0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0 1 0
設定
任意のサーバーの SSL/TLS 証明書を分析します: 発行者、有効期限、暗号化アルゴリズム、指紋、代替名 (SAN)、サポートされているプロトコルのバージョン、および交渉された暗号スイート (セキュリティの分類とビット深度付き)。ドメインまたは IP を入力し、証明書を分析 を押してください。

仕組み

アナライザーは指定したサービスに接続し、提示された SSL/TLS 証明書を調べます。発行者、サブジェクト、有効期限、代替名(SAN)、署名・鍵アルゴリズム、そしてルート認証局までの信頼チェーンです。

その情報から、期限切れや期限間近の証明書、対象名に含まれないドメイン、想定外の発行者、あるいは一部のクライアントで信頼を損なう不完全なチェーンを一目で見つけられます。

ユースケース

  • 証明書の有効期限を確認し、更新を前もって準備する。
  • 照会したドメインが証明書の SAN に含まれていることを確認する。
  • チェーンに中間証明書が欠けていないかを確認して、信頼エラーを診断する。
  • 証明書をインストールまたは移行した後に、発行者と署名アルゴリズムを確認する。

よくある質問

信頼チェーンとは何ですか?

サーバー証明書から 1 つ以上の中間証明書を経て、システムが信頼するルート認証局に至る一連の流れです。中間の環が欠けていると、証明書が有効でも多くのクライアントが接続を拒否します。

SAN とは何ですか?

Subject Alternative Names は、証明書が対象とするドメインと名前のリストです。ブラウザーはサイト名を Common Name 欄ではなくこのリストと照合するため、訪問するドメインはここに含まれている必要があります。

有効な証明書がブラウザーでエラーになるのはなぜですか?

最も一般的な原因は、不完全なチェーン(中間証明書の欠落)、ドメインが SAN に含まれていない、証明書がすでに期限切れ、あるいはクライアントの時計がずれていることです。この分析はどのケースに該当するかを特定するのに役立ちます。

このツールはプロトコルや暗号スイートも検証しますか?

証明書とネゴシエートされた接続の詳細を表示します。受け入れられる TLS のバージョンや暗号スイートを詳しく調べるには、サーバーの設定と併せて確認するのが良いでしょう。