ハッシュ/暗号

X.509 / SSL Certificate Decoder

PEM証明書(X.509/ASN.1 DER)を解析 — サブジェクト、発行者、有効期間、公開鍵、拡張フィールド、フィンガープリント。


                    

A PEM-format SSL/TLS certificate is essentially a text representation of a binary ASN.1 DER structure, unreadable without decoding. This tool breaks a certificate down into understandable fields: subject, issuer, validity period, public key, and fingerprints.

How to use it

Common uses

Things to keep in mind

Parsing a certificate only shows its content — it doesn't verify the trust chain up to a root CA or check revocation status (CRL/OCSP); those need separate checks.

Modern certificates have short validity periods (90 days for Let's Encrypt) specifically to reduce the risk from a compromised key — that's expected practice, not a sign of a problem.

このツールに関する記事: X.509:SSL証明書の中身は何か

よくある質問

X.509証明書には実際に何の情報が含まれていますか?

公開鍵と、身元の詳細(サブジェクト、発行者、有効期限)、そして認証局(自己署名の場合は自分自身)によるデジタル署名をまとめて含んでおり、他者が鍵の所有者と改ざんされていないことを確認できるようにします。

証明書チェーンとリーフ証明書の違いは何ですか?

リーフ証明書は実際のサーバーやエンティティを識別し、チェーンはそれを信頼されたルートCAに結びつける1つ以上の中間証明書を含みます。ブラウザは信頼を確立するためにリーフだけでなく完全なチェーンを必要とします。

ここで証明書をデコードすると、どこかにアップロードされますか?

いいえ。解析とデコードはすべてブラウザ内で行われます — 証明書の内容がデバイスから外に出ることはありません。

自己署名証明書はいつ問題ないのですか?

社内テスト、開発、またはブラウザの公開の信頼が不要な閉じたネットワークでは問題ありません。公開サイトの場合、信頼の連鎖がどのルートCAにもたどり着かないため、ブラウザは自己署名証明書を信頼できないとマークします。

なぜ証明書の有効期間は制限されているのですか?

有効期間を制限する(現代の証明書では通常90日〜1年)ことで、秘密鍵が漏洩した場合のリスクを減らし、最新のセキュリティ標準に合わせて暗号パラメータを定期的に更新することを促します。

記事: ハッシュ/暗号

Hash Generator:MD5、SHA-1、SHA-256はどう違うのか

MD5が今もファイルの整合性検証に使われるが、パスワードには使われない理由。

Checksum Verifier:ファイルが壊れていないか確認する方法

一致するチェックサムがファイルの整合性を確認する一方、誰が作成したかは確認しない理由。

HMAC:鍵付きハッシュが通常のハッシュとどう違うか

通常のSHA-256がメッセージの改ざんから保護しない理由と、HMACがそれを可能にする理由。

Bcrypt:パスワードが速くではなく遅くハッシュ化される理由

速いSHA-256がパスワードに向かない理由と、遅いbcryptが適切な選択である理由。

UUID:ほとんど重複しない識別子はどう生成されるか

UUID v4が数百万台のマシンで独立して、衝突リスクなしに生成できる理由。

パスワード生成ツール:パスワードを本当に強くするものは何か

辞書の単語からなる長いパスワードが、記号や数字を含む短いパスワードより強い理由。

AES:共通鍵暗号の仕組み

AESで同じ鍵がデータの暗号化と復号の両方に使われる理由と、それが公開鍵暗号とどう違うか。

Argon2:このアルゴリズムがパスワードハッシュコンペティションで優勝した理由

Argon2が古いパスワードハッシュ化アルゴリズムよりGPUを使った攻撃に対してどう優れた防御を行うか。

Scrypt:このアルゴリズムがなぜこれほど多くのメモリを必要とするか

scryptがASICデバイスでのクラッキングを困難にするために意図的に大量のメモリを要求する理由。

TOTP:認証アプリのワンタイムコードはどう機能するか

Google Authenticatorのコードがインターネットなしで動作し、時刻だけでサーバーと同期する理由。

PBKDF2:最も古い鍵ストレッチング標準

PBKDF2の推奨反復回数が毎年増え続ける理由。

PGP:公開鍵と秘密鍵による暗号化の仕組み

PGPの公開鍵は自由に共有できるが、秘密鍵は決して共有してはいけない理由。