SSL証明書チェッカー

ドメインを入力して証明書透明性ログからSSL/TLS証明書を確認します。

分析中...

接続

証明書(CTログより)

SSL証明書チェックについて

このツールはcrt.shを介してCertificate Transparencyログに問い合わせ、ドメインに発行されたSSL/TLS証明書を検索します。また、ドメインがHTTPSでアクセス可能かどうかもテストします。

  • Certificate TransparencyはSSL証明書の監視と監査のための公開フレームワークです
  • 期限切れの証明書は赤色でフラグ表示されます
  • 直近20件のユニークな証明書が表示されます

証明書が今日有効かどうかは大した問題ではありません。問題は 90 日後に何が起きるかです。自動発行によって短い有効期間が当たり前になり、いまや障害の多くは失効した証明書ではなく、動かなくなった更新処理から生じます。末端の証明書だけでなく連鎖も確認してください。中間証明書を送らないサーバーは、それをキャッシュ済みのブラウザーでは動き、他のあらゆる場所で失敗します。

それは実際どう保存していますか

ハッシュもトークンもパスワードも、周りのコード以上には強くなりません。既定のままのコスト係数、誰も有効期限を見ていないトークン、リポジトリに入ってしまった秘密鍵。当社はアプリケーションを診断して堅牢化し、攻撃者が最初に届く場所をお伝えします。

セキュリティ診断を依頼する

よくある質問

Chrome では動くのに他では失敗します
ほぼ必ず中間証明書の欠落です。以前に見たことのあるブラウザーは自力で連鎖を補いますが、新しいクライアントやモバイルアプリ、curl にはそれができません。サーバーから完全な連鎖を送ってください。
失効のどれくらい前に更新すべきですか
自動化して、週単位で考えるのをやめることです。できない場合は残り 3 分の 1 の時点、90 日の証明書なら残り 30 日で入れ替えます。更新が一度失敗しても障害にならない余裕が生まれます。
証明書の透明性とは何ですか
発行されたすべての証明書が書き込まれる公開ログです。自分のドメイン向けに発行された証明書を、頼んでいないものも含めて確認でき、それに気づく最短の手段になります。
有効な証明書はサイトが安全という意味ですか
いいえ。通信が暗号化され、名前が一致しているという意味だけです。自分が管理するドメインなら誰でも証明書を取得でき、フィッシングサイトの運営者も例外ではありません。
名前が一致しないと出るのはなぜですか
証明書が対象とする名前の一覧に、訪れた名前が入っていないからです。ワイルドカードは 1 階層だけを覆うので、*.example.com の証明書は a.b.example.com を覆いません。