SSL ハンドシェイクトレーサー - TLS ハンドシェイクを段階的に追跡
このツールはネットワークアクセスが必要です: ドメインなどの公開情報のみがサーバーに送信されます。秘密鍵やCSRがアップロードされることは一切ありません。
ツールについて SSLハンドシェイクトレーサー
CSR.plus の SSL ハンドシェイクトレーサーは、任意のホストとポートに対して実際の TLS ハンドシェイクを実行し、接続のすべてのステップを記録します。DNS 解決、TCP 接続性、ネゴシエートされた TLS バージョンと暗号スイート、返された各証明書を明らかにするため、謎めいた TLS 障害のデバッグに最適です。
SSL チェッカーが最終的な証明書だけを報告するのに対し、トレーサーは全体の経路を示します。難解なエラーで接続が失敗したとき、ハンドシェイクトレースは DNS、TCP、TLS バージョン交渉、証明書検証のどこで壊れているかを正確に特定します。このオンライントレーサーは、日常のトラブルシューティングで openssl s_client -trace によるデバッグを置き換えます。
使う理由
- DNS、TCP、TLS ハンドシェイクの各フェーズを段階的に記録
- ネゴシエートされた TLS バージョンと暗号スイートを一目で確認
- ハンドシェイク中に返されたすべての証明書を検査
- メール、LDAP、カスタムサービスを含む任意のホストとポートをトレース
使い方
- トレースするホストとポートを入力します(例: example.com:443)。
- トレーサーは DNS、TCP、TLS ハンドシェイクを順に進め、各段階を記録します。
- ログを調べて、接続が失敗または劣化した正確なステップを見つけます。
- ネゴシエートされたプロトコル、暗号スイート、提示された証明書チェーンを確認します。
よくある質問
▸トレーサーは実際に何をするのですか?
実際の TLS 接続を開き、DNS、TCP、ハンドシェイク結果、証明書チェーンを段階的に報告します。
▸443 以外のポートもトレースできますか?
はい。メール、LDAP、カスタム HTTPS エンドポイントなどのサービスのポートを指定できます。
▸ハンドシェイクが弱いプロトコルを示すのはなぜ?
サーバーが古い TLS 1.0/1.1 や弱い暗号をネゴシエートした場合、トレーサーがそれをフラグし、設定を強化できます。
▸チェッカーではなくトレーサーを使うべき時は?
接続が失敗したり異常な動作をしたりするときです。チェッカーは最終証明書しか示さず、トレーサーは失敗した正確なステップを明らかにします。
Namecheap
新しい SSL 証明書が必要ですか?
DV・OV・EV・ワイルドカード証明書が年間 $5.98 から——数分で発行。
アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。
その他の無料ツール
証明書ビューア
X.509証明書を貼り付けまたはアップロードして、サブジェクト、発行者、有効性、鍵、フィンガープリント、SAN、拡張をすべてローカルで確認。
証明書/鍵マッチャー
秘密鍵と証明書が同じ鍵ペアに属するか確認 — ローカルで計算され、鍵がブラウザーを離れることはありません。
PEMビューア
PEMバンドル(証明書、鍵、CSR)を貼り付けると、各ブロックの構造化された内訳をローカルで表示。
SSLフォーマット変換ツール
PEM、PFX/PKCS#12、P7B/PKCS#7間をブラウザー内でローカルに変換。
SSLチェッカー(A-F評価)
あらゆるドメインをA〜Fで評価:TLSバージョン、証明書の状態、信頼チェーン、HSTS。
SSL一括チェッカー
複数のSSL証明書を一度に確認
ACME チャレンジ事前確認
Let’s Encrypt の前に HTTP-01 と DNS-01 検証をテスト:DNS、ポート 443、well-known の到達可能性、TXT レコードを確認し、修正提案を表示します。
Let's Encrypt チェッカー
Let’s Encrypt 証明書(R3/R10/E5/E6)を検出し、90日更新カウントダウン、チェーン健全性、更新アドバイスを表示します。
DNS 伝播チェッカー
Cloudflare、Google、AdGuard のリゾルバーで TXT・A・AAAA・NS・MX レコードを確認し、伝播を検証します。
LE チェーン互換性
サイトが新しい ISRG E5/E6 チェーンか従来のクロス署名チェーンかを確認し、古い端末で信頼されるか判定します。
ACME コマンド生成ツール
Certbot、acme.sh、lego、win-acme 用のコピペ可能な発行コマンド(HTTP-01 または DNS-01)を生成します。
証明書インスペクター
ドメインを入力して、証明書の有効性、有効期限、TLSプロトコル、完全なチェーンの整合性を確認。
SSL有効期限チェッカー
ドメインのSSL証明書の有効期限と残り日数を素早く確認。
証明書透過性検索
公開CTログでドメインに発行されたすべての証明書を一覧表示 — 影や不正な証明書を発見。
CAAレコードチェッカー
ドメインのDNS CAAレコードを照会し、どの認証局が証明書を発行できるかを確認。
証明書失効チェッカー
証明書がCRL配布ポイントを通じて失効しているか確認し、組み込みのOCSPエンドポイントを表示。