SSL/TLS証明書デコーダー
ガイド
SSL/TLS証明書デコーダー
SSL/TLS証明書を即座にデコードおよび分析します。PEMエンコードされた証明書を貼り付けて、サブジェクト、発行者、有効性、拡張、およびセキュリティ警告などの詳細を表示します。
使い方
PEMエンコードされた証明書(「—–BEGIN CERTIFICATE—–」で始まる)を入力フィールドに貼り付けます。ツールは即座にデコードし、サブジェクト情報、発行者チェーン、有効期限、公開鍵の詳細、およびセキュリティ分析を含むすべての証明書詳細を表示します。
特徴
- 証明書詳細 – サブジェクト、発行者、シリアル番号、バージョン、署名アルゴリズム
- 有効性分析 – 前/後の日付と色分けされた有効期限までのカウントダウン
- 公開鍵情報 – アルゴリズムタイプと鍵サイズ
- 拡張機能 – SAN、鍵の使用法、拡張鍵の使用法
- フィンガープリント – SHA-256およびSHA-1証明書のフィンガープリント
- セキュリティ警告 – 失効、自己署名、弱い鍵、SHA-1署nを検出します
よくある質問
-
SSL/TLS証明書の検証はどのように機能しますか?
SSL/TLS証明書の検証は、信頼の連鎖モデルに従います。ブラウザがウェブサイトに接続すると、サーバーは証明書を提示します。ブラウザは、証明書が信頼された認証局(CA)によって署名されていること、ドメイン名が一致していること、および証明書が期限切れまたは失効していないことを確認します。CAの証明書は、さらに上位のCAによって署名され、オペレーティングシステムまたはブラウザに事前にインストールされたルートCAで終わるチェーンを形成します。このチェーンのいずれかのリンクが壊れているか信頼されていない場合、接続は拒否されます。
-
DERとPEMの証明書エンコーディングの違いは何ですか?
DER(Distinguished Encoding Rules)は、証明書をエンコードするためのバイナリ形式であり、コンパクトですが人間が読めるものではありません。PEM(Privacy Enhanced Mail)は、Base64でエンコードされ、「-----BEGIN CERTIFICATE-----」と「-----END CERTIFICATE-----」のヘッダーで囲まれたDERデータです。PEMは、テキストで安全にコピーして貼り付けたり、設定ファイルに埋め込んだり、電子メールで送信したりできるため、より一般的です。ほとんどのツールやサーバーはPEM形式を受け入れますが、DERは一部のJavaキーストアやWindows証明書ストアで使用されます。
-
X.509証明書のCN、SAN、CAなどのフィールドはどういう意味ですか?
X.509は、公開鍵証明書の標準形式です。CN(Common Name)は、履歴的には証明書が発行されたドメイン名を保持していましたが、最新の証明書では代わりにSANが使用されます。SAN(Subject Alternative Name)は、証明書がカバーするすべてのドメインとIPアドレスをリストし、1つの証明書で複数のドメインをサポートします。基本制約拡張機能のCA(Certificate Authority)フラグは、証明書が他の証明書に署名できるかどうかを示します。その他の重要なフィールドには、有効期間、キー使用制限、および使用される署名アルゴリズムが含まれます。
恵 スコアボードが到着しました!
スコアボード ゲームを追跡する楽しい方法です。すべてのデータはブラウザに保存されます。さらに多くの機能がまもなく登場します!
