DNS-Propagation-Checker - TXT, A, AAAA, NS, MX über Resolver verifizieren
DNS-Verbreitungsprüfer
Fragen Sie TXT-, A-, AAAA-, NS- oder MX-Einträge über drei unabhängige Resolver ab und bestätigen Sie die Verbreitung.
Über DNS-Verbreitungsprüfer
Der CSR.plus DNS-Propagation-Checker beantwortet die Frage, die sich jeder DNS-01-Nutzer stellt: Ist mein Record schon im Internet angekommen? Er fragt Ihren Record-Typ (TXT, A, AAAA, NS, MX) bei drei unabhängigen öffentlichen Resolvern ab — Cloudflare, Google und AdGuard — und meldet den Status pro Resolver.
Für ACME DNS-01-Challenges fügen Sie den TXT-Wert ein, den Ihnen Let's Encrypt genannt hat, und der Checker bestätigt nicht nur, dass der Record existiert, sondern dass er übereinstimmt — Resolver für Resolver.
Warum verwenden
- Drei unabhängige Resolver (Cloudflare 1.1.1.1, Google 8.8.8.8, AdGuard 94.140.14.14)
- Unterstützt TXT-, A-, AAAA-, NS- und MX-Record-Typen
- Erwartungswert-Abgleich für _acme-challenge TXT-Records
- Latenz und Antwort pro Resolver
So verwenden
- Geben Sie den zu prüfenden Record-Namen ein, zum Beispiel _acme-challenge.example.com.
- Wählen Sie den Record-Typ (TXT für ACME DNS-01).
- Geben Sie optional den erwarteten Wert ein, den Let's Encrypt zurückgibt.
- Führen Sie die Prüfung aus und warten Sie, bis alle Resolver den Record melden.
Häufig gestellte Fragen
▸Wie lange dauert DNS-Propagation?
Die meisten Records propagieren in Sekunden bis Minuten, aber aggressives Caching kann veraltete Antworten bis zu 24 Stunden halten. Dieses Tool zeigt Ihnen, wann alle drei Resolver übereinstimmen.
▸Warum sieht ein Resolver meinen Record und ein anderer nicht?
Resolver cachen Antworten unabhängig und ziehen von unterschiedlichen Upstreams. Solange nicht alle den Record zurückgeben, gilt die Propagation als unvollständig — Let's Encrypt kann jeden beliebigen Resolver treffen.
▸Verifiziert der Checker meinen TXT-Wert?
Ja. Wenn Sie den erwarteten Wert eingeben, zeigt das Ergebnis einen grünen Treffer nur an, wenn jeder Resolver exakt diesen Wert zurückgibt.
▸Kann ich auch andere Records als TXT prüfen?
Ja — A, AAAA, NS und MX werden unterstützt, was praktisch ist, wenn Sie DNS debuggen, bevor Sie eine Domain auf einen Server zeigen.
Namecheap
Brauchen Sie ein neues SSL-Zertifikat?
DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.
Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.
Weitere kostenlose Tools
Zertifikatsanzeige
Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.
Zertifikat-/Schlüssel-Abgleich
Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.
PEM-Anzeige
Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.
SSL-Formatkonverter
Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.
SSL-Prüfer (Note A-F)
Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.
SSL-Massenprüfer
Mehrere SSL-Zertifikate auf einmal prüfen
ACME-Challenge-Vorprüfung
Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.
Let's Encrypt-Prüfer
Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.
LE-Kettenkompatibilität
Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.
ACME-Befehlsgenerator
Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).
Zertifikatsinspektor
Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.
SSL-Ablaufprüfer
Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.
Certificate Transparency-Suche
Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.
CAA-Eintrag-Prüfer
Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.
Zertifikatswiderrufsprüfer
Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.
SSL-Handshake-Tracer
Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.