서, 엔드포인트, 만료일

최종 업데이트 작성: Avalon

SAML 메타데이터 XML을 붙여넣거나 업로드해 엔터티 ID, IdP 및 SP 엔드포인트, 바인딩, NameID 형식, 인증서 만료일과 키 크기, validUntil, 서명을 검사합니다.

XML은 브라우저에서 읽으며 업로드되지 않습니다. DTD나 엔티티 선언이 있는 파일은 API와 같은 안전 규칙에 따라 거부됩니다.

이 도구의 기능

SAML 2.0 메타데이터를 붙여넣거나 XML 파일을 끌어다 놓으면, 검증기가 내용과 문제점을 보여 줍니다. 엔터티 ID, IdP 및 SP 역할, 바인딩이 포함된 모든 엔드포인트, NameID 형식, 그리고 만료일과 키 크기가 포함된 각 서명 및 암호화 인증서를 확인할 수 있습니다.

모든 문제는 심각도와 함께 표시됩니다. 만료된 인증서, 일반 HTTP를 쓰는 엔드포인트, 싱글 사인온 서비스 누락은 높음입니다. 45일 이내에 만료되는 인증서, SHA-1 서명, 일주일 이내에 만료되는 메타데이터 파일은 보통입니다. 점수는 100점에서 시작하며 높음 문제 1건당 15점, 보통 문제 1건당 7점, 낮음 문제 1건당 3점이 감점됩니다.

사용 방법

  1. ID 공급자 또는 앱에서 메타데이터를 받으세요. 보통 다운로드 링크이거나 metadata 또는 FederationMetadata.xml로 끝나는 URL입니다.
  2. XML을 입력창에 붙여넣거나 파일을 선택하거나 끌어다 놓으세요.
  3. 메타데이터 검증을 누르세요.
  4. 먼저 문제를 확인한 다음 인증서의 만료일, 남은 일수, 키 크기를 확인하세요.

인증서 만료 전에 확인할 사항

  • 기존 인증서 옆에 새 인증서를 두 번째 서명 키로 메타데이터에 게시하세요.
  • 모든 파트너가 메타데이터를 새로 고치도록 하세요. 매일 새로 고치는 곳도 있고, 누군가 직접 업로드할 때만 반영하는 곳도 있습니다.
  • 서명을 새 키로 전환하고 잠시 기다린 후, 그다음에 기존 인증서를 제거하세요.

무료, Pro, Pro+

무료ProPro+
검사당 메타데이터 파일 수15050
모든 인증서와 문제의 CSV 내보내기—예예
결과 품질모든 플랜에서 동일
크레딧으로 이용하는 서버 도구크레딧 팩 이용 시크레딧 팩 이용 시매달 300 크레딧

Pro+ 크레딧은 서버 도구 사용에 쓰입니다. 고정밀 음성 텍스트 변환, 고정밀 자동 자막, 빠른 서버 음성, AI PDF 요약·답변·번역이 해당됩니다. 크레딧 팩(150 크레딧, 12개월간 유효)은 모든 플랜에서 사용할 수 있습니다. 플랜 비교.

자주 묻는 질문

이 SAML 메타데이터 검증기는 무엇을 검사하나요?

엔티티 ID, 파일이 ID 공급자(IdP)인지 서비스 공급자(SP)인지 또는 둘 다인지, 바인딩이 포함된 모든 싱글 사인온·어설션 컨슈머·로그아웃·아티팩트 엔드포인트, NameID 형식, 모든 인증서(만료일, 남은 일수, 키 유형 및 크기, 서명 해시, 자체 서명 여부, SHA-256 지문), validUntil 날짜, 문서 서명 여부를 확인합니다. 문제는 높음, 중간, 낮음, 정보로 구분해 표시하며, 합산해 100점 만점의 점수로 보여 드립니다.

메타데이터가 어딘가에 업로드되나요?

아니요. XML은 사용자의 기기에서 브라우저가 직접 읽으며, 저희나 다른 누구에게도 전송되지 않습니다.

XML 서명도 검증하나요?

아니요. 메타데이터에 서명이 있는지와 어떤 알고리즘을 사용했는지 알려 드리고 SHA-1은 경고로 표시하지만, 키와 대조해 서명을 검증하지는 않습니다. 검증하려면 연합(federation)의 신뢰 키가 필요한데, 이 페이지에는 해당 키가 없습니다.

DOCTYPE이 있는 파일은 왜 거부되나요?

SAML 메타데이터에는 DTD나 엔티티 선언이 필요하지 않으며, 이는 XML 파일로 파서를 공격하는 데 쓰이는 수단입니다. 검증기는 API와 동일한 규칙으로 이를 거부합니다.

인증서는 언제 만료 예정으로 보나요?

종료일 45일 이내입니다. 새 인증서를 기존 인증서와 함께 게시하고, 파트너가 메타데이터를 가져가도록 한 다음 기존 인증서를 제거할 시간을 확보할 수 있습니다.

결과가 API와 동일한가요?

예. 검사 항목, 심각도, 점수, 문구가 SSO Config Doctor API의 SAML 메타데이터 검사와 동일합니다. API는 URL에서 메타데이터를 가져오고 OpenID Connect 공급자를 검사할 수도 있습니다. 웹 페이지는 공급자가 허용하지 않으면 브라우저가 해당 요청을 차단하므로 모든 사이트에 대해 이를 수행할 수 없습니다.

새 실험을 이메일로 받아보세요

매월 말에 짧은 이메일 한 통을 보내 드립니다. 진행한 실험, 결과 수치, 따라 해 볼 수 있는 단계를 담았습니다. 언제든 구독을 취소할 수 있습니다.