本文へ移動
QKQuickKitEN
セキュリティ・暗号LOCALブラウザ内で処理入力に機密情報を含む可能性があります

公開鍵フィンガープリント

貼り付けた公開鍵の DER SubjectPublicKeyInfo に対する SHA-256、SHA-384、SHA-512 の Web Crypto フィンガープリントを計算します。

入力と主要な処理をブラウザ内で行い、その入力内容をQuickKitサーバーへ送信しない設計です。

実運用中の秘密情報を避け、可能ならダミー値やマスク済みデータを使用してください。 データ取扱いの詳細

SPKI フィンガープリント

仕組みと使い方

PUBLIC KEY、CERTIFICATE、CERTIFICATE REQUEST、NEW CERTIFICATE REQUEST のいずれかとラベル付けされた PEM ブロックを1つだけ貼り付けます。対応する形式から完全な DER SubjectPublicKeyInfo(SPKI)を構造的に取り出し、その正確な DER バイト列をブラウザの Web Crypto API でハッシュします。PEM テキスト、証明書全体、CSR 全体、BIT STRING のペイロードだけはハッシュしません。PKCS#1 の RSA PUBLIC KEY、秘密鍵、暗号化された鍵素材、認識できない PEM ラベルは推測せず拒否します。フィンガープリントはバイト素材を識別するだけで、証明書署名、信頼パス、ホスト名、所有者、失効、現在の有効性は検証しません。