S2W Quaxar

다운로드 107
업데이트 2026. 7. 31.

quaxar-asm-certificates

S2W 퀘이사(Quaxar) ASM 서비스에서 노출 자산에 연결된 인증서 목록을 조회합니다.

문법

quaxar-asm-certificates [profile=STRING] [value=STRING] [statuses=STRING] [issuers=STRING] [orgs=STRING] [sorts=STRING] [duration=STRING] [from=STRING] [to=STRING] [pretty=BOOL]

옵션

profile=STRING
선택 옵션. QUAXAR 접속 프로파일 식별자. 생략하면 사용 가능한 프로파일을 자동으로 사용합니다.
value=STRING
선택 옵션. 검색할 인증서 시리얼 또는 CN 도메인 이름.
statuses=STRING
선택 옵션. 쉼표로 구분한 인증서 상태 목록으로 필터링합니다. 허용 값: VALID, INVALID, SOON_EXPIRED, EXPIRED.
issuers=STRING
선택 옵션. 쉼표로 구분한 인증서 발급자 목록.
orgs=STRING
선택 옵션. 쉼표로 구분한 조회 대상 기업명 목록.
sorts=STRING
선택 옵션. 정렬 기준. 허용 값: detected_time_desc, detected_time_asc, expiration_desc, expiration_asc.
duration=STRING
선택 옵션. 현재 시각으로부터 일정 시간 범위 이내의 데이터로 한정합니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정합니다. 예: 7d.
from=STRING
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 시작을 지정합니다. 뒷자리를 쓰지 않으면 0으로 채워집니다.
to=STRING
선택 옵션. yyyyMMddHHmmss 포맷으로 범위의 끝을 지정합니다. to만 단독으로 쓸 수 없으며 from 또는 duration과 함께 지정해야 합니다.
pretty=BOOL
선택 옵션. t로 설정하면 줄바꿈을 사용한 보기 형식으로 출력합니다 (기본값: f).

출력 필드

필드타입이름설명
profile문자열접속 프로파일QUAXAR 접속 프로파일 이름
certificate_id문자열인증서 ID인증서 식별 고유 ID
serial문자열시리얼인증서 시리얼 번호
cn_domain_name문자열CN 도메인명인증서 CN 도메인 이름
detected날짜탐지 시각인증서 탐지 시각
valid_until날짜만료 시각인증서 유효기간 만료 시각
issuer문자열발급자인증서 발급자
status문자열상태VALID, INVALID, SOON_EXPIRED, EXPIRED

오류 코드

파싱 오류

오류 메시지원인해결
퀘이사 프로파일 이름을 입력하세요.profile 옵션에 유효하지 않은 프로파일 지정유효한 퀘이사 접속 프로파일 코드를 지정
사용 가능한 퀘이사 프로파일이 없습니다.등록된 퀘이사 접속 프로파일 없음퀘이사 접속 프로파일을 먼저 등록
유효하지 않은 statuses 옵션입니다. VALID, INVALID, SOON_EXPIRED, EXPIRED 중에서 지정하세요.statuses에 허용되지 않은 상태 값허용 상태 값만 쉼표로 구분해 지정
유효하지 않은 sorts 옵션입니다. detected_time_desc, detected_time_asc, expiration_desc, expiration_asc 중 하나를 지정하세요.sorts에 허용되지 않은 값허용 정렬 기준 중 하나를 지정
유효하지 않은 조회 기간입니다. s(초), m(분), h(시), d(일), mon(월) 단위로 지정하세요. (예: 7d)duration 형식 오류지정된 시간 단위 형식으로 입력
from 또는 duration 옵션을 입력하세요.to만 지정하고 from·duration 누락to와 함께 from 또는 duration 지정

런타임 오류

오류 메시지원인해결
quaxar asm api error: status=..., message=...ASM API가 오류 상태를 응답프로파일 권한과 ASM 서비스 상태 확인

설명

quaxar-asm-certificates는 소스 명령어로, 퀘이사 ASM API에서 발견한 인증서 목록을 페이지 단위로 순회하며 각 인증서를 한 행으로 출력합니다. 모든 행에는 조회에 사용한 접속 프로파일 이름이 profile 필드로 함께 담깁니다.

statuses로 유효/만료 상태를, issuers로 발급자를 필터링할 수 있으며, sorts로 탐지 시각 또는 만료 시각 기준 정렬을 지정합니다. 만료 임박(SOON_EXPIRED)·만료(EXPIRED) 인증서를 주기적으로 점검하는 데 활용합니다.

사용 예

예시: 만료 임박 인증서 조기 대응

상황: 인프라 담당자가 곧 만료되는 인증서를 만료 시각 오름차순으로 확인해 갱신 우선순위를 정하려는 상황입니다.

quaxar-asm-certificates statuses=SOON_EXPIRED,EXPIRED sorts=expiration_asc

예상 결과:

certificate_idcn_domain_namestatusvalid_untilissuer
cert-1a2b3cexample.comSOON_EXPIRED2026-08-10 00:00:00Example CA
cert-4d5e6fapi.example.comEXPIRED2026-07-01 00:00:00Example CA

결과 해석: 만료가 가까운 인증서가 상단에 정렬됩니다. certificate_idquaxar-asm-certificate 명령어를 호출해 서명 알고리즘·대체 이름 등 상세를 확인할 수 있습니다.