CSR.pluscsr.plus

Let's Encrypt Certificate Checker - 発行者、90日カウントダウン、チェーン

Let’s Encrypt 証明書チェッカー

証明書が Let’s Encrypt 発行か、90日周期のどの位置にあるか、チェーンの健全性を確認します。

試す:

ツールについて Let’s Encrypt 証明書チェッカー

CSR.plus の Let's Encrypt Certificate Checker は、Let's Encrypt の展開に関するすべてをワンクリックで教えてくれます。証明書が Let's Encrypt によって発行されたか(中間証明書 R3、R10、E5、E6 など)、90日サイクルのどの段階か、チェーンが完全か、そして古いデバイス向けにまだレガシーの相互署名チェーンを提供しているかどうかです。

すべての Let's Encrypt 証明書の有効期間は 90日のみであるため、サイクルのどの位置にいるかを把握することは、スムーズな更新と障害の違いを分けます。このチェッカーは、カウントダウンとチェーンの健全性を一目で確認できるようにします。

使う理由

  • サイトを提供している正確な Let's Encrypt 中間証明書(R3、R10、E5、E6...)を識別
  • 使用日数と残り日数を示す視覚的な 90日サイクル進捗バー
  • チェーンの完全性とレガシー DST Root CA X3 相互署名の検出
  • 具体的な更新とチェーン構成のアドバイス

使い方

  1. 証明書を調査したいドメインを入力します。
  2. バッジを確認します。Let's Encrypt の証明書か、どの証明書の中間で署名されているか。
  3. 90日進捗バーを読み、更新ウィンドウを計画します。
  4. チェーンの状態を確認し、更新アドバイスに従います。

よくある質問

▸証明書が Let's Encrypt 発行かどうかをどうやって知るか?

Let's Encrypt の証明書は、ISRG Root X1 配下の R3/R10(または E5/E6)中間証明書によって署名されています。このチェッカーはリーフ証明書の発行者を検査し、即座に確認します。

▸Let's Encrypt 証明書はいつ更新すべきですか?

証明書が 60日を超えた時点(90日サイクルの約 60%)で、かつ自動更新が稼働しているなら更新してください。残り 30日を下回っている場合は、直ちに更新してください。

▸レガシーの相互署名チェーンとは何ですか?

ISRG Root X1 が広く信頼されるようになる前、Let's Encrypt は DST Root CA X3 によって相互署名されたチェーンを使用していました。非常に古い Android/iOS/組み込みデバイスの中には、そのパスしか信頼しないものが依然として存在します。相互署名チェーンを提供することで、それらのデバイスでも動作し続けます。

▸チェーンが不完全と報告されるのはなぜですか?

サーバーが中間証明書を送信していません。ACME クライアントは通常、完全なチェーンを自動的にインストールします。不完全な場合は、中間証明書をダウンロードしてサーバー構成に追加してください。

Namecheap

新しい SSL 証明書が必要ですか?

DV・OV・EV・ワイルドカード証明書が年間 $5.98 から——数分で発行。

Namecheap で SSL を取得

アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。

その他の無料ツール

証明書ビューア

X.509証明書を貼り付けまたはアップロードして、サブジェクト、発行者、有効性、鍵、フィンガープリント、SAN、拡張をすべてローカルで確認。

証明書/鍵マッチャー

秘密鍵と証明書が同じ鍵ペアに属するか確認 — ローカルで計算され、鍵がブラウザーを離れることはありません。

PEMビューア

PEMバンドル(証明書、鍵、CSR)を貼り付けると、各ブロックの構造化された内訳をローカルで表示。

SSLフォーマット変換ツール

PEM、PFX/PKCS#12、P7B/PKCS#7間をブラウザー内でローカルに変換。

SSLチェッカー(A-F評価)

あらゆるドメインをA〜Fで評価:TLSバージョン、証明書の状態、信頼チェーン、HSTS。

SSL一括チェッカー

複数のSSL証明書を一度に確認

ACME チャレンジ事前確認

Let’s Encrypt の前に HTTP-01 と DNS-01 検証をテスト:DNS、ポート 443、well-known の到達可能性、TXT レコードを確認し、修正提案を表示します。

DNS 伝播チェッカー

Cloudflare、Google、AdGuard のリゾルバーで TXT・A・AAAA・NS・MX レコードを確認し、伝播を検証します。

LE チェーン互換性

サイトが新しい ISRG E5/E6 チェーンか従来のクロス署名チェーンかを確認し、古い端末で信頼されるか判定します。

ACME コマンド生成ツール

Certbot、acme.sh、lego、win-acme 用のコピペ可能な発行コマンド(HTTP-01 または DNS-01)を生成します。

証明書インスペクター

ドメインを入力して、証明書の有効性、有効期限、TLSプロトコル、完全なチェーンの整合性を確認。

SSL有効期限チェッカー

ドメインのSSL証明書の有効期限と残り日数を素早く確認。

証明書透過性検索

公開CTログでドメインに発行されたすべての証明書を一覧表示 — 影や不正な証明書を発見。

CAAレコードチェッカー

ドメインのDNS CAAレコードを照会し、どの認証局が証明書を発行できるかを確認。

証明書失効チェッカー

証明書がCRL配布ポイントを通じて失効しているか確認し、組み込みのOCSPエンドポイントを表示。

SSLハンドシェイクトレーサー

実際のTLSハンドシェイクを実行し、各ステップを記録: DNS、TCP、ネゴシエートされたTLSバージョンと暗号、返された各証明書。