開発環境向けの自己署名SSL / TLS証明書と秘密鍵をブラウザ内で作成できます。DNS名・IPv4・IPv6をSANに設定し、RSA 2048 bit・SHA-256で署名したPEM形式のファイルを保存できます。
自己署名SSL / TLS証明書の作成の使い方
- 対象ホスト名・IPを1行に1つ入力し、有効期間を1〜365日で指定します。
- 「証明書と秘密鍵を生成」を押し、SAN・有効期間・SHA-256フィンガープリントを確認します。
- 証明書.crtと秘密鍵.keyをそれぞれ保存して、開発環境に設定します。
入力と出力の例
ローカル開発用の証明書
設定:有効期間: 30日
localhost
127.0.0.1
::1DNS: localhost/IP: 127.0.0.1/IP: ::1をSANに含む証明書と秘密鍵CAではなく、サーバー認証用の自己署名証明書です。生成しただけではブラウザの警告は消えません。
よくある質問
秘密鍵はどこで生成されますか?
ブラウザ内のWeb Cryptoで生成し、サーバーやアクセス解析へ送信しません。画面には公開証明書だけを表示します。秘密鍵は保存ボタンで取得でき、入力の編集・クリア・画面移動で生成結果を破棄します。
ブラウザの証明書警告は消えますか?
自己署名には公開認証局による信頼がないため、生成だけでは消えません。利用環境での信頼設定が必要です。公開サービスでは認証局が発行する証明書を使ってください。
秘密鍵の形式は?
暗号化されていないPKCS#8形式のPEMです。秘密鍵は他人に共有せず、利用環境で適切なファイル権限を設定してください。認証局用のCA証明書は作成しません。
仕様と制限
対象ホスト名・IPと有効日数を指定して、PEM形式の証明書と秘密鍵を別々に保存できます。秘密鍵は暗号化されていないPKCS#8形式です。自己署名のため、生成だけではブラウザの証明書警告は消えません。