Drop .pem / .crt / .cer / .der / .csr files
parsed locally — nothing is uploaded
証明書を貼り付けて、その中身をすべて読み取る — そしてチェーンが壊れている理由を突き止める。
ファイルはブラウザから送信されません — 処理はすべてローカルで行われます。
Drop .pem / .crt / .cer / .der / .csr files
parsed locally — nothing is uploaded
PEM・DER・CRT・CERの素材 — 単一の証明書、チェーン全体、またはCSR — を貼り付けるかドロップすると、すべてのフィールドが即座にデコードされます:サブジェクトと発行者のDNをコンポーネントごとに、残り日数カウントダウン付きの有効期間(期限切れはマゼンタ、残り30日未満はオレンジ。ここに来る主な目的が有効期限の確認だからです)、完全なSANリスト、鍵用途と拡張鍵用途、公開鍵の種類とサイズ、署名アルゴリズム、シリアル番号、そしてSHA-1 / SHA-256フィンガープリント。
複数の証明書をまとめて貼り付けると、ツールはそれらをチェーンに並べ替え、各リンクを検証し、典型的なサーバー設定ミスを1行で診断します:「中間証明書がありません」。証明書・鍵マッチャーは証明書と秘密鍵を受け取り、両者が対になっているかを教えてくれます — 障害対応の最中に湧く「そもそもこれは正しい鍵なのか?」という疑問への5秒での答えです。ホスト名チェックは入力したドメインをSANリストと照合し、弱い署名(SHA-1)や自己署名証明書には注意を促します。
すべての解析はWebCryptoを使ってブラウザ内で行われます — 証明書、CSR、そして何より秘密鍵がどこかへ送信されることは決してありません。適当なウェブサイトに秘密鍵を貼り付けるのは通常はセキュリティ上の間違いですが、ここではアーキテクチャがそれを安全にしており、ネットワークケーブルを抜いてそれを証明することもできます。