エンコードと識別 / 証明書

証明書デコーダー:X.509 PEM証明書をオンラインで確認

PEM証明書または証明書チェーン全体を貼り付けると、サブジェクトと発行者、有効期限と残り日数、サブジェクト代替名、公開鍵の種類とサイズ、署名アルゴリズム、シリアル番号、CAフラグ、鍵用途と拡張鍵用途、鍵識別子、OCSP、CA発行者とCRLのリンク、SHA-256およびSHA-1のフィンガープリントを確認できます。

証明書デコーダー:X.509 PEM証明書をオンラインで確認: 証明書のDER構造をブラウザ内で項目ごとに読み取ります。openssl x509 -textが表示するのと同じ項目を確認できます。名前、UTCに変換した日付、RSA鍵のサイズまたは楕円曲線、証明書の用途を示す拡張機能、正確なバイト列からハッシュ化したフィンガープリントを表示します。期限切れの証明書と、30日以内に期限切れとなる証明書には警告が表示されます。 サーバーへのファイルアップロードは一切なく、100%ブラウザ内でローカル実行します。

カテゴリ
開発者ツール
実行回数
ブラウザ内で
コスト
無料 · 登録不要
提供状況
すぐに使えます
証明書デコーダーローカル処理

完全にブラウザ内で実行します

証明書はDER構造からブラウザ内でデコードされます。アップロードは行われず、署名とチェーンが信頼ストアに対して検証されることもありません。稼働中のWebサイトの証明書とチェーンをテストするには、SSLチェッカーを使用してください。証明書は公開情報ですが、秘密鍵は絶対に貼り付けないでください。

フィンガープリント

フィンガープリントは証明書全体のハッシュで、ピン留めや2つのコピーの比較に便利です。使用するならSHA-256がおすすめです。

稼働中のサイト

ウェブサイトが提供している証明書を取得して確認するには、SSLチェッカーを使用してください。

使い方

  1. -----BEGIN CERTIFICATE-----から-----END CERTIFICATE-----までの証明書テキストを貼り付けます。
  2. チェーン内の各証明書について、デコードされた項目を確認します。
  3. 日付、名前、フィンガープリントを確認します。

プライバシーと制限事項

証明書はブラウザ内で解析され、アップロードされることはありません。

関連ツール

よくある質問

このツールで証明書が信頼されているか確認できますか?

いいえ。証明書の内容は読み取りますが、署名や証明書チェーンの検証は行いません。稼働中のサイトをテストするには、SSLチェッカーを使用してください。

秘密鍵を貼り付けてもいいですか?

オンライン上のどこにも秘密鍵を貼り付けないでください。このツールに必要なのは公開証明書だけです。

証明書に複数の名前が表示されるのはなぜですか?

現在の証明書では、サブジェクト代替名に対象となるすべてのホスト名が記載されます。ブラウザはコモンネームを無視します。

無料ツール · ブラウザ内で · アカウント不要