開発者ツール

PKI Toolkit — ブラウザー内で鍵と証明書を扱う

RSA 鍵、自己署名 CA、サーバー/クライアント証明書、CSR をローカルで生成し、PEM をパースします。OpenSSL をインストールせずにローカル HTTPS を行うのに便利です。

CertificatePKIRSA

このツールをお気に入りに

お気に入りの保存方法がまだ選ばれていません。

クイック操作

このツールの URL をコピーするか、対応端末ではシステムの共有シートを開けます。

利用シーン

  • ローカル開発用の即席な自己署名 HTTPS
  • CA を作成しサーバー/クライアント証明書を発行する
  • 本物の CA に向けた CSR を生成する
  • PEM 証明書を検査する
  • RSA 鍵ペアを生成する

使い方

  1. RSA 鍵ペアを生成する
  2. 自己署名 CA を作成する
  3. SAN 付きサーバー証明書を発行する(CA 署名または自己署名)
  4. PEM を貼り付けて詳細を検査する

入出力サンプル

フロー

CA + サーバー証明書の発行

出力

ca_cert.pem + server_cert.pem + server_key.pem

FAQ

本番環境に使えますか?

自己署名証明書はテスト用です。本番では Let’s Encrypt や商用 CA を使用してください。

鍵はアップロードされますか?

いいえ。生成と署名はブラウザー内で完結します。

対応する鍵サイズは?

1024(テスト専用)、2048(推奨)、4096(より高いセキュリティ)です。

サーバー証明書を CA 署名するには?

まず CA を生成し、その後「Sign with CA」を選んで CA 証明書と鍵をインポートします。

ツール

関連ツール

近い用途の翻訳済みツールへ続けて進めます。

RSA 鍵生成ツール

RSA 鍵生成ツール — PEM キーペア作成

利用可能

WebCrypto を使って RSA 公開鍵と秘密鍵をローカル生成し、PEM 形式で出力します。サーバーへ送信せず、署名テスト、API 鍵交換、ローカル検証に利用できます。

RSA Keys PEM

SSL 証明書パーサー

PEM X.509 証明書パーサー

利用可能

PEM 形式の X.509 証明書をローカルで解析し、有効期間、サブジェクト関連のフィールド、DER サイズを確認します。証明書チェーン全体の信頼性検証を行わない簡易ビューアーです。

SSL Certificate X.509

ハッシュ生成

ハッシュ生成・SHA ダイジェスト比較

利用可能

テキストまたはローカルファイル用のSHA-1、SHA-256、SHA-384、SHA-512ダイジェストを計算し、オプションでHMACモードとハッシュ比較が可能です。チェックサムと署名チェックにブラウザ内のWeb Cryptoを使用しています。

ハッシュ シャ ダイジェスト