ACME-Challenge Preflight-Checker - HTTP-01 und DNS-01 vor der Ausstellung testen
ACME-Challenge-Vorprüfungsprüfer
Simulieren Sie die Prüfungen, die Let’s Encrypt vor der Ausstellung durchführt, und beheben Sie Probleme, bevor Sie ein Rate-Limit-Fenster verbrennen.
Prüfung über http://domain/.well-known/acme-challenge/ — Port 80 muss erreichbar sein.
Über ACME-Challenge-Vorprüfungsprüfer
Der CSR.plus ACME-Challenge Preflight-Checker führt exakt dieselben Prüfungen aus, die Let's Encrypt vor der Ausstellung eines Zertifikats durchführt. Anstatt auf einen Autorisierungsfehler zu warten und blind zu debuggen, verifizieren Sie die HTTP-01- oder DNS-01-Bereitschaft mit einem Klick: DNS-Auflösung, TCP-443-Konnektivität, .well-known/acme-challenge Erreichbarkeit und den _acme-challenge TXT-Record.
Jede fehlgeschlagene Prüfung liefert einen konkreten Korrekturvorschlag, sodass ein fehlgeschlagenes Preflight Ihnen genau sagt, was Sie in Ihrer DNS-Zone, Ihrem Webserver oder Ihrer Firewall ändern müssen, bevor Sie einen Ihrer begrenzten Ausstellungsversuche verschwenden.
Warum verwenden
- Simuliert sowohl HTTP-01- als auch DNS-01-Validierung von außerhalb Ihres Netzwerks
- Erkennt nicht auflösende DNS-Einträge, blockierte Challenge-Pfade, WAF-Störungen und fehlende TXT-Records
- Optionale Erwartungswert-Prüfung für TXT bei DNS-01
- 13 Sprachen mit reparaturspezifischen Anleitungen pro Problem
So verwenden
- Geben Sie die Domain ein, für die Sie ein Zertifikat anfordern möchten.
- Wählen Sie die Validierungsmethode, die Ihr ACME-Client verwendet (HTTP-01 oder DNS-01).
- Geben Sie bei DNS-01 optional den TXT-Wert ein, den Ihnen Let's Encrypt genannt hat.
- Führen Sie das Preflight aus und beheben Sie jede fehlgeschlagene Prüfung anhand der Vorschläge.
Häufig gestellte Fragen
▸Was prüft ein ACME Preflight?
Es prüft die DNS-Auflösung (A/AAAA-Records), die TCP-Konnektivität auf Port 443, die HTTP-01-Erreichbarkeit des .well-known/acme-challenge-Pfads und DNS-01 TXT-Records unter _acme-challenge.yourdomain — exakt dieselben Bedingungen, die Let's Encrypt vor der Ausstellung validiert.
▸Warum ist meine Let's Encrypt Challenge fehlgeschlagen?
Die häufigsten Ursachen sind noch nicht propagierte DNS-Einträge, eine WAF oder CDN, die den Challenge-Pfad blockieren, eine Firewall, die Port 80/443 blockiert, oder ein fehlender bzw. falsch eingegebener _acme-challenge TXT-Record. Das Preflight meldet genau, welches davon Ihre Domain blockiert.
▸Verbraucht das Preflight ein Let's Encrypt-Ratenlimit?
Nein. Es führt eigene DNS-Lookups und HTTP-Anfragen aus und kontaktiert niemals Let's Encrypt, sodass es nichts gegen Ihr Ausstellungskontingent kostet.
▸HTTP-01 gegenüber DNS-01: welches sollte ich nutzen?
HTTP-01 benötigt erreichbaren Port 80 und einen Webserver; DNS-01 benötigt einen TXT-Record und funktioniert mit Wildcard-Zertifikaten. Nutzen Sie HTTP-01, wenn Sie den Server kontrollieren, DNS-01, wenn Sie ein CDN verwenden oder Wildcards benötigen.
Namecheap
Brauchen Sie ein neues SSL-Zertifikat?
DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Weitere kostenlose Tools
Zertifikatsanzeige
Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.
Zertifikat-/Schlüssel-Abgleich
Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.
PEM-Anzeige
Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.
SSL-Formatkonverter
Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.
SSL-Prüfer (Note A-F)
Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.
SSL-Massenprüfer
Mehrere SSL-Zertifikate auf einmal prüfen
Let's Encrypt-Prüfer
Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.
DNS-Propagation-Prüfer
Prüft TXT-, A-, AAAA-, NS- und MX-Einträge über die Resolver von Cloudflare, Google und AdGuard und bestätigt die Verbreitung.
LE-Kettenkompatibilität
Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.
ACME-Befehlsgenerator
Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).
Zertifikatsinspektor
Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.
SSL-Ablaufprüfer
Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.
Certificate Transparency-Suche
Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.
CAA-Eintrag-Prüfer
Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.
Zertifikatswiderrufsprüfer
Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.
SSL-Handshake-Tracer
Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.