가이드 › CertWatch
다른 언어 English · 日本語 · 한국어 · 简体中文
CertWatch
TLS 인증서 만료·신뢰성 감시 — 0.4.5
이 판에서 바뀐 것
- 저장된 라이선스를 읽을 때마다 다시 검증합니다. 등급은 키의 서명·제품·서명된 만료일로만 정해집니다.
- 데이터 폴더를 지워도 30일 체험이 다시 시작되지 않습니다. 체험 시작 시각을 데이터 폴더 밖에도 기록하고, 가장 이른 기록을 따릅니다. 확인은 이 컴퓨터 안에서만 합니다.
- 라이선스 칸이 더 이상 앞뒤가 맞지 않는 말을 하지 않습니다. 체험 중이면 체험과 남은 날을 보여 주고, 만료되었거나 맞지 않는 저장 키는 "쓰지 않음" 으로 표시하고 지우기 단추를 줍니다.
- Windows 설치본은 Authenticode 서명과 타임스탬프가 들어가 있습니다.
1. 설치
설치할 기계에 맞는 것을 고르세요. 아래는 전부 최신판이고, 이전 판은 릴리즈 노트에 있습니다.
- macOS · Apple silicon CertWatch-0.4.5-arm64.dmg
- Windows installer CertWatch-0.4.5-x64.exe
- Linux · AppImage CertWatch-0.4.5-x86_64.AppImage
- Linux · Debian/Ubuntu CertWatch-0.4.5-amd64.deb
받은 파일을 확인하세요. 게시된 체크섬은 여기 있습니다: CertWatch-SHA256SUMS.txt
macOS·Linux:
shasum -a 256 CertWatch-0.4.5-arm64.dmg
Windows:
Get-FileHash -Algorithm SHA256 CertWatch-0.4.5-x64.exe
macOS 판은 Apple 공증을 받아 경고 없이 열립니다. Windows 설치본은 Authenticode 서명과 타임스탬프가 붙어 있습니다. 인증서가 새것이라 평판이 쌓일 때까지 SmartScreen 경고가 뜰 수 있습니다. 뜨면 추가 정보 → 실행을 고르세요.
2. 첫 실행
- 감시할 호스트를 이름이나 CIDR 범위로 추가합니다.
- CertWatch 는 여느 클라이언트와 똑같이 TLS 로 바깥으로 연결합니다. 상대 서버에는 아무것도 설치하지 않습니다.
- Scan now 를 누릅니다. 결과는 0~100 위험 점수 순으로 정렬되니, 위에서부터 읽다가 신경 쓰이지 않는 지점에서 멈추면 됩니다.
모든 설치는 유료판 30일 체험으로 시작합니다. 미리 요구하는 것이 없습니다 — 카드도, 계정도, 메일 주소도.
3. 운영
점수의 뜻
위험도는 라벨이 아니라 숫자입니다. 목록을 올바른 순서로 놓기 위해 있습니다 — 만료가 가장 무겁고, 그다음이 연쇄·호스트명 불일치, 그다음이 남은 날짜입니다. 닿지 못한 호스트는 점수가 없어 맨 아래로 갑니다. 정상인 호스트와 같은 것이 아닙니다.
무료와 Pro
무료는 3개를 보여 줍니다. 네 번째부터도 검사하고 저장합니다 — 상위 등급 전까지 가려져 있을 뿐 건너뛰는 것이 아닙니다. 동작하는 척하면서 조용히 호스트를 건너뛰는 감시는 이 제품이 절대 해서는 안 되는 일입니다. Pro 는 예약 재검사, 서브넷 검사, 웹훅 알림을 더합니다.
예약 재검사
Pro 전용입니다. 수동 재검사는 모든 등급에서 됩니다.
