SaQura クイックチェック · 無料・アカウント不要
お使いのサーバーは証明書をどのように配信していますか? 外部から数秒で検査します。
ホスト名を入力してください。理由付きの評価 A~F、有効期限、ネゴシエートされたプロトコル、そしてサーバーがすでに耐量子鍵交換を選択しているかどうかを表示します。
検査するのは、このアドレスのポート 443 のみです。ブラウザーと同じように外部から検査します。メールアドレスは不要です。
次のステップ
ドメインのすべての証明書を、忘れられたサブドメインも含めて
証明書レポートは、公開されている証明書レジスターからドメインのすべてのアドレスを探し、このチェックと同じルールで一つずつ検査します。
証明書レポートを見る外出先では、無料の iPhone アプリ SaQura CertWatch をご利用いただけます。App Store で見る
このチェックが確認する内容
証明書
有効期限、名前、信頼チェーン、失効状態、鍵と署名、そしてサーバーが中間証明書を実際に配信しているかどうか。
接続
ネゴシエートされた TLS プロトコル。古いプロトコル(TLS 1.1 以前)は評価 F、TLS 1.3 がない場合は評価 B になります。
製品と同じルール
評価と理由は、証明書レポートおよび SaQura CertWatch と同じプログラムで算出されます。該当するルールのうち最も厳しいものが評価を決めます。
このチェックでわからないこと
結果は、ポート 443 の単一アドレスについてのある時点の記録です。ほかのサブドメイン、ほかのポート、サーバーの背後にあるアプリケーションについては何も示しません。
入力内容の取り扱い
ホスト名は当社の検査サービスに送信され、サービスはそのアドレスのポート 443 に数回接続し、証明書の発行者に失効状態を問い合わせます。結果は、繰り返しの際に新たな測定を行わないよう最長 10 分間メモリー上に保持され、その後破棄されます。ホスト名はログに記録されず、データベースにも保存されません。回数制限のため、サービスは IP アドレスごとのリクエスト数を数えますが、これもメモリー上のみで最長 24 時間です。Cookie を使わない当社のアクセス統計に送られるのは評価のみで、ホスト名は送られません。