例:
URL を入力して「チェック」を押してください
ドメインを入力して「チェック」を押すと、証明書の情報が表示されます

SSL 証明書チェッカーの使い方

  1. ドメイン(例:example.com)または URL を入力して「チェック」を押します。
  2. 上部に残り日数、信頼性、ホスト名の一致、TLS バージョンが表示されます。
  3. 「証明書情報」で発行者、有効期間、対象ドメインを確認します。
  4. 残り 30 日未満は黄色、14 日未満または期限切れは赤で表示されます。

使用例

Let's Encrypt の証明書を確認

2026 年 10 月 3 日時点の結果です。Let's Encrypt の証明書は 90 日間有効なため、残り日数は日々変わります。

入力
otaku-dojo.com
出力
残り日数:31 日
発行者:Let's Encrypt · YR1
信頼:はい|ホスト名:一致|TLSv1.3
対象ドメイン:otaku-dojo.com、www.otaku-dojo.com

証明書の期限が近いときは

Let's Encrypt の証明書は有効期間 90 日で、通常は certbot などのツールが期限の約 30 日前に自動更新します。残り 30 日を切っても更新されていない場合は自動更新に失敗している可能性があるため、サーバーの定期実行設定やファイアウォールを確認してください。有料の証明書は販売事業者で更新し、再インストールが必要です。

「ホスト名が一致しない」は、入力したドメインが証明書の対象に含まれていないことを意味します。たとえば証明書が example.com のみで、www.example.com で接続した場合です。すべてのドメインを含めて再発行するか、ワイルドカード証明書(*.example.com)を使ってください。

仕様とポイント

確認項目残り日数、有効期間、発行者、サブジェクト、SAN 一覧、TLS バージョン
検証信頼された認証局に対する証明書チェーンとホスト名
信頼されていない証明書読み取って失敗の原因を表示(自己署名、期限切れ、中間証明書不足)
ポート初期値 443。example.com:8443 で 8443 も可
制限公開 URL のみ、1 分あたり 20 回まで
料金無料・登録不要

よくある質問

ブラウザでは安全と表示されるのに「信頼されていない」になるのは?

サーバーが中間証明書を含む完全なチェーンを送っていないことがよくあります。ブラウザはキャッシュで補えても、他のプログラムや一部のスマートフォンでは接続に失敗します。サーバーに fullchain の証明書を設定してください。

SSL と TLS の違いは?

TLS は SSL の後継で、SSL 3.0 や TLS 1.0 / 1.1 はすでに非推奨です。今でも「SSL 証明書」と呼ばれますが、サイトは TLS 1.2 か 1.3 を使うべきです。

443 以外のポートもチェックできますか?

443 と 8443 に対応しています(example.com:8443 と入力)。その他のポートは安全のため利用できません。