OpenSSLトレース
試す:
SSL/TLSハンドシェイクのトレース
enable-ssl-trace付きでコンパイルされたopensslを使用してハンドシェイクを実行します。暗号交渉、証明書検証、プロトコルバージョンなどの詳細なSSL/TLSプロトコル情報を表示します。
ツールについて OpenSSLトレース
CSR.plus の SSL/TLS トレーサーは、ホストへの接続ライフサイクル全体(DNS 解決、TCP 接続、TLS ハンドシェイク)をたどり、各段階で返されたプロトコル、暗号スイート、証明書を表示します。他のチェッカーが隠してしまう TLS エラーを診断するために作られています。
このオンラインツールは、openssl s_client -trace を実行するのと同じ可視性を端末なしで提供します。ハンドシェイクが失敗したとき、DNS 障害、TCP 接続拒否、TLS バージョンの不一致、証明書エラーのどこで壊れたかを正確に確認できます。SSL/TLS トラブルシューティングのためのデバッグツールです。
使う理由
- DNS、TCP、各 TLS ハンドシェイク段階を順に記録
- 接続が失敗する正確なステップを特定
- ネゴシエートされた TLS バージョン、暗号スイート、証明書チェーンを表示
- 端末不要——ブラウザベースの openssl s_client trace
使い方
- トレースするホスト(および任意のポート)を入力します。
- トレーサーが DNS、TCP、各 TLS ハンドシェイク手順を順に記録します。
- 接続が失敗または劣化する正確な段階を見つけます。
- ネゴシエートされたバージョン、暗号、提示された証明書を調べて問題を修正します。
よくある質問
▸チェッカーではなくトレーサーを使うべき時は?
接続が失敗したり奇妙な動作を示したりするときに使います。問題が発生する正確なステップを明らかにします。
▸カスタムポートに対応していますか?
はい。ポートを指定すれば、メール、データベース、内部サービスをトレースできます。
▸弱い TLS 設定を検出できますか?
できます。ネゴシエートされた TLS バージョンと暗号を報告するため、古い構成を見つけやすいです。
▸openssl s_client -trace と比べてどうですか?
コマンドライン不要で、ウェブインターフェースを通じて同等の段階別ハンドシェイク可視性を提供します。