X.509証明書(PEM)デコーダー

PEM・DER形式のX.509証明書を解析し、発行者、サブジェクト、有効期限、サブジェクト代替名(SAN)、SHA-256/SHA-1フィンガープリント、公開鍵の種類などを表示するツールです。期限切れやまもなく期限切れの証明書を判定し、証明書チェーンにも対応します。すべてブラウザ内で処理されます。

証明書はサーバーへ送信せず、すべてお使いのブラウザ内で解析しています。フィンガープリントもブラウザのWeb Crypto APIで計算しています。

PEM形式の証明書を貼り付けるか、証明書ファイルを読み込むと、ここに内容が表示されます。

使い方

  1. 「-----BEGIN CERTIFICATE-----」から始まるPEM形式の証明書を貼り付けるか、.pem / .crt / .cer / .der ファイルを読み込みます。
  2. 証明書の内容が一覧で表示されます。上部のバッジで、有効・まもなく期限切れ(30日以内)・期限切れ・有効期間前かを確認できます。
  3. サブジェクト代替名(SAN)で、証明書が有効なドメイン名やIPアドレスを確認します。フィンガープリントはコピーボタンでコピーできます。
  4. 証明書チェーン(サーバー証明書と中間証明書など)をまとめて貼り付けると、各証明書を順番に表示します。

このツールについて

X.509証明書は、HTTPS通信(TLS)などで相手が本物であることを証明するための電子証明書です。証明書には、誰に対して発行されたか(サブジェクト)、誰が発行したか(発行者)、いつまで有効か(有効期限)、どのドメイン名で使えるか(サブジェクト代替名)といった情報がASN.1という形式で記録されています。

このツールは証明書のバイナリ(DER)を直接解析し、人が読みやすい形で表示します。サーバーに設定する前の証明書の確認や、期限切れによる障害の調査、証明書チェーンの順番や中間証明書の確認などに役立ちます。フィンガープリント(SHA-256・SHA-1)は証明書全体のハッシュ値で、証明書を一意に識別するために使われます。

証明書自体は公開情報ですが、社内向けの証明書などはホスト名や組織名が含まれるため外部に出したくない場合もあります。このツールでは解析もハッシュ計算もブラウザ内で完結し、証明書がサーバーへ送信されることはありません。なお、証明書の署名の検証(信頼できる認証局が発行したかどうかの確認)は行いません。

よくある質問

証明書の信頼性(正しい認証局が発行したか)も確認できますか?

できません。このツールは証明書の内容の表示と有効期限の判定のみを行い、署名の検証や失効状態(CRL・OCSP)の確認は行いません。

「まもなく期限切れ」は何日前から表示されますか?

有効期限までの残りが30日以下になると「まもなく期限切れ」と表示します。判定にはお使いの端末の現在時刻を使用しています。

秘密鍵やCSRも解析できますか?

対応しているのは証明書(CERTIFICATE)のみです。秘密鍵は第三者に見せる必要のない情報のため、オンラインのツールに貼り付けないことをおすすめします。

証明書はサーバーに送信されますか?

送信されません。解析とフィンガープリントの計算はすべてブラウザ内で行われます。