SaQura

SaQura クイックチェック · 無料・アカウント不要

お使いのサーバーは証明書をどのように配信していますか? 外部から数秒で検査します。

ホスト名を入力してください。理由付きの評価 A~F、有効期限、ネゴシエートされたプロトコル、そしてサーバーがすでに耐量子鍵交換を選択しているかどうかを表示します。

検査するのは、このアドレスのポート 443 のみです。ブラウザーと同じように外部から検査します。メールアドレスは不要です。

次のステップ

ドメインのすべての証明書を、忘れられたサブドメインも含めて

証明書レポートは、公開されている証明書レジスターからドメインのすべてのアドレスを探し、このチェックと同じルールで一つずつ検査します。

証明書レポートを見る

継続的に監視する

SaQura CertWatch はアドレスを継続的に検査し、証明書の期限が切れる前にお知らせします。

SaQura CertWatch を見る

外出先では、無料の iPhone アプリ SaQura CertWatch をご利用いただけます。App Store で見る

このチェックが確認する内容

証明書

有効期限、名前、信頼チェーン、失効状態、鍵と署名、そしてサーバーが中間証明書を実際に配信しているかどうか。

接続

ネゴシエートされた TLS プロトコル。古いプロトコル(TLS 1.1 以前)は評価 F、TLS 1.3 がない場合は評価 B になります。

製品と同じルール

評価と理由は、証明書レポートおよび SaQura CertWatch と同じプログラムで算出されます。該当するルールのうち最も厳しいものが評価を決めます。

このチェックでわからないこと

結果は、ポート 443 の単一アドレスについてのある時点の記録です。ほかのサブドメイン、ほかのポート、サーバーの背後にあるアプリケーションについては何も示しません。

入力内容の取り扱い

ホスト名は当社の検査サービスに送信され、サービスはそのアドレスのポート 443 に数回接続し、証明書の発行者に失効状態を問い合わせます。結果は、繰り返しの際に新たな測定を行わないよう最長 10 分間メモリー上に保持され、その後破棄されます。ホスト名はログに記録されず、データベースにも保存されません。回数制限のため、サービスは IP アドレスごとのリクエスト数を数えますが、これもメモリー上のみで最長 24 時間です。Cookie を使わない当社のアクセス統計に送られるのは評価のみで、ホスト名は送られません。