웹훅 알림
Pro 전용입니다. 사이드바의 Alerts 아래에 https:// 로 시작하는 URL 을 넣고 — Slack 수신 웹훅이면 Slack format 을 켜고 — Save 를 누릅니다. Send test 는 시험 메시지를 보냅니다. 한 번의 검사에서 나온 알림은 한 요청으로 함께 보냅니다. 전달에 실패하면 사이드바에 Alert failed — 와 이유가 나오고, 그 알림은 보낸 것으로 남지 않아 다음 검사 — 예약 검사든 Scan now 든 — 때 다시 보냅니다. 0.4.4 부터 알림은 전달에 성공해야만 보낸 것으로 칩니다.
언어
Settings → Language. 영어와 일본어. 인증서의 주체·발급자·호스트 이름은 서버가 돌려준 그대로이고 번역하지 않습니다.
데이터가 있는 곳
CertWatch 가 기록하는 것은 전부 실행 중인 컴퓨터 안에 남습니다. 우리에게도, 분석 업체에도, 광고망에도 보내지 않습니다.
라이선스 키
키는 결제 뒤 메일로 갑니다. 이 컴퓨터에서만 검증하므로 CertWatch 는 라이선스 서버에 접속하지 않습니다. 30일 체험이 끝나거나 구독이 끊기면 CertWatch 는 무료 등급으로 호스트 3개를 계속 지켜봅니다. 서브넷 스캔, 알림, 감사 내보내기는 멈춥니다.
4. 방화벽
- 나가는 쪽 — 감시하는 호스트로의 TLS, 보통 443 포트. 들어오는 규칙은 필요 없습니다.
5. MeshWatch Central 에 연결
선택 사항입니다. Central 은 여러 제품의 알림을 하나의 받은함으로 모으고 장비 단위로 묶어 줍니다. Central 로 가는 것은 알림 요약뿐입니다. 인증서나 개인키는 가지 않습니다 — 애초에 CertWatch 가 개인키를 볼 일이 없습니다.
- Central 의 Agents 를 열고 CertWatch 를 고른 뒤 라벨을 입력하고 Issue token 을 누릅니다. 라벨은 어디서 가져오는 값이 아니라 설치본을 구분하려고 직접 짓는 이름입니다. 토큰은 한 번만 보여줍니다.
- CertWatch 의 MeshWatch Central 설정을 열고 Central 주소를
http://<central-server>:8443형태로, 토큰과 함께 넣습니다. Central 이 같은 기계에서 돌지 않는 한localhost가 아니라 서버의 주소를 씁니다. - 알림을 Central 로 보내는 항목에 체크하고 저장한 뒤 Test connection 을 누릅니다. 성공이 떠야 합니다.
그 뒤로 발생하는 알림이 Central 에 뜹니다. 지난 알림은 소급되지 않습니다. 전체 절차는 MeshWatch Central 가이드.
6. 문제 해결
아무것도 안 들어온다
대개 방화벽입니다(4장). 그래도 안 되면 장비가 이 컴퓨터의 현재 로컬 IP 를 가리키는지 확인하세요. DHCP 임대로 주소가 바뀌었을 수 있습니다.
Central 연결 시험이 실패한다
bad-token 은 토큰이 틀렸거나 폐기된 것입니다 — 새로 발급하세요. unreachable 은 주소가 틀렸거나 방화벽에 막힌 것입니다. Central 서버에서 8443 포트가 열려 있어야 합니다. 리버스 프록시를 두지 않았다면 https:// 가 아니라 http:// 입니다. 현재 판에서는 이 결과가 문장으로 표시됩니다 — Central 이 거부한 토큰은 폐기되었거나 다른 Central 이 발급했을 수 있다고 설명합니다. 코드 자체는 메시지에 마우스를 올리면 보입니다.
모든 제품에 공통인 문제
업그레이드 후 빈 창, Ubuntu 24.04 에서 실행 안 됨, 키링 없는 Linux 에서 자격증명이 평문 저장, 알림 메일 미배달 — 제품을 가리지 않는 문제라 지원 페이지에 모아 두었습니다.
그래도 안 되면
판 번호와 기대했던 동작을 적어 support@meshwatch.app 로 보내 주세요. 평일 기준 2영업일 안에 첫 답을 드립니다.