任意のドメインのSSL/TLS証明書ステータスを確認 — HTTPS検証、セキュリティヘッダー、HSTS、CTログ、opensslコマンド生成
はい、PivaBox SSL証明書ビューアーは完全に無料でご利用いただけます。料金、サブスクリプション、隠れた費用は一切ありません。
セキュリティとプライバシーの理由から、WebブラウザはJavaScript経由で完全なX.509証明書チェーンを公開しません。Web Security APIは接続が安全かどうかと基本的なプロトコル情報のみを明らかにします。完全な証明書の詳細(発行者、有効期限、SAN、公開鍵)については、opensslのようなコマンドラインツールやSSL Labsのようなオンラインサービスを使用する必要があります。
このツールは8つの重要なセキュリティヘッダーをチェックします: Strict-Transport-Security(HSTS)、Content-Security-Policy(CSP)、X-Content-Type-Options、X-Frame-Options、X-XSS-Protection、Referrer-Policy、Expect-CT、Cross-Origin-Opener-Policy。各ヘッダーは合格(存在し適切に設定)、警告(存在するが調整が必要な可能性あり)、失敗(欠落)として評価されます。セキュリティスコアのパーセンテージは、存在するヘッダーの数に基づいて計算されます。