0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
設定
任意のサーバーの SSL/TLS 証明書を分析します: 発行者、有効期限、暗号化アルゴリズム、指紋、代替名 (SAN)、サポートされているプロトコルのバージョン、および交渉された暗号スイート (セキュリティの分類とビット深度付き)。ドメインまたは IP を入力し、証明書を分析 を押してください。
仕組み
アナライザーは指定したサービスに接続し、提示された SSL/TLS 証明書を調べます。発行者、サブジェクト、有効期限、代替名(SAN)、署名・鍵アルゴリズム、そしてルート認証局までの信頼チェーンです。
その情報から、期限切れや期限間近の証明書、対象名に含まれないドメイン、想定外の発行者、あるいは一部のクライアントで信頼を損なう不完全なチェーンを一目で見つけられます。
ユースケース
- 証明書の有効期限を確認し、更新を前もって準備する。
- 照会したドメインが証明書の SAN に含まれていることを確認する。
- チェーンに中間証明書が欠けていないかを確認して、信頼エラーを診断する。
- 証明書をインストールまたは移行した後に、発行者と署名アルゴリズムを確認する。
よくある質問
信頼チェーンとは何ですか?
サーバー証明書から 1 つ以上の中間証明書を経て、システムが信頼するルート認証局に至る一連の流れです。中間の環が欠けていると、証明書が有効でも多くのクライアントが接続を拒否します。
SAN とは何ですか?
Subject Alternative Names は、証明書が対象とするドメインと名前のリストです。ブラウザーはサイト名を Common Name 欄ではなくこのリストと照合するため、訪問するドメインはここに含まれている必要があります。
有効な証明書がブラウザーでエラーになるのはなぜですか?
最も一般的な原因は、不完全なチェーン(中間証明書の欠落)、ドメインが SAN に含まれていない、証明書がすでに期限切れ、あるいはクライアントの時計がずれていることです。この分析はどのケースに該当するかを特定するのに役立ちます。
このツールはプロトコルや暗号スイートも検証しますか?
証明書とネゴシエートされた接続の詳細を表示します。受け入れられる TLS のバージョンや暗号スイートを詳しく調べるには、サーバーの設定と併せて確認するのが良いでしょう。