証明書透過性検索
このツールはネットワークアクセスが必要です: ドメインなどの公開情報のみがサーバーに送信されます。秘密鍵やCSRがアップロードされることは一切ありません。
データは公開されている証明書透過性ログ(crt.sh)から取得。
ツールについて 証明書透過性検索
CSR.plus の証明書透明性(CT)検索は、あるドメインに対してこれまでに発行されたすべての証明書を公開CTログから検索します。ホスト名を入力すると、シリアル番号、発行者、有効期間、SANカバレッジを含む一致する証明書を、crt.shなどの公開ログから一覧表示します。
証明書透明性により、不正な発行を検出できます。公開で信頼されるすべてのCAは発行した証明書をログに記録する義務があります。この検索ツールは、知らないうちに自社ドメインに対して発行されたシャドー証明書を発見し、フィッシングやなりすましを検出し、実際の攻撃対象領域を把握するのに役立ちます。
使う理由
- ドメインに対して公開ログに記録されたすべての証明書(シャドー証明書含む)を検索
- フィッシングや侵害を示す不正発行を検出
- シリアル番号、発行者、有効性、SANカバレッジを証明書ごとに確認
- アカウント不要で外部攻撃対象領域を監査
使い方
- 調査したいドメインを入力します(例:example.com)。
- ツールが公開証明書透明性ログを照会し、一致する証明書を探します。
- 結果リストを確認します:各証明書の発行者、有効期間、SANカバレッジ。
- 思いがけないエントリに注意——注文していない証明書は悪用の可能性があります。
よくある質問
▸証明書透明性ログとは何ですか?
CAが発行するすべての証明書を記録する公開・追記のみの台帳で、不正な発行を検出可能にします。
▸なぜCTログを検索するのですか?
自分が承認していない、ドメイン向けに発行された証明書を見つけるためです。フィッシング検出の重要なステップです。
▸データは常に完全ですか?
公開記録された証明書を反映します。一部の内部・誤発行証明書は出ない場合がありますが、カバレッジは非常に広いです。
▸不正な証明書をどう止めますか?
使用するCAに発行を制限するCAAレコードを公開し、CTログを定期的に監視します。
Namecheap
新しい SSL 証明書が必要ですか?
DV・OV・EV・ワイルドカード証明書が年間 $5.98 から——数分で発行。
アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。
その他の無料ツール
証明書ビューア
X.509証明書を貼り付けまたはアップロードして、サブジェクト、発行者、有効性、鍵、フィンガープリント、SAN、拡張をすべてローカルで確認。
証明書/鍵マッチャー
秘密鍵と証明書が同じ鍵ペアに属するか確認 — ローカルで計算され、鍵がブラウザーを離れることはありません。
PEMビューア
PEMバンドル(証明書、鍵、CSR)を貼り付けると、各ブロックの構造化された内訳をローカルで表示。
SSLフォーマット変換ツール
PEM、PFX/PKCS#12、P7B/PKCS#7間をブラウザー内でローカルに変換。
SSLチェッカー(A-F評価)
あらゆるドメインをA〜Fで評価:TLSバージョン、証明書の状態、信頼チェーン、HSTS。
SSL一括チェッカー
複数のSSL証明書を一度に確認
ACME チャレンジ事前確認
Let’s Encrypt の前に HTTP-01 と DNS-01 検証をテスト:DNS、ポート 443、well-known の到達可能性、TXT レコードを確認し、修正提案を表示します。
Let's Encrypt チェッカー
Let’s Encrypt 証明書(R3/R10/E5/E6)を検出し、90日更新カウントダウン、チェーン健全性、更新アドバイスを表示します。
DNS 伝播チェッカー
Cloudflare、Google、AdGuard のリゾルバーで TXT・A・AAAA・NS・MX レコードを確認し、伝播を検証します。
LE チェーン互換性
サイトが新しい ISRG E5/E6 チェーンか従来のクロス署名チェーンかを確認し、古い端末で信頼されるか判定します。
ACME コマンド生成ツール
Certbot、acme.sh、lego、win-acme 用のコピペ可能な発行コマンド(HTTP-01 または DNS-01)を生成します。
証明書インスペクター
ドメインを入力して、証明書の有効性、有効期限、TLSプロトコル、完全なチェーンの整合性を確認。
SSL有効期限チェッカー
ドメインのSSL証明書の有効期限と残り日数を素早く確認。
CAAレコードチェッカー
ドメインのDNS CAAレコードを照会し、どの認証局が証明書を発行できるかを確認。
証明書失効チェッカー
証明書がCRL配布ポイントを通じて失効しているか確認し、組み込みのOCSPエンドポイントを表示。
SSLハンドシェイクトレーサー
実際のTLSハンドシェイクを実行し、各ステップを記録: DNS、TCP、ネゴシエートされたTLSバージョンと暗号、返された各証明書。