CSR.pluscsr.plus

OpenSSLトレース

試す:

SSL/TLSハンドシェイクのトレース

enable-ssl-trace付きでコンパイルされたopensslを使用してハンドシェイクを実行します。暗号交渉、証明書検証、プロトコルバージョンなどの詳細なSSL/TLSプロトコル情報を表示します。

ツールについて OpenSSLトレース

CSR.plus の SSL/TLS トレーサーは、ホストへの接続ライフサイクル全体(DNS 解決、TCP 接続、TLS ハンドシェイク)をたどり、各段階で返されたプロトコル、暗号スイート、証明書を表示します。他のチェッカーが隠してしまう TLS エラーを診断するために作られています。

このオンラインツールは、openssl s_client -trace を実行するのと同じ可視性を端末なしで提供します。ハンドシェイクが失敗したとき、DNS 障害、TCP 接続拒否、TLS バージョンの不一致、証明書エラーのどこで壊れたかを正確に確認できます。SSL/TLS トラブルシューティングのためのデバッグツールです。

使う理由

  • DNS、TCP、各 TLS ハンドシェイク段階を順に記録
  • 接続が失敗する正確なステップを特定
  • ネゴシエートされた TLS バージョン、暗号スイート、証明書チェーンを表示
  • 端末不要——ブラウザベースの openssl s_client trace

使い方

  1. トレースするホスト(および任意のポート)を入力します。
  2. トレーサーが DNS、TCP、各 TLS ハンドシェイク手順を順に記録します。
  3. 接続が失敗または劣化する正確な段階を見つけます。
  4. ネゴシエートされたバージョン、暗号、提示された証明書を調べて問題を修正します。

よくある質問

▸チェッカーではなくトレーサーを使うべき時は?

接続が失敗したり奇妙な動作を示したりするときに使います。問題が発生する正確なステップを明らかにします。

▸カスタムポートに対応していますか?

はい。ポートを指定すれば、メール、データベース、内部サービスをトレースできます。

▸弱い TLS 設定を検出できますか?

できます。ネゴシエートされた TLS バージョンと暗号を報告するため、古い構成を見つけやすいです。

▸openssl s_client -trace と比べてどうですか?

コマンドライン不要で、ウェブインターフェースを通じて同等の段階別ハンドシェイク可視性を提供します。