quaxar-asm-certificate
S2W 퀘이사(Quaxar) ASM 서비스에서 인증서 ID로 인증서 한 건의 상세 정보를 조회합니다.
문법
quaxar-asm-certificate id=STRING [profile=STRING] [orgs=STRING] [pretty=BOOL]
옵션
- id=STRING
- 필수 옵션. 조회할 인증서의 식별 고유 ID.
quaxar-asm-certificates의certificate_id출력 값을 사용합니다. - profile=STRING
- 선택 옵션. QUAXAR 접속 프로파일 식별자. 생략하면 사용 가능한 프로파일을 자동으로 사용합니다.
- orgs=STRING
- 선택 옵션. 쉼표로 구분한 조회 대상 기업명 목록.
- pretty=BOOL
- 선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | QUAXAR 접속 프로파일 이름 |
| certificate_id | 문자열 | 인증서 ID | 인증서 식별 고유 ID |
| hidden | 불리언 | 숨김 여부 | 인증서 숨김 여부 |
| serial | 문자열 | 시리얼 | 인증서 시리얼 번호 |
| detected | 날짜 | 탐지 시각 | 인증서 탐지 시각 |
| valid_since | 날짜 | 발급 시각 | 인증서 발급 시각 |
| valid_until | 날짜 | 만료 시각 | 인증서 유효기간 만료 시각 |
| signature_algorithm | 문자열 | 서명 알고리즘 | 인증서 서명 알고리즘 |
| public_key | 문자열 | 공개 키 | 인증서 공개 키 |
| organization | 문자열 | 조직 | 인증서 조직 |
| altnames | 문자열 | 대체 이름 | 개행으로 구분된 인증서 대체 이름 목록 |
| status | 문자열 | 상태 | VALID, INVALID, SOON_EXPIRED, EXPIRED |
| issuer | 문자열 | 발급자 | 인증서 발급자 |
| subject | 문자열 | 주체 | 인증서 주체 |
오류 코드
파싱 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| id 옵션을 입력하세요. | id 옵션 누락 또는 빈 값 | 조회할 인증서의 certificate_id를 id에 지정 |
| 퀘이사 프로파일 이름을 입력하세요. | profile 옵션에 유효하지 않은 프로파일 지정 | 유효한 퀘이사 접속 프로파일 코드를 지정 |
| 사용 가능한 퀘이사 프로파일이 없습니다. | 등록된 퀘이사 접속 프로파일 없음 | 퀘이사 접속 프로파일을 먼저 등록 |
런타임 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| quaxar asm api error: status=..., message=... | ASM API가 오류 상태를 응답 | id 유효성, 프로파일 권한과 서비스 상태 확인 |
설명
quaxar-asm-certificate는 인증서 ID 한 건의 상세 정보를 조회하는 소스 명령어입니다. 시리얼, 발급/만료 시각, 서명 알고리즘, 공개 키, 대체 이름(SAN) 등 목록 명령어에서 제공하지 않는 세부 필드를 반환합니다. 인증서 ID는 quaxar-asm-certificates 명령어의 certificate_id 출력 값에서 얻습니다.
사용 예
예시: 특정 인증서의 서명·유효기간 상세 확인
상황: 목록에서 확인한 만료 임박 인증서의 서명 알고리즘과 대체 이름(SAN)을 상세히 확인하려는 상황입니다.
예상 결과:
| certificate_id | status | signature_algorithm | valid_until | altnames |
|---|---|---|---|---|
| cert-1a2b3c | SOON_EXPIRED | SHA256-RSA | 2026-08-10 00:00:00 | example.com |
결과 해석: 단일 인증서의 상세 필드가 한 행으로 반환됩니다. altnames로 이 인증서가 보호하는 도메인 범위를, signature_algorithm으로 암호 강도를 점검할 수 있습니다.