CSR.pluscsr.plus

ACME-Challenge Preflight-Checker - HTTP-01 und DNS-01 vor der Ausstellung testen

ACME-Challenge-Vorprüfungsprüfer

Simulieren Sie die Prüfungen, die Let’s Encrypt vor der Ausstellung durchführt, und beheben Sie Probleme, bevor Sie ein Rate-Limit-Fenster verbrennen.

Prüfung über http://domain/.well-known/acme-challenge/ — Port 80 muss erreichbar sein.

Über ACME-Challenge-Vorprüfungsprüfer

Der CSR.plus ACME-Challenge Preflight-Checker führt exakt dieselben Prüfungen aus, die Let's Encrypt vor der Ausstellung eines Zertifikats durchführt. Anstatt auf einen Autorisierungsfehler zu warten und blind zu debuggen, verifizieren Sie die HTTP-01- oder DNS-01-Bereitschaft mit einem Klick: DNS-Auflösung, TCP-443-Konnektivität, .well-known/acme-challenge Erreichbarkeit und den _acme-challenge TXT-Record.

Jede fehlgeschlagene Prüfung liefert einen konkreten Korrekturvorschlag, sodass ein fehlgeschlagenes Preflight Ihnen genau sagt, was Sie in Ihrer DNS-Zone, Ihrem Webserver oder Ihrer Firewall ändern müssen, bevor Sie einen Ihrer begrenzten Ausstellungsversuche verschwenden.

Warum verwenden

  • Simuliert sowohl HTTP-01- als auch DNS-01-Validierung von außerhalb Ihres Netzwerks
  • Erkennt nicht auflösende DNS-Einträge, blockierte Challenge-Pfade, WAF-Störungen und fehlende TXT-Records
  • Optionale Erwartungswert-Prüfung für TXT bei DNS-01
  • 13 Sprachen mit reparaturspezifischen Anleitungen pro Problem

So verwenden

  1. Geben Sie die Domain ein, für die Sie ein Zertifikat anfordern möchten.
  2. Wählen Sie die Validierungsmethode, die Ihr ACME-Client verwendet (HTTP-01 oder DNS-01).
  3. Geben Sie bei DNS-01 optional den TXT-Wert ein, den Ihnen Let's Encrypt genannt hat.
  4. Führen Sie das Preflight aus und beheben Sie jede fehlgeschlagene Prüfung anhand der Vorschläge.

Häufig gestellte Fragen

▸Was prüft ein ACME Preflight?

Es prüft die DNS-Auflösung (A/AAAA-Records), die TCP-Konnektivität auf Port 443, die HTTP-01-Erreichbarkeit des .well-known/acme-challenge-Pfads und DNS-01 TXT-Records unter _acme-challenge.yourdomain — exakt dieselben Bedingungen, die Let's Encrypt vor der Ausstellung validiert.

▸Warum ist meine Let's Encrypt Challenge fehlgeschlagen?

Die häufigsten Ursachen sind noch nicht propagierte DNS-Einträge, eine WAF oder CDN, die den Challenge-Pfad blockieren, eine Firewall, die Port 80/443 blockiert, oder ein fehlender bzw. falsch eingegebener _acme-challenge TXT-Record. Das Preflight meldet genau, welches davon Ihre Domain blockiert.

▸Verbraucht das Preflight ein Let's Encrypt-Ratenlimit?

Nein. Es führt eigene DNS-Lookups und HTTP-Anfragen aus und kontaktiert niemals Let's Encrypt, sodass es nichts gegen Ihr Ausstellungskontingent kostet.

▸HTTP-01 gegenüber DNS-01: welches sollte ich nutzen?

HTTP-01 benötigt erreichbaren Port 80 und einen Webserver; DNS-01 benötigt einen TXT-Record und funktioniert mit Wildcard-Zertifikaten. Nutzen Sie HTTP-01, wenn Sie den Server kontrollieren, DNS-01, wenn Sie ein CDN verwenden oder Wildcards benötigen.

Namecheap

Brauchen Sie ein neues SSL-Zertifikat?

DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.

SSL bei Namecheap kaufen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Weitere kostenlose Tools

Zertifikatsanzeige

Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.

Zertifikat-/Schlüssel-Abgleich

Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.

PEM-Anzeige

Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.

SSL-Formatkonverter

Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.

SSL-Prüfer (Note A-F)

Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.

SSL-Massenprüfer

Mehrere SSL-Zertifikate auf einmal prüfen

Let's Encrypt-Prüfer

Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.

DNS-Propagation-Prüfer

Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.

LE-Kettenkompatibilität

Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.

ACME-Befehlsgenerator

Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).

Zertifikatsinspektor

Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.

SSL-Ablaufprüfer

Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.

Certificate Transparency-Suche

Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.

CAA-Eintrag-Prüfer

Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.

Zertifikatswiderrufsprüfer

Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.

SSL-Handshake-Tracer

Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.