CSR.pluscsr.plus

فاحص التحقق المسبق لتحدي ACME - اختبار HTTP-01 و DNS-01 قبل الإصدار

أداة فحص ACME Challenge المسبق

حاكِ الفحوصات التي يجريها Let’s Encrypt قبل الإصدار وأصلح المشاكل قبل إهدار حصة من حد المعدل.

التحقق عبر http://domain/.well-known/acme-challenge/ — يتطلب وصول المنفذ 80.

حول أداة فحص ACME Challenge المسبق

يقوم فاحص التحقق المسبق لتحدي ACME من CSR.plus بتشغيل نفس الفحوصات التي تقوم بها Let's Encrypt قبل إصدار شهادة. بدلًا من انتظار فشل في التفويض وتصحيحه في الظلام، يمكنك التحقق من جاهزية HTTP-01 أو DNS-01 بنقرة واحدة: دقة DNS، اتصال TCP 443، إمكانية الوصول إلى .well-known/acme-challenge وسجل _acme-challenge TXT.

كل فحص فاشل يأتي مع اقتراح إصلاح ملموس، لذا يخبرك الفحص المسبق الفاشل بالضبط ما الذي يجب تغييره في منطقة DNS أو خادم الويب أو الجدار الناري قبل أن تهدر واحدة من محاولات الإصدار المحدودة لديك.

لماذا تستخدمه

  • يحاكي كلًا من التحقق HTTP-01 و DNS-01 من خارج شبكتك
  • يكتشف عدم حل DNS، ومسارات التحدي المحظورة، وتداخل WAF، والسجلات TXT المفقودة
  • فحص اختياري لقيمة TXT المتوقعة لـ DNS-01
  • 13 لغة مع تعليمات إصلاح لكل مشكلة

كيفية الاستخدام

  1. أدخل النطاق الذي تخطط لطلب شهادة له.
  2. اختر طريقة التحقق التي سيستخدمها عميل ACME لديك (HTTP-01 أو DNS-01).
  3. بالنسبة إلى DNS-01، يمكنك لصق قيمة TXT التي منحتك إياها Let's Encrypt اختياريًا.
  4. شغّل الفحص المسبق وأصلح كل فحص فاشل باستخدام الاقتراحات.

الأسئلة الشائعة

▸ماذا يفعل فحص ACME المسبق؟

يتحقق من دقة DNS (سجلات A/AAAA)، واتصال TCP على المنفذ 443، وإمكانية الوصول HTTP-01 لمسار .well-known/acme-challenge، وسجلات DNS-01 TXT على _acme-challenge.yourdomain — وهي نفس الشروط التي تتحقق منها Let's Encrypt قبل الإصدار.

▸لماذا فشل تحدي Let's Encrypt لدي؟

أكثر الأسباب شيوعًا هي عدم انتشار DNS بعد، أو WAF أو CDN يحجبان مسار التحدي، أو جدار ناري يحجب المنفذ 80/443، أو سجل _acme-challenge TXT مفقود أو مكتوب بطريقة خاطئة. ويبلغ الفحص المسبق بالضبط أيٌّ من هذه الأمور يكسر نطاقك.

▸هل يستهلك الفحص المسبق حد السرعة الخاص بـ Let's Encrypt؟

لا. فهو يقوم بعمليات بحث DNS وطلبات HTTP الخاصة به ولا يتصل أبدًا بـ Let's Encrypt، لذا فهو لا يكلف شيئًا من حصة الإصدار لديك.

▸HTTP-01 مقابل DNS-01: أيّهما يجب أن أستخدم؟

يحتاج HTTP-01 إلى المنفذ 80 قابلًا للوصول وخادم ويب؛ بينما يحتاج DNS-01 إلى سجل TXT ويعمل مع الشهادات العامة (wildcard). استخدم HTTP-01 عندما تتحكم في الخادم، و DNS-01 عندما تستخدم CDN أو تحتاج شهادات عامة.

Namecheap

هل تحتاج إلى شهادة SSL جديدة؟

شهادات DV وOV وEV وwildcard من 5.98$ سنوياً فقط — تُصدر خلال دقائق.

احصل على SSL من Namecheap

رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.

أدوات مجانية أخرى

عارض الشهادات

الصق أو ارفع شهادة X.509 لفحص الموضوع والمُصدر والصلاحية والمفتاح والبصمات وSAN والامتدادات — كل ذلك محلياً.

مطابقة الشهادة / المفتاح

تحقق مما إذا كان المفتاح الخاص والشهادة ينتميان إلى نفس زوج المفاتيح — يُحسب محلياً ولا يغادر المفتاح متصفحك.

عارض PEM

الصق حزمة PEM (شهادات ومفاتيح وCSR) واحصل على تحليل منظم لكل كتلة — محلياً.

محول تنسيق SSL

حوّل بين PEM وPFX/PKCS#12 وP7B/PKCS#7 — كل ذلك محلياً في متصفحك.

فحص SSL (تقدير A-F)

قيّم أي نطاق من A إلى F: إصدارات TLS، حالة الشهادة، سلسلة الثقة وHSTS.

فاحص SSL الجماعي

افحص عدة شهادات SSL دفعة واحدة

فاحص Let's Encrypt

يكتشف شهادات Let’s Encrypt (R3/R10/E5/E6) والعد التنازلي للتجديد 90 يوماً وصحة السلسلة ونصائح التجديد.

فاحص انتشار DNS

يفحص سجلات TXT وA وAAAA وNS وMX عبر محللات Cloudflare وGoogle وAdGuard ويؤكد الانتشار.

توافق سلسلة LE

يعرض ما إذا كان موقعك يقدم سلسلة ISRG E5/E6 الجديدة أم السلسلة القديمة المتقاطعة التوقيع وما إذا كانت الأجهزة القديمة تثق بها.

مولّد أوامر ACME

يولّد أوامر إصدار قابلة للنسخ لـ Certbot وacme.sh وlego وwin-acme (HTTP-01 أو DNS-01).

مفتش الشهادات

أدخل نطاقاً لفحص صلاحية الشهادة وتاريخ الانتهاء وبروتوكول TLS وسلامة السلسلة الكاملة.

فاحص انتهاء SSL

تحقق بسرعة من تاريخ انتهاء شهادة SSL لنطاق والأيام المتبقية.

بحث شفافية الشهادات

اسرد كل شهادة صدرت على الإطلاق لنطاق في سجلات CT العامة — اكتشف الشهادات المخفية وغير المصرح بها.

فاحص سجلات CAA

استعلم عن سجلات DNS CAA لنطاق لمعرفة جهات إصدار الشهادات المسموح لها بإصدار شهادات له.

فاحص إبطال الشهادات

تحقق مما إذا كان قد تم إبطال شهادة عبر نقاط توزيع CRL الخاصة بها، واعرض نقاط نهاية OCSP المدمجة.

متتبع مصافحة SSL

نفذ مصافحة TLS حقيقية وسجّل كل خطوة: DNS وTCP وإصدار وتشفير TLS المتفاوض عليه وكل شهادة مُعادة.