quaxar-asm-certificates
S2W 퀘이사(Quaxar) ASM 서비스에서 노출 자산에 연결된 인증서 목록을 조회합니다.
문법
quaxar-asm-certificates [profile=STRING] [value=STRING] [statuses=STRING] [issuers=STRING] [orgs=STRING] [sorts=STRING] [duration=STRING] [from=STRING] [to=STRING] [pretty=BOOL]
옵션
- profile=STRING
- 선택 옵션. QUAXAR 접속 프로파일 식별자. 생략하면 사용 가능한 프로파일을 자동으로 사용합니다.
- value=STRING
- 선택 옵션. 검색할 인증서 시리얼 또는 CN 도메인 이름.
- statuses=STRING
- 선택 옵션. 쉼표로 구분한 인증서 상태 목록으로 필터링합니다. 허용 값: VALID, INVALID, SOON_EXPIRED, EXPIRED.
- issuers=STRING
- 선택 옵션. 쉼표로 구분한 인증서 발급자 목록.
- orgs=STRING
- 선택 옵션. 쉼표로 구분한 조회 대상 기업명 목록.
- sorts=STRING
- 선택 옵션. 정렬 기준. 허용 값: detected_time_desc, detected_time_asc, expiration_desc, expiration_asc.
- duration=STRING
- 선택 옵션. 현재 시각으로부터 일정 시간 범위 이내의 데이터로 한정합니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정합니다. 예: 7d.
- from=STRING
- 선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
- to=STRING
- 선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. to만 단독으로 쓸 수 없으며 from 또는 duration과 함께 지정해야 합니다.
- pretty=BOOL
- 선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).
출력 필드
| 필드 | 타입 | 이름 | 설명 |
|---|---|---|---|
| profile | 문자열 | 접속 프로파일 | QUAXAR 접속 프로파일 이름 |
| certificate_id | 문자열 | 인증서 ID | 인증서 식별 고유 ID |
| serial | 문자열 | 시리얼 | 인증서 시리얼 번호 |
| cn_domain_name | 문자열 | CN 도메인명 | 인증서 CN 도메인 이름 |
| detected | 날짜 | 탐지 시각 | 인증서 탐지 시각 |
| valid_until | 날짜 | 만료 시각 | 인증서 유효기간 만료 시각 |
| issuer | 문자열 | 발급자 | 인증서 발급자 |
| status | 문자열 | 상태 | VALID, INVALID, SOON_EXPIRED, EXPIRED |
오류 코드
파싱 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| 퀘이사 프로파일 이름을 입력하세요. | profile 옵션에 유효하지 않은 프로파일 지정 | 유효한 퀘이사 접속 프로파일 코드를 지정 |
| 사용 가능한 퀘이사 프로파일이 없습니다. | 등록된 퀘이사 접속 프로파일 없음 | 퀘이사 접속 프로파일을 먼저 등록 |
| 유효하지 않은 statuses 옵션입니다. VALID, INVALID, SOON_EXPIRED, EXPIRED 중에서 지정하세요. | statuses에 허용되지 않은 상태 값 | 허용 상태 값만 쉼표로 구분해 지정 |
| 유효하지 않은 sorts 옵션입니다. detected_time_desc, detected_time_asc, expiration_desc, expiration_asc 중 하나를 지정하세요. | sorts에 허용되지 않은 값 | 허용 정렬 기준 중 하나를 지정 |
| 유효하지 않은 조회 기간입니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정하세요. (예: 7d) | duration 형식 오류 | 지정된 시간 단위 형식으로 입력 |
| from 또는 duration 옵션을 입력하세요. | to만 지정하고 from·duration 누락 | to와 함께 from 또는 duration 지정 |
런타임 오류
| 오류 메시지 | 원인 | 해결 |
|---|---|---|
| quaxar asm api error: status=..., message=... | ASM API가 오류 상태를 응답 | 프로파일 권한과 ASM 서비스 상태 확인 |
설명
quaxar-asm-certificates는 소스 명령어로, 퀘이사 ASM API에서 발견한 인증서 목록을 페이지 단위로 순회하며 각 인증서를 한 행으로 출력합니다. 모든 행에는 조회에 사용한 접속 프로파일 이름이 profile 필드로 함께 담깁니다.
statuses로 유효/만료 상태를, issuers로 발급자를 필터링할 수 있으며, sorts로 탐지 시각 또는 만료 시각 기준 정렬을 지정합니다. 만료 임박(SOON_EXPIRED)·만료(EXPIRED) 인증서를 주기적으로 점검하는 데 활용합니다.
사용 예
예시: 만료 임박 인증서 조기 대응
상황: 인프라 담당자가 곧 만료되는 인증서를 만료 시각 오름차순으로 확인해 갱신 우선순위를 정하려는 상황입니다.
예상 결과:
| certificate_id | cn_domain_name | status | valid_until | issuer |
|---|---|---|---|---|
| cert-1a2b3c | example.com | SOON_EXPIRED | 2026-08-10 00:00:00 | Example CA |
| cert-4d5e6f | api.example.com | EXPIRED | 2026-07-01 00:00:00 | Example CA |
결과 해석: 만료가 가까운 인증서가 상단에 정렬됩니다. certificate_id로 quaxar-asm-certificate 명령어를 호출해 서명 알고리즘·대체 이름 등 상세를 확인할 수 있습니다.