Let's Encrypt Chain Compatibility Checker - E5/E6 とレガシーデバイスの比較
LE チェーン互換性チェッカー
古い Android、iOS、組み込みデバイスでチェーンはまだ機能しますか?スコアを確認し修正方法を得られます。
ツールについて LE チェーン互換性チェッカー
CSR.plus の Chain Compatibility Checker は、サーバーが送信する正確な証明書チェーンを検査し、レガシーデバイスの信頼についてスコアリングします。Let's Encrypt の新しい E5/E6 中間証明書は、古い Android(7.1 未満)、古い iOS、および多くの組み込みデバイスからは信頼されていません。このツールは、それが訪問者にとって問題になるかどうかを教えてくれます。
チェーン内のすべての証明書(リーフ、中間、相互署名ルート)をマッピングし、E5/E6 中間証明書をフラグ付けし、DST Root CA X3 レガシーパスの欠落を検出し、構成アドバイスとともに A〜C の互換性スコアを提供します。
使う理由
- 証明書ごとの中間識別を伴う完全なチェーンウォーク
- 新しい ISRG E シリーズ(E5/E6...)とクラシック R シリーズチェーンの検出
- DST Root CA X3 レガシー相互署名パスの存在検出
- 実用的な修正手順付きの A〜C 互換性スコア
使い方
- 監査したいドメインを入力します。
- チェーンマップを読みます。サーバーはどの中間証明書を送信していますか?
- スコアとフラグ付けされた問題を確認します。
- 提案されたチェーン構成(例: 相互署名チェーンを提供する)を適用します。
よくある質問
▸E5/E6 中間証明書で何が変わりましたか?
Let's Encrypt は 2024〜2025 年に新しい中間 CA(E1/E2/E5/E6...)を導入しました。それらのチェーンは ISRG Root X1 のみをルートとし、おおよそ 2016 年以前にリリースされたデバイスはこれを信頼しません。古い R シリーズチェーンは互換性のために DST Root CA X3 によって相互署名できました。
▸新しい ISRG チェーンではどのデバイスが失敗しますか?
7.1 未満の古い Android バージョン、10 未満の iOS、および 2016 年以前の多くの組み込み/IoT デバイスは、通常 ISRG Root X1 を直接信頼しません。
▸互換性の問題をどうやって修正しますか?
相互署名チェーンを提供します。DST Root CA X3 によって署名された中間証明書、またはレガシーパスを含む完全なチェーンを使用してください。Certbot の --preferred-chain オプションを使用して選択できます。
▸スコアが B または C と表示されるのはなぜですか?
B は 1 つの問題(通常、レガシーパスなしの E5/E6 チェーン、または不完全なチェーン)があることを意味します。C は複数の問題(通常、不完全なチェーンに加えて E5/E6 中間証明書)があることを意味します。
Namecheap
新しい SSL 証明書が必要ですか?
DV・OV・EV・ワイルドカード証明書が年間 $5.98 から——数分で発行。
アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。
その他の無料ツール
証明書ビューア
X.509証明書を貼り付けまたはアップロードして、サブジェクト、発行者、有効性、鍵、フィンガープリント、SAN、拡張をすべてローカルで確認。
証明書/鍵マッチャー
秘密鍵と証明書が同じ鍵ペアに属するか確認 — ローカルで計算され、鍵がブラウザーを離れることはありません。
PEMビューア
PEMバンドル(証明書、鍵、CSR)を貼り付けると、各ブロックの構造化された内訳をローカルで表示。
SSLフォーマット変換ツール
PEM、PFX/PKCS#12、P7B/PKCS#7間をブラウザー内でローカルに変換。
SSLチェッカー(A-F評価)
あらゆるドメインをA〜Fで評価:TLSバージョン、証明書の状態、信頼チェーン、HSTS。
SSL一括チェッカー
複数のSSL証明書を一度に確認
ACME チャレンジ事前確認
Let’s Encrypt の前に HTTP-01 と DNS-01 検証をテスト:DNS、ポート 443、well-known の到達可能性、TXT レコードを確認し、修正提案を表示します。
Let's Encrypt チェッカー
Let’s Encrypt 証明書(R3/R10/E5/E6)を検出し、90日更新カウントダウン、チェーン健全性、更新アドバイスを表示します。
DNS 伝播チェッカー
Cloudflare、Google、AdGuard のリゾルバーで TXT・A・AAAA・NS・MX レコードを確認し、伝播を検証します。
ACME コマンド生成ツール
Certbot、acme.sh、lego、win-acme 用のコピペ可能な発行コマンド(HTTP-01 または DNS-01)を生成します。
証明書インスペクター
ドメインを入力して、証明書の有効性、有効期限、TLSプロトコル、完全なチェーンの整合性を確認。
SSL有効期限チェッカー
ドメインのSSL証明書の有効期限と残り日数を素早く確認。
証明書透過性検索
公開CTログでドメインに発行されたすべての証明書を一覧表示 — 影や不正な証明書を発見。
CAAレコードチェッカー
ドメインのDNS CAAレコードを照会し、どの認証局が証明書を発行できるかを確認。
証明書失効チェッカー
証明書がCRL配布ポイントを通じて失効しているか確認し、組み込みのOCSPエンドポイントを表示。
SSLハンドシェイクトレーサー
実際のTLSハンドシェイクを実行し、各ステップを記録: DNS、TCP、ネゴシエートされたTLSバージョンと暗号、返された各証明書。