CSR.pluscsr.plus

SSL有効期限チェッカー

このツールはネットワークアクセスが必要です: ドメインなどの公開情報のみがサーバーに送信されます。秘密鍵やCSRがアップロードされることは一切ありません。

試す:

ツールについて SSL有効期限チェッカー

CSR.plus のSSL有効期限チェッカーは、ドメインの証明書がいつ失効するか、残り何日かを正確に表示します。ホスト名を入力すると、ツールがライブ接続して証明書の有効期間を読み取り、発行日、有効期限、残り日数のカウントダウンを返します。

SSL証明書の期限切れはHTTPSを停止させ、ブラウザ警告を引き起こし、トラフィックと信頼を失います。システム管理者はこの期限チェッカーで「自分のSSL証明書はいつ失効するか」を数秒で確認し、更新後の動作を検証し、監視ダッシュボードが見逃した証明書を発見します。

使う理由

  • 任意のホスト名の正確な失効日と残り日数を取得
  • 更新が正しく適用されたかをインストール後に検証
  • ライブ証明書を読み取り——ブラウザが受け取る内容と一致
  • 非標準HTTPSサービスを含む任意のポートに対応

使い方

  1. 確認したいドメイン名を入力します(例:example.com)。
  2. サービスが443でない場合はカスタムポートを設定します。
  3. ツールがホストに接続し、サーバー証明書の有効期間を読み取ります。
  4. 発行日、有効期限、残り日数のカウントダウンを確認します。

よくある質問

▸失効日の精度は?

サーバーが提示する証明書をライブで読み取るため、ブラウザが受け取る内容と正確に一致します。

▸サブドメインもチェックしますか?

入力した正確なホストのみをチェックします。サブドメインは別の証明書を使用する可能性があるため、個別に確認してください。

▸証明書がすでに失効していたら?

結果に「失効」と明確に表示され、更新が遅れていることが分かります。

▸いつSSL証明書を更新すべきですか?

ベストプラクティスは失効の14~30日前までの更新です。多くのCAは現在90日以内の証明書を発行するため、それに合わせて計画してください。

Namecheap

新しい SSL 証明書が必要ですか?

DV・OV・EV・ワイルドカード証明書が年間 $5.98 から——数分で発行。

Namecheap で SSL を取得

アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。

その他の無料ツール

証明書ビューア

X.509証明書を貼り付けまたはアップロードして、サブジェクト、発行者、有効性、鍵、フィンガープリント、SAN、拡張をすべてローカルで確認。

証明書/鍵マッチャー

秘密鍵と証明書が同じ鍵ペアに属するか確認 — ローカルで計算され、鍵がブラウザーを離れることはありません。

PEMビューア

PEMバンドル(証明書、鍵、CSR)を貼り付けると、各ブロックの構造化された内訳をローカルで表示。

SSLフォーマット変換ツール

PEM、PFX/PKCS#12、P7B/PKCS#7間をブラウザー内でローカルに変換。

SSLチェッカー(A-F評価)

あらゆるドメインをA〜Fで評価:TLSバージョン、証明書の状態、信頼チェーン、HSTS。

SSL一括チェッカー

複数のSSL証明書を一度に確認

ACME チャレンジ事前確認

Let’s Encrypt の前に HTTP-01 と DNS-01 検証をテスト:DNS、ポート 443、well-known の到達可能性、TXT レコードを確認し、修正提案を表示します。

Let's Encrypt チェッカー

Let’s Encrypt 証明書(R3/R10/E5/E6)を検出し、90日更新カウントダウン、チェーン健全性、更新アドバイスを表示します。

DNS 伝播チェッカー

Cloudflare、Google、AdGuard のリゾルバーで TXT・A・AAAA・NS・MX レコードを確認し、伝播を検証します。

LE チェーン互換性

サイトが新しい ISRG E5/E6 チェーンか従来のクロス署名チェーンかを確認し、古い端末で信頼されるか判定します。

ACME コマンド生成ツール

Certbot、acme.sh、lego、win-acme 用のコピペ可能な発行コマンド(HTTP-01 または DNS-01)を生成します。

証明書インスペクター

ドメインを入力して、証明書の有効性、有効期限、TLSプロトコル、完全なチェーンの整合性を確認。

証明書透過性検索

公開CTログでドメインに発行されたすべての証明書を一覧表示 — 影や不正な証明書を発見。

CAAレコードチェッカー

ドメインのDNS CAAレコードを照会し、どの認証局が証明書を発行できるかを確認。

証明書失効チェッカー

証明書がCRL配布ポイントを通じて失効しているか確認し、組み込みのOCSPエンドポイントを表示。

SSLハンドシェイクトレーサー

実際のTLSハンドシェイクを実行し、各ステップを記録: DNS、TCP、ネゴシエートされたTLSバージョンと暗号、返された各証明書。