発行されたSSL証明書(crtファイル)やCSRの中身を貼り付けるだけで確認できます。「どのドメイン用に作ったCSRだっけ?」「届いた証明書は本当にこのドメイン用?」「インストール前に期限を確認したい」といった場面にどうぞ。
⚠ 秘密鍵は絶対に貼り付けないでください
-----BEGIN PRIVATE KEY-----で始まるファイル(秘密鍵)は、どんなサービスにも送ってはいけません。漏れると証明書が無効化され、通信を盗み見られる恐れがあります。- このツールは秘密鍵を検知した場合、解析せずに警告だけを返します。
- 証明書(crt)とCSRは公開情報なので、貼り付けても問題ありません。解析はその場で行い、保存もキャッシュもしていません。
設置済みの証明書を調べたいだけなら、貼り付けは不要です。SSL証明書チェックにURLを入れれば、実際に接続して確認できます。このツールは「まだ設置していない証明書ファイル」や「作ったCSR」を確認するためのものです。
CSRとは何ですか?
Certificate Signing Request(証明書署名要求)の略で、「このドメイン用の証明書をください」と認証局に出す申請書です。CSRを作るときに秘密鍵もセットで作られ、秘密鍵はサーバー内に厳重に保管します。認証局に送るのはCSRだけです。CSRの中身にはドメイン名・組織名・公開鍵が入っており、秘密の情報は含まれていません。
CSRはどこで作るべきですか?
証明書を設置するサーバー上で作るのが原則です(openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr)。多くのレンタルサーバーには管理画面からSSLを申請する機能があり、その場合はCSRを自分で作る必要すらありません。Web上のツールで秘密鍵を作るのは避けてください(当サイトでもCSR生成ツールは提供していません)。秘密鍵が第三者のサーバーを経由した時点で、安全性が保証できなくなるためです。
「中間証明書です」と出ました
認証局から送られるファイルには、サーバー証明書と中間証明書の2種類が含まれます。サーバー証明書はあなたのドメイン用、中間証明書は認証局の身元を証明するものです。両方をサーバーに設定する必要があり、中間証明書を入れ忘れると一部の環境で接続エラーになります。どちらのファイルか分からなくなったら、このツールで判別できます。
証明書とCSRが対応しているか確認できますか?
このツールでは両方のコモンネームと公開鍵の情報を表示するので、目視で照合できます。厳密に一致を確認したい場合は、サーバー上で openssl x509 -noout -modulus -in server.crt | openssl md5 と openssl rsa -noout -modulus -in server.key | openssl md5 の結果が一致するかを確認してください(秘密鍵はサーバーから出さずに確認できます)。
🔒 調べた内容は記録・公開しません
- 検索した内容を保存・一覧化・公開しません。調査結果をデータベース化して検索できるようにしたり、他の利用者に見せたりすることは一切ありません。
- 検索履歴を残しません。誰が何を調べたかを紐づけて蓄積することはしません。会員登録・ログインも不要です。
- 第三者に提供・販売しません。営業リストや広告目的での利用もありません。
- サーバー負荷を抑えるため、判定結果のみ最大1時間の一時キャッシュに保持し、時間の経過で自動的に消えます。連続アクセスの制限用にIPアドレスをハッシュ化した値を最大10分間だけ保持します(元のIPアドレスは保存しません)。
- 調べた対象は共有用にURLの
#以降に付きますが、この部分はサーバーにもアクセス解析にも送信されません。
同じ分類のツール(SSL・セキュリティ)
WordPress専門のホームページ制作会社です。日々の制作で「毎回調べるのが面倒だった」ことを、そのままツールにして公開しています。
診断結果の見方や改善のご相談も承っています。お問い合わせ