無料 SSL チェッカー
ドメインを入力するだけで SSL/TLS 証明書を即座にチェックします。有効期限、発行者、サブジェクト代替名(SAN)、証明書チェーン全体の状態をログイン不要で確認できます。
証明書の詳細確認
任意の HTTPS ドメインについて、サブジェクト、発行者、有効期間、サブジェクト代替名(SAN)、フィンガープリントなどの技術的な属性を含む SSL 証明書の詳細情報を表示します。
証明書チェーンの状態
証明書チェーンが完全で信頼されているかを検証します。チェーンの有効性、信頼されたルートの状態、チェーン内の証明書の総数をすばやく確認できます。
証明書チェーンの可視化
リーフ証明書(お使いのドメイン)から中間証明書、ルート認証局まで、証明書の階層全体を確認できます。
How the Tool Works
ステップ 1.
Web サイトの URL(例: https://www.authgear.com/)を入力して「Inspect」をクリックします。
ステップ 2.
証明書情報を取得します。ツールがサーバーに接続し、Web サイトが提示する SSL/TLS 証明書を取得します。
ステップ 3.
証明書の詳細とチェーンを確認します。結果には証明書のメタデータ、チェーンの状態、証明書の階層全体が表示されます。
SSL 証明書とは?
SSL 証明書(正確には TLS 証明書。SSL は古い名称ですが定着しています)は、ユーザーのブラウザと Web サーバーの間の暗号化された HTTPS 通信を可能にします。役割は 2 つあります:
暗号化: 転送中のデータをスクランブルし、通信を傍受した人に読まれないようにします。
本人性の検証: 接続先のサーバーが偽物ではなく、主張どおりの相手であることを証明します。証明書は認証局(CA)が発行します。Let's Encrypt、DigiCert、Sectigo などの信頼された第三者機関です。ブラウザはサイトに接続するとき、証明書が信頼する CA によって発行されたこと、ドメインが一致すること、期限が切れていないことを確認します。
SSL/TLS 証明書の種類:
DV(ドメイン認証)
ドメインの所有権のみを確認します。速くて安価(Let's Encrypt は DV)。ほとんどのサイトに適しています。
OV(組織認証)
ドメインの背後にある組織を検証します。企業サイトで一般的です。
EV(拡張認証)
最上位のレベルで、厳格な身元確認が必要です。銀行や大企業で使われます。
証明書チェーンとは?
証明書チェーンとは、Web サイトの証明書をブラウザが信頼するルート認証局(CA)まで結び付ける一連の証明書です。チェーンには 3 つの階層があります:
リーフ証明書(サイトの証明書): お使いのドメインに直接発行されます。
中間証明書: ルート CA が中間 CA に発行し、その中間 CA が Web サイトに証明書を発行します。これによりルート CA をオフラインで保護できます。
ルート証明書: 信頼された CA による自己署名証明書。ブラウザや OS にあらかじめ組み込まれています。
なぜ重要なのか?
サーバーの設定に中間証明書が欠けていると、リーフ証明書が完全に有効であっても、ブラウザはチェーンを検証できずセキュリティエラーを表示します。これは最もよくある SSL 設定ミスの一つです。このチェッカーはチェーン全体を可視化するので、欠落を即座に見つけられます。
詳しい解説はこちら: SSL 証明書チェーンとは何か、そして修正方法
SSL 証明書の有効期間はどれくらいですか?
Let's Encrypt の証明書は 90 日ごとに期限が切れます(自動更新)。有料 CA の証明書は通常 1〜2 年です。2020 年 9 月以降、公的に信頼される証明書の最大有効期間は 398 日です。Apple と Google は業界全体で最大 90 日への短縮を推し進めています。
SSL 証明書が期限切れになると何が起きるのか?
ブラウザは即座に「この接続ではプライバシーが保護されません」というエラーを表示し、ユーザーがサイトに到達できなくなります。有効期限の監視が重要なのはこのためです。
SSL と TLS: 何が違うのか?
SSL(Secure Sockets Layer)は元々のプロトコルで、現在は非推奨です。SSL のすべてのバージョンには既知のセキュリティ脆弱性があります。TLS(Transport Layer Security)はその後継で、現代の HTTPS 接続が実際に使っているのは TLS 1.2 と TLS 1.3 です。
「SSL 証明書」という用語は今でも広く使われていますが、技術的には今日使われているすべての証明書は TLS 証明書です。「SSL チェッカー」と言うとき、実際にはサーバーの TLS 証明書を確認することを意味します。このツールは両方を確認し、ネゴシエートされた TLS バージョンと証明書の詳細を報告します。

