ウェブツール / 12

SSL証明書チェッカー

公開ホスト名の検証済みTLS証明書、発行者、有効期間、暗号スイート、代替名を確認できます。

SSL証明書チェッカー: TOEAは公開ホスト名を名前解決し、ホスト名検証を有効にしてポート443へ直接接続し、相手側の証明書とネゴシエートされた暗号化接続を報告します。 必要に応じて安全に処理します。

カテゴリ
Webツール
実行回数
TOEAのサーバー上で
コスト
無料 · 登録不要
提供状況
すぐに使えます
TLS証明書デスク安全な公開URLチェック

公開ホスト名の443番ポートに検証済みTLS接続を開きます。

有効期限と更新

公開証明書の有効期間は短くなっています。CA/Browser Forumの決定により、最長有効期間は段階的に短縮され、2026年3月からは200日、2029年までには47日になります。Let's Encryptの証明書も以前から有効期間は90日です。この長さでは更新の自動化が必要になるため、ここでの残り日数は自動化が機能しているかを確認する目安として扱ってください。更新されないまま証明書の有効期限が残り数週間に入っていたら、原因を調べてください。

ブラウザとほかのクライアントで結果が異なる場合

サーバーは、信頼されたルート証明書につながる中間証明書とともに、自身の証明書を送信する必要があります。中間証明書が欠けている場合、デスクトップブラウザは自動で取得してエラーを表示しないことが多い一方、アプリ、APIクライアント、curlでは失敗します。ブラウザでは正常に動作するのにここで検証エラーが出る場合は、通常、証明書チェーンが不完全です。更新自体が拒否される場合は、DNSルックアップでドメインのCAAレコードを確認してください。また、名前も確認してください。*.example.comのようなワイルドカードはshop.example.comには対応しますが、example.com自体やa.b.example.comには対応しません。

使い方

  1. ウェブサイトのURLまたはホスト名を入力します。
  2. 「証明書をチェック」を選択します。
  3. 検証結果、有効期限、証明書の主体、ネゴシエートされたTLSの詳細を確認します。

プライバシーと制限事項

ホスト名はTOEAのAPI経由で照会され、保存されません。結果はAPIホストからの1回の接続を反映したものであり、完全なTLS構成や脆弱性の監査ではありません。

関連ツール

よくある質問

このテストはすべてのTLSバージョンと暗号スイートをテストしますか?

いいえ。現在のAPIランタイムがネゴシエートし、検証に成功した接続を報告します。

ここでは証明書の検証が失敗するのに、他では通るのはなぜですか?

ネットワーク、証明書チェーン、SNIの挙動、リージョン別エンドポイント、トラストストアが異なる場合があります。

無料ツール · toeaのサーバー上で · アカウント不要