ブラウザWeb Crypto API対応状況検査

ブラウザWeb Crypto API対応状況検査:利用可能な暗号化プリミティブのクエリ: AES-GCM、RSA-PSS、ECDSA (P-256、P-384)、SHA-256、および HKDF。

ツールを読み込み中...

このツールについて ブラウザweb crypto api対応状況検査

ブラウザWeb Crypto API対応状況検査ブラウザWeb Crypto API対応状況検査:利用可能な暗号化プリミティブのクエリ: AES-GCM、RSA-PSS、ECDSA (P-256、P-384)、SHA-256、および HKDF。

このツールの仕組み

Web Crypto API を通じて NIST FIPS 180-4 (SHA-256)、FIPS 197 (AES-GCM)、RFC 5280 (X.509) を実行します。

実行パイプラインと計算アーキテクチャ

  1. ローカルメモリバッファでの入力データの受信と字句正規化・サニタイズ処理。
  2. 構文構造の検証とドメイン固有の不変条件および境界値の安全チェック。
  3. 決定論的アルゴリズムによるデータ変換と高精度な数学的演算処理の実行。
  4. 検証済み出力のシリアライズ、整合性チェック、および診断バッジの生成。

使用例と実用上の手順

実際の利用シナリオ: 現在の page context が提供する四つの Web Crypto operation を probe する。

入力サンプル:

inspect

アルゴリズム処理: セキュアコンテキストと乱数 API を確認し、SHA-256、AES-GCM、HMAC、ECDSA P-256 操作を試行します。

出力例:

JSON reports secureContext, subtleCryptoAvailable, randomValuesAvailable and one boolean per tested algorithm.

制限と例外

いいえ。小さい capability probe であり、全 algorithm、import/export format、enterprise policy、hardware key、quota、cipher vector、failure mode を試しません。

ブラウザー内処理とプライバシー

ツール機能は、入力を CZOA の処理サーバーへ意図的に送信せず、ブラウザー内で処理する設計です。サイト素材、アクセス解析、広告の通信は別に発生する場合があります。ブラウザー、拡張機能、端末の管理ソフトはこの範囲外です。

ローカル実行と検証メソドロジー

本ツールのペイロード処理は、ブラウザ内で JavaScript または Web Worker を用いてローカルに実行される設計です。サイト素材・アクセス解析・広告の通信は別に発生する場合があります。機密性、再現性、遅延はブラウザ環境に依存し、絶対的な保証ではありません。

準拠技術規格および参照仕様

コンテンツ管理者:CZOA Tools · 最終確認:2026-09-15 · 検証方法

使い方

  1. 作業欄にデータを入力するか、対応ファイルを選択します。
  2. 操作項目を確認し、利用できる設定、単位、形式、範囲を選びます。
  3. 実行ボタンを押すか、その場で更新される計算結果を確認します。
  4. 診断表示と結果を確認してからコピーまたは書き出します。

よくある質問

Web Crypto Inspector は何を調べますか?+

secure context、crypto.subtle、crypto.getRandomValues を報告し、SHA-256 digest、AES-GCM、HMAC、ECDSA P-256 の key generation を試します。

凍結 fixture は何を確認しましたか?+

候補の local secure context で secureContext、subtleCryptoAvailable、randomValuesAvailable が true となり、四つの algorithm attempt もすべて true でした。

available は Web Crypto 全体が動く意味ですか?+

いいえ。小さい capability probe であり、全 algorithm、import/export format、enterprise policy、hardware key、quota、cipher vector、failure mode を試しません。

この結果で remote site を診断できますか?+

できません。この page context だけを検査します。header、origin trust、extension、transport、別 browser では能力が異なる場合があります。