CSR.pluscsr.plus

ツールについて SSL証明書チェッカー

CSR.plus の SSL 証明書チェッカーは、任意のホストに接続し、訪問者が実際に受け取る証明書の詳細をすべて報告する無料のオンライン SSL チェッカーです。有効性、発行者、有効期限、署名アルゴリズム、TLS バージョン、完全なチェーンを確認して、サイトが正しく安全に構成されていることを確認できます。

自社のデプロイを検証する場合でも、ベンダーを監査する場合でも、ブラウザの「保護されていない」警告を解決する場合でも、SSL チェックで回線上に提示されている証明書が期待どおりかを確認できます。このチェッカーは実際の TLS 接続を実行するため、結果は訪問者のブラウザが見るものと完全に一致します(チェーン完全性と対応 TLS バージョンを含む)。

使う理由

  • 任意のドメインの SSL 証明書の有効性、発行者、有効期限を検証
  • ブラウザに配信される完全な証明書チェーンを確認
  • 対応する TLS バージョンとネゴシエートされた構成を確認
  • 無料・登録不要・プライベート——セッション内でドメインをライブ確認

使い方

  1. 確認するホスト名を入力します(例: example.com)。
  2. サービスが 443 以外で動いている場合は、カスタムポートを設定します。
  3. チェッカーが実際の TLS 接続を実行し、提示された証明書を読み取ります。
  4. サブジェクト、発行者、有効期限、チェーン、TLS バージョンを確認し、すべて正しいことを確かめます。

よくある質問

▸実際の証明書を読み取りますか?

はい。ブラウザとまったく同じように実際の TLS 接続を開き、実際に配信されているものを読み取ります。

▸特定のポートを確認できますか?

はい。サービスが既定の 443 以外で動いている場合、任意のポートを指定できます。

▸完全なチェーンを表示しますか?

ホストが配信する証明書を報告します。信頼の欠落を避けるため、サーバーが中間証明書を送ることを確認してください。

▸ブラウザが「保護されていない」のにチェッカーは有効と言うのはなぜ?

通常は中間証明書の欠落、キャッシュ内の期限切れ間近の証明書、ページ内の混在コンテンツが原因です。チェーン出力を確認し、キャッシュを消去して再テストしてください。