CSR.pluscsr.plus

فاحص سجلات CAA

تتطلب هذه الأداة وصولاً للشبكة: يتم إرسال معلومات عامة فقط مثل النطاق إلى خادمنا. لا يتم تحميل أي مفتاح خاص أو CSR على الإطلاق.

يمكن لسجلات CAA منع جهات الإصدار غير المصرح بها من إصدار شهادات لنطاقك.

حول فاحص سجلات CAA

يقوم فاحص سجلات CAA من CSR.plus بالاستعلام عن سجلات CAA في نظام أسماء النطاقات (DNS) للنطاق ليكشف عن جهات إصدار الشهادات (CA) المسموح لها بإصدار شهادات له. أدخل اسم مضيف لعرض قائمة المُصدرين والأعلام، وللتأكد من أنه غير موثوق به إلا من قبل CA التي تثق بها.

سجل CAA هو أداة تحكم بسيطة وفعالة: فهو يخبر كل جهة إصدار شهادات أي المُصدرين يمكنهم توثيق نطاقك، وتتحقق منه جهات إصدار الشهادات قبل الإصدار. يستخدم المسؤولون هذا البحث CAA عبر الإنترنت للتحقق من نشر سياسة بشكل صحيح، ولمراجعة الأطراف الثالثة التي قد تصدر شهادات لنطاقاتهم، وتعزيز وضع الشهادات لديهم.

لماذا تستخدمه

  • تحقق من جهات CA المصرح لها بإصدار شهادات لنطاقك
  • تأكد من أن سياسة CAA المنشورة صحيحة وكاملة
  • راجع الأطراف الثالثة التي قد تصدر لنطاقاتك
  • استعلام DNS فوري — بدون حساب أو إعداد

كيفية الاستخدام

  1. أدخل النطاق المطلوب الاستعلام عنه (مثال: example.com).
  2. تنفذ الأداة استعلام DNS لسجلات CAA.
  3. راجع المُصدرين والأعلام المدرجة (issue وissuewild وiodef).
  4. تأكد من أن جهات CA الموثوقة فقط هي المصرح لها — وأضف السجلات الناقصة عند الحاجة.

الأسئلة الشائعة

▸ما هو سجل CAA؟

سجل DNS يحدد جهات CA المسموح لها بإصدار شهادات لنطاق.

▸إذا لم يوجد سجل CAA، من يمكنه الإصدار؟

أي جهة CA موثوقة بشكل عام، لأن غياب CAA يعني عدم وجود قيود.

▸هل يمكن لـ CAA منع كل الإصدارات؟

يمكنك تقييد الإصدار لجهات CA محددة، لكن لا يمكنك منع كل جهات CA مع الاستمرار في الحصول على شهادات.

▸ماذا تعني وسوم CAA؟

يحد issue شهادات النطاق، ويحد issuewild الشهادات العامة، بينما يوفر iodef عنوان اتصال لتقارير مخالفات السياسة.

Namecheap

هل تحتاج إلى شهادة SSL جديدة؟

شهادات DV وOV وEV وwildcard من 5.98$ سنوياً فقط — تُصدر خلال دقائق.

احصل على SSL من Namecheap

رابط تسويق بالعمولة — قد نحصل على عمولة دون أي تكلفة إضافية عليك.

أدوات مجانية أخرى

عارض الشهادات

الصق أو ارفع شهادة X.509 لفحص الموضوع والمُصدر والصلاحية والمفتاح والبصمات وSAN والامتدادات — كل ذلك محلياً.

مطابقة الشهادة / المفتاح

تحقق مما إذا كان المفتاح الخاص والشهادة ينتميان إلى نفس زوج المفاتيح — يُحسب محلياً ولا يغادر المفتاح متصفحك.

عارض PEM

الصق حزمة PEM (شهادات ومفاتيح وCSR) واحصل على تحليل منظم لكل كتلة — محلياً.

محول تنسيق SSL

حوّل بين PEM وPFX/PKCS#12 وP7B/PKCS#7 — كل ذلك محلياً في متصفحك.

فحص SSL (تقدير A-F)

قيّم أي نطاق من A إلى F: إصدارات TLS، حالة الشهادة، سلسلة الثقة وHSTS.

فاحص SSL الجماعي

افحص عدة شهادات SSL دفعة واحدة

الفحص المسبق لتحدي ACME

اختبر تحقق HTTP-01 وDNS-01 قبل Let’s Encrypt: DNS والمنفذ 443 ووصول well-known وسجلات TXT مع اقتراحات الإصلاح.

فاحص Let's Encrypt

يكتشف شهادات Let’s Encrypt (R3/R10/E5/E6) والعد التنازلي للتجديد 90 يوماً وصحة السلسلة ونصائح التجديد.

فاحص انتشار DNS

يفحص سجلات TXT وA وAAAA وNS وMX عبر محللات Cloudflare وGoogle وAdGuard ويؤكد الانتشار.

توافق سلسلة LE

يعرض ما إذا كان موقعك يقدم سلسلة ISRG E5/E6 الجديدة أم السلسلة القديمة المتقاطعة التوقيع وما إذا كانت الأجهزة القديمة تثق بها.

مولّد أوامر ACME

يولّد أوامر إصدار قابلة للنسخ لـ Certbot وacme.sh وlego وwin-acme (HTTP-01 أو DNS-01).

مفتش الشهادات

أدخل نطاقاً لفحص صلاحية الشهادة وتاريخ الانتهاء وبروتوكول TLS وسلامة السلسلة الكاملة.

فاحص انتهاء SSL

تحقق بسرعة من تاريخ انتهاء شهادة SSL لنطاق والأيام المتبقية.

بحث شفافية الشهادات

اسرد كل شهادة صدرت على الإطلاق لنطاق في سجلات CT العامة — اكتشف الشهادات المخفية وغير المصرح بها.

فاحص إبطال الشهادات

تحقق مما إذا كان قد تم إبطال شهادة عبر نقاط توزيع CRL الخاصة بها، واعرض نقاط نهاية OCSP المدمجة.

متتبع مصافحة SSL

نفذ مصافحة TLS حقيقية وسجّل كل خطوة: DNS وTCP وإصدار وتشفير TLS المتفاوض عليه وكل شهادة مُعادة.