SSL/TLS チェッカー

SSL証明書の検証、有効期限の確認、任意のドメインのTLS設定を確認します。

SSL証明書チェッカー

任意のドメインのSSL/TLS証明書を検証します。有効期限、発行者の詳細、SAN、証明書チェーンの有効性を即座に確認できます。

SSL証明書チェックとは?

SSL/TLS証明書は、ウェブ上の安全な通信の基盤です。訪問者のブラウザとウェブサーバー間の接続を暗号化し、パスワード、支払い情報、個人情報などの機密データが攻撃者に傍受されないようにします。HTTPSで提供されるすべてのウェブサイトは、この暗号化チャネルを確立するために有効なSSL/TLS証明書に依存しています。

SSL証明書チェックは、ドメインのサーバーにポート443で接続し、ライブのTLS証明書を取得してその詳細を検証します。チェックにより、証明書の発行者、カバーするドメイン、信頼チェーン全体が完全かどうか、有効期限まで何日残っているかが明らかになります。

Domainwiseはサーバーが実際に提供する証明書を検査し、リーフ証明書から中間証明書を経て信頼されたルートCAまでの完全な証明書チェーンを検証し、有効期限までの正確なカウントダウンを計算します。これにより、任意のドメインのSSLの健全性について、数秒で明確かつ実用的なスナップショットが得られます。

このツールは完全に無料で、登録不要12言語に対応しています。ToolSwitcherピルバーを使用して他のDomainwiseツールからここに移動するか、RelatedToolsの提案チップから?q=パラメータを通じて事前入力されたクエリで到達できます。

SSLチェッカーが明らかにする情報

DomainwiseでのSSLチェックは、証明書のすべての重要な側面をカバーする包括的なレポートを返します。結果に表示される内容は以下のとおりです:

  • 発行者とサブジェクト — どの認証局(CA)が証明書を発行したか、どの組織に発行されたかを特定します。拡張認証(EV)および組織認証(OV)証明書は検証済みの企業情報を表示しますが、ドメイン認証(DV)証明書はドメインの所有権のみを確認します。
  • サブジェクト代替名(SAN) — 単一の証明書で複数のドメインとサブドメインを保護できます。SANリストはカバーされているすべてのドメイン名を表示するため、www.example.comapi.example.com、およびエイペックスドメインexample.comがすべて含まれているか確認できます。
  • 有効期間と残り日数 — 証明書の正確な開始日と有効期限が、計算されたカウントダウンとともに表示されます。これは証明書管理で最も実用的なフィールドです:残り日数が30日を下回った場合、更新を優先すべきです。
  • 証明書チェーン — チェッカーは、サーバーのリーフ証明書から中間CA証明書を経て信頼されたルートまでの完全な信任チェーンを検証します。不完全なチェーンは、特定のブラウザやデバイスでSSL警告が表示される最も一般的な原因の1つです。
  • プロトコルバージョンと署名アルゴリズム — ネゴシエートされたTLSバージョン(TLS 1.2またはTLS 1.3)と署名アルゴリズム(RSA付きSHA-256またはECDSA)を確認できます。最新のセキュリティベストプラクティスでは、TLS 1.2以上およびSHA-256以上の署名が必要です。

証明書を確認した後、ウェブサイトステータスチェッカーでウェブサイトがオンラインで応答しているか確認しましょう。

一般的なSSLの問題とその意味

SSLの問題は、ブラウザの警告、接続障害、または証明書発行エラーとして現れることがあります。最も一般的な問題とその解決方法は以下のとおりです:

  • 証明書の有効期限切れ — 証明書の有効期間が過ぎています。ブラウザは目立つセキュリティ警告を表示します。CAまたはホスティングプロバイダーの証明書管理パネルから直ちに証明書を更新してください。
  • ドメインの不一致 — 証明書のコモンネームまたはSANに、アクセスしているドメインが含まれていません。これは、元の証明書に含まれていないサブドメインにアクセスした場合によく発生します。必要なすべてのドメインをカバーする新しい証明書が必要です。
  • 不完全な証明書チェーン — サーバーが、ルートCAへの信任チェーンを構築するために必要な1つ以上の中間証明書を送信していません。これは一部のブラウザやデバイスで警告を引き起こしますが、他のデバイスでは正常に見える場合があります。ウェブサーバーを設定して完全なチェーンバンドルを送信してください。
  • 自己署名証明書 — 証明書がローカルで生成され、信頼されたCAによって署名されていません。内部の開発およびテスト環境では許容されますが、一般の訪問者にはセキュリティ警告が表示されます。本番環境ではLet's Encryptなどの信頼されたCAを使用してください。
  • 弱い署名アルゴリズム — SHA-1などの古いアルゴリズムは非推奨であり、安全でないとされています。最新のブラウザはSHA-1証明書を拒否するか警告を出す場合があります。証明書がSHA-256またはより強力なアルゴリズムを使用していることを確認してください。

DNS検索ツールで任意のドメインの登録情報と所有権を確認し、証明書の発行を制御するCAAレコードを調査しましょう。

SSLとTLS:用語の理解

SSLとTLSという用語はしばしば互換的に使用されますが、同じセキュリティプロトコルの異なるバージョンを指しています。SSL(Secure Sockets Layer)は1990年代に開発された元のプロトコルで、TLS(Transport Layer Security)はその最新の後継です。現在のすべての「SSL証明書」は実際にはTLSプロトコルを使用しています:

  • SSL 2.0および3.0 — 非推奨であり、安全でないとされています。最新のブラウザではサポートされていません。
  • TLS 1.0および1.1 — 2021年3月に正式に非推奨になりました。ほとんどのブラウザがサポートを削除しています。
  • TLS 1.2 — 広くサポートされており、安全とされています。本番ウェブサイトで許容される最低バージョンです。
  • TLS 1.3 — 最新バージョンで、セキュリティの向上とハンドシェイクの高速化を提供します。すべての最新ブラウザでサポートされており、可能な限り推奨されます。

Domainwiseはチェック結果にネゴシエートされたTLSプロトコルバージョンを報告するため、サーバーが最新のTLSをサポートしているか確認できます。ツールは親しみやすさのために一般的な用語「SSL」を使用していますが、内部ではTLS証明書をチェックしています。

関連ガイド

Domainwiseナレッジベースのこの詳細な記事で、SSL/TLS証明書とウェブセキュリティについてさらに学びましょう:

  • SSL証明書の解説 — SSL/TLS証明書の仕組み、DV・OV・EV証明書の違い、証明書の信任チェーンの動作、ドメインの証明書管理のベストプラクティスをカバーする完全ガイドです。

WHOIS検索、DNSレコードクエリ、ウェブサイトステータス監視、ドメイン年齢チェック、IPジオロケーション、Punycode変換、ソーシャルハンドルチェックなど、すべての無料ドメインツールをご覧ください。