証明書デコーダー
プライバシー保護X.509証明書とPEMファイルをデコードします。
Common Name
—
Issuer
—
Valid From
—
Valid To
—
Subject expand_more
Issuer expand_more
Subject Alternative Names (SANs) expand_more
Certificate Details expand_more
Extensions expand_more
Certificate Fields
| Field | Description |
|---|---|
Subject | Entity the certificate identifies |
Issuer | CA that signed the certificate |
Serial Number | Unique certificate identifier |
Not Before / After | Validity period |
Subject Alt Names | Additional domains / IPs |
Key Usage | Allowed operations |
Certificate Types
| Type | Validation | Use Case |
|---|---|---|
DV (Domain) | Quick / automated | Basic HTTPS |
OV (Organization) | Business verified | Company sites |
EV (Extended) | Strict verification | Financial / legal |
X.509証明書とは何ですか?
X.509は公開鍵証明書の標準フォーマットで、公開鍵をID(Webサイト、組織、個人など)に安全に結び付けるデジタル文書です。これらの証明書は、HTTPSを通じてインターネットを保護するために使用される公開鍵基盤(PKI)の基盤であり、メールやソフトウェアの署名にも使用されます。
X.509証明書には、公開鍵、証明書所有者のID、そして証明書を発行した認証局(CA)のデジタル署名が含まれており、その真正性を証明します。
このツールの使い方
- 証明書を貼り付ける:PEM形式の証明書(BEGINとENDのヘッダーを含む)をコピーして入力欄に貼り付けます。
- 解析:「証明書を解析」をクリックしてデータを抽出・分析します。
- サマリーを確認:上部のカードでコモンネーム(CN)、発行者、有効期限を確認します。
- 詳細を確認:下のセクションを展開して、完全なサブジェクト、発行者、SAN、技術的な拡張情報を確認します。
- ステータスを確認:ステータスバッジを見て、証明書が現在有効か期限切れかを確認します。
一般的なユースケース
- SSL/TLSトラブルシューティング:有効期限切れやホスト名の不一致を確認し、Webサイトが「保護されていません」警告を表示する理由を診断します。
- セキュリティ監査:証明書が信頼できるCAによって発行され、強力な署名アルゴリズム(SHA-256など)を使用していることを確認します。
- 開発:ローカル開発中に自己署名証明書やCSR(証明書署名要求)を検査します。
- インフラ管理:サブジェクト代替名(SAN)を確認し、必要なすべてのサブドメインが単一の証明書でカバーされていることを確認します。
プロのヒント
- SANを確認:最新のブラウザは、ホスト名の検証にコモンネーム(CN)ではなく、サブジェクト代替名(SAN)拡張を使用します。ドメインが必ずSANに記載されていることを確認してください。
- チェーンを検証:証明書が有効なのに信頼されない場合、中間証明書が欠けている可能性があります。「発行者」を確認して、サーバーに含める必要がある中間CAを特定してください。
- ピニング用フィンガープリント:モバイルアプリや高セキュリティAPIで証明書ピニングを実装する必要がある場合は、このツールが提供するSHA-256フィンガープリントを使用してください。