CSR.pluscsr.plus

DNS-Propagation-Checker - TXT, A, AAAA, NS, MX über Resolver verifizieren

DNS-Verbreitungsprüfer

Fragen Sie TXT-, A-, AAAA-, NS- oder MX-Einträge über drei unabhängige Resolver ab und bestätigen Sie die Verbreitung.

Probieren:

Über DNS-Verbreitungsprüfer

Der CSR.plus DNS-Propagation-Checker beantwortet die Frage, die sich jeder DNS-01-Nutzer stellt: Ist mein Record schon im Internet angekommen? Er fragt Ihren Record-Typ (TXT, A, AAAA, NS, MX) bei drei unabhängigen öffentlichen Resolvern ab — Cloudflare, Google und AdGuard — und meldet den Status pro Resolver.

Für ACME DNS-01-Challenges fügen Sie den TXT-Wert ein, den Ihnen Let's Encrypt genannt hat, und der Checker bestätigt nicht nur, dass der Record existiert, sondern dass er übereinstimmt — Resolver für Resolver.

Warum verwenden

  • Drei unabhängige Resolver (Cloudflare 1.1.1.1, Google 8.8.8.8, AdGuard 94.140.14.14)
  • Unterstützt TXT-, A-, AAAA-, NS- und MX-Record-Typen
  • Erwartungswert-Abgleich für _acme-challenge TXT-Records
  • Latenz und Antwort pro Resolver

So verwenden

  1. Geben Sie den zu prüfenden Record-Namen ein, zum Beispiel _acme-challenge.example.com.
  2. Wählen Sie den Record-Typ (TXT für ACME DNS-01).
  3. Geben Sie optional den erwarteten Wert ein, den Let's Encrypt zurückgibt.
  4. Führen Sie die Prüfung aus und warten Sie, bis alle Resolver den Record melden.

Häufig gestellte Fragen

▸Wie lange dauert DNS-Propagation?

Die meisten Records propagieren in Sekunden bis Minuten, aber aggressives Caching kann veraltete Antworten bis zu 24 Stunden halten. Dieses Tool zeigt Ihnen, wann alle drei Resolver übereinstimmen.

▸Warum sieht ein Resolver meinen Record und ein anderer nicht?

Resolver cachen Antworten unabhängig und ziehen von unterschiedlichen Upstreams. Solange nicht alle den Record zurückgeben, gilt die Propagation als unvollständig — Let's Encrypt kann jeden beliebigen Resolver treffen.

▸Verifiziert der Checker meinen TXT-Wert?

Ja. Wenn Sie den erwarteten Wert eingeben, zeigt das Ergebnis einen grünen Treffer nur an, wenn jeder Resolver exakt diesen Wert zurückgibt.

▸Kann ich auch andere Records als TXT prüfen?

Ja — A, AAAA, NS und MX werden unterstützt, was praktisch ist, wenn Sie DNS debuggen, bevor Sie eine Domain auf einen Server zeigen.

Namecheap

Brauchen Sie ein neues SSL-Zertifikat?

DV-, OV-, EV- und Wildcard-Zertifikate ab nur 5,98 $/Jahr — in wenigen Minuten ausgestellt.

SSL bei Namecheap kaufen

Affiliate-Link — wir können eine Provision erhalten, ohne dass Ihnen zusätzliche Kosten entstehen.

Weitere kostenlose Tools

Zertifikatsanzeige

Fügen Sie ein X.509-Zertifikat ein oder laden Sie es hoch, um Subject, Aussteller, Gültigkeit, Schlüssel, Fingerabdrücke, SAN und Erweiterungen zu prüfen — alles lokal.

Zertifikat-/Schlüssel-Abgleich

Prüfen Sie, ob ein privater Schlüssel und ein Zertifikat zum selben Schlüsselpaar gehören — lokal berechnet, der Schlüssel verlässt niemals Ihren Browser.

PEM-Anzeige

Fügen Sie ein PEM-Bundle (Zertifikate, Schlüssel, CSRs) ein und erhalten Sie eine strukturierte Aufschlüsselung jedes Blocks — lokal.

SSL-Formatkonverter

Konvertieren Sie zwischen PEM, PFX/PKCS#12 und P7B/PKCS#7 — alles lokal in Ihrem Browser.

SSL-Prüfer (Note A-F)

Bewertet jede Domain von A bis F: TLS-Versionen, Zertifikatszustand, Vertrauenskette und HSTS.

SSL-Massenprüfer

Mehrere SSL-Zertifikate auf einmal prüfen

ACME-Challenge-Vorprüfung

Testen Sie die HTTP-01- und DNS-01-Validierung vor Let’s Encrypt: DNS, Port 443, well-known-Erreichbarkeit und TXT-Einträge mit Korrekturvorschlägen.

Let's Encrypt-Prüfer

Erkennt Let’s-Encrypt-Zertifikate (R3/R10/E5/E6), den 90-Tage-Erneuerungs-Countdown, die Ketten-Gesundheit und Erneuerungs-Tipps.

LE-Kettenkompatibilität

Zeigt, ob Ihre Website die neue ISRG-E5/E6-Kette oder die alte Cross-Sign-Kette ausliefert und ob alte Geräte ihr vertrauen.

ACME-Befehlsgenerator

Erzeugt Copy-Paste-Ausstellungsbefehle für Certbot, acme.sh, lego und win-acme (HTTP-01 oder DNS-01).

Zertifikatsinspektor

Geben Sie eine Domain ein, um Zertifikatsgültigkeit, Ablauf, TLS-Protokoll und vollständige Kettenintegrität zu prüfen.

SSL-Ablaufprüfer

Prüfen Sie schnell das Ablaufdatum des SSL-Zertifikats einer Domain und die verbleibenden Tage.

Certificate Transparency-Suche

Listen Sie jedes jemals für eine Domain in öffentlichen CT-Protokollen ausgestellte Zertifikat auf — entdecken Sie Schatten- und nicht autorisierte Zertifikate.

CAA-Eintrag-Prüfer

Fragen Sie die DNS-CAA-Einträge einer Domain ab, um zu sehen, welche Zertifizierungsstellen berechtigt sind, Zertifikate dafür auszustellen.

Zertifikatswiderrufsprüfer

Überprüfen Sie, ob ein Zertifikat über seine CRL-Verteilungspunkte widerrufen wurde, und zeigen Sie eingebettete OCSP-Endpunkte an.

SSL-Handshake-Tracer

Führen Sie einen echten TLS-Handshake durch und zeichnen Sie jeden Schritt auf: DNS, TCP, ausgehandelte TLS-Version und Chiffre sowie jedes zurückgegebene Zertifikat.