CSR.pluscsr.plus

証明書ビューア

すべての計算はブラウザー内でローカルに実行されます。秘密鍵とCSRがデバイスを離れることはなく、私たちが収集や保存を行うこともありません。

ツールについて 証明書ビューア

CSR.plus の証明書ビューアは、ブラウザ上で任意のSSL/TLS証明書を直接デコードできる無料のX.509証明書ビューアです。PEM証明書を貼り付けるか、.crt、.pem、.cerファイルをアップロードすると、サブジェクト、発行者、有効期間、公開鍵アルゴリズム、SHA-1/SHA-256フィンガープリント、SANエントリ、すべてのX.509拡張を確認できます。すべてローカルで処理され、アップロードは発生しません。

システム管理者やDevOpsエンジニアは、発行された証明書が注文内容と一致するかの確認、デプロイ前の証明書チェーン検査、OpenSSLなどのコマンドラインツールをインストールせずに行う証明書監査に、このオンライン証明書ビューアを利用しています。解析はすべてブラウザ内で実行されるため、機密の証明書データがデバイスから流出することはありません。

使う理由

  • コモンネーム(CN)、SAN、発行者、有効期限を一目で確認
  • RSA/EC公開鍵アルゴリズムと鍵長をセキュリティ基準と照合
  • SHA-1とSHA-256のフィンガープリントを比較し、証明書と鍵の一致を確認
  • OpenSSLを使わずにSANや鍵用途を含むすべてのX.509拡張を検査

使い方

  1. -----BEGIN CERTIFICATE----- から -----END CERTIFICATE----- までのPEMブロック全体をコピーします。
  2. ブロックをビューアに貼り付けるか、「アップロード」で .crt、.pem、.cer ファイルを読み込みます(DERファイルは自動検出)。
  3. ビューアが証明書を即座に解析し、明確に区分されたセクションで各フィールドを表示します。
  4. サブジェクト、発行者、有効性、公開鍵、フィンガープリント、SAN、拡張を確認します。

よくある質問

▸証明書はサーバーにアップロードされますか?

いいえ。すべてのデコードはブラウザ内でローカルに実行されます。証明書がデバイスから送信されることはありません。

▸対応している証明書形式は?

PEMテキストと、アップロードした .pem、.crt、.cer ファイルです。DER形式は自動的に検出・デコードされます。

▸SHA-256フィンガープリントは確認できますか?

はい。SHA-1とSHA-256の両方のフィンガープリントと、公開鍵アルゴリズム・鍵長を表示します。

▸証明書ビューアとSSLチェッカーの違いは?

チェッカーは稼働中のホストに接続して展開済みの証明書を読み取ります。ビューアは既に手元にある証明書をデコードします。

Namecheap

新しい SSL 証明書が必要ですか?

DV・OV・EV・ワイルドカード証明書が年間 $5.98 から——数分で発行。

Namecheap で SSL を取得

アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。

その他の無料ツール

証明書/鍵マッチャー

秘密鍵と証明書が同じ鍵ペアに属するか確認 — ローカルで計算され、鍵がブラウザーを離れることはありません。

PEMビューア

PEMバンドル(証明書、鍵、CSR)を貼り付けると、各ブロックの構造化された内訳をローカルで表示。

SSLフォーマット変換ツール

PEM、PFX/PKCS#12、P7B/PKCS#7間をブラウザー内でローカルに変換。

SSLチェッカー(A-F評価)

あらゆるドメインをA〜Fで評価:TLSバージョン、証明書の状態、信頼チェーン、HSTS。

SSL一括チェッカー

複数のSSL証明書を一度に確認

ACME チャレンジ事前確認

Let’s Encrypt の前に HTTP-01 と DNS-01 検証をテスト:DNS、ポート 443、well-known の到達可能性、TXT レコードを確認し、修正提案を表示します。

Let's Encrypt チェッカー

Let’s Encrypt 証明書(R3/R10/E5/E6)を検出し、90日更新カウントダウン、チェーン健全性、更新アドバイスを表示します。

DNS 伝播チェッカー

Cloudflare、Google、AdGuard のリゾルバーで TXT・A・AAAA・NS・MX レコードを確認し、伝播を検証します。

LE チェーン互換性

サイトが新しい ISRG E5/E6 チェーンか従来のクロス署名チェーンかを確認し、古い端末で信頼されるか判定します。

ACME コマンド生成ツール

Certbot、acme.sh、lego、win-acme 用のコピペ可能な発行コマンド(HTTP-01 または DNS-01)を生成します。

証明書インスペクター

ドメインを入力して、証明書の有効性、有効期限、TLSプロトコル、完全なチェーンの整合性を確認。

SSL有効期限チェッカー

ドメインのSSL証明書の有効期限と残り日数を素早く確認。

証明書透過性検索

公開CTログでドメインに発行されたすべての証明書を一覧表示 — 影や不正な証明書を発見。

CAAレコードチェッカー

ドメインのDNS CAAレコードを照会し、どの認証局が証明書を発行できるかを確認。

証明書失効チェッカー

証明書がCRL配布ポイントを通じて失効しているか確認し、組み込みのOCSPエンドポイントを表示。

SSLハンドシェイクトレーサー

実際のTLSハンドシェイクを実行し、各ステップを記録: DNS、TCP、ネゴシエートされたTLSバージョンと暗号、返された各証明書。