SSL · TLS · HSTS · CAA
SSL 証明書チェッカー
ドメインを入力すると、ポート 443 の証明書、チェーン、TLS 設定を確認できます。結果はすべてチェック時にサーバーから直接取得されます。
SSL チェッカーは何を調べますか?
- 証明書:チェーンが信頼されているか、入力した名前を対象としているか、期限切れまであと何日か。
- チェーン:サーバー証明書からルートまでの各証明書と、その鍵の種類・署名アルゴリズム。
- プロトコル:サーバーが TLS 1.0、1.1、1.2、1.3 のどれを受け入れるか、ネゴシエートされた暗号スイートと HTTP バージョン。
- HTTP セキュリティ:HSTS ヘッダー、HTTP が HTTPS にリダイレクトされるか、OCSP ステープリング、DNS の CAA レコード。
よくある質問
›TLS 1.0 と 1.1 を無効にすべき理由は?
どちらも廃止されたバージョン(RFC 8996)で、最新のブラウザはもう使いません。有効のままだと古いクライアントや攻撃者を利するだけです。TLS 1.2 と 1.3 で十分です。
›HSTS とは?
Strict-Transport-Security ヘッダーは、指定期間そのサイトに HTTPS のみで接続するようブラウザに指示し、訪問者が通常の HTTP に格下げされるのを防ぎます。
›CAA レコードとは?
そのドメインの証明書を発行できる認証局を指定する DNS レコードです。ない場合はどの認証局でも発行できます。
›チェックで何か保存されますか?
結果のみを短時間のキャッシュ(10 分)に保存し、繰り返しのチェックを高速化します。「再チェック」はキャッシュを使いません。