CSR.pluscsr.plus

Verificador de prueba previa de desafío ACME - Pruebe HTTP-01 y DNS-01 antes de emitir

Comprobador previo de desafío ACME

Simula las comprobaciones de Let's Encrypt antes de emitir y arregla los problemas sin gastar cuota.

Valida vía http://dominio/.well-known/acme-challenge/ — requiere puerto 80.

Acerca de Comprobador previo de desafío ACME

El Verificador de prueba previa de desafío ACME de CSR.plus ejecuta las comprobaciones exactas que Let's Encrypt realiza antes de emitir un certificado. En lugar de esperar a un fallo de autorización y depurarlo a ciegas, verifica la preparación HTTP-01 o DNS-01 con un solo clic: resolución DNS, conectividad TCP 443, accesibilidad de .well-known/acme-challenge y el registro TXT _acme-challenge.

Cada comprobación fallida incluye una sugerencia de corrección concreta, por lo que una prueba previa fallida le indica exactamente qué cambiar en su zona DNS, servidor web o cortafuegos antes de desperdiciar uno de sus intentos de emisión limitados.

Por qué usarlo

  • Simula la validación HTTP-01 y DNS-01 desde fuera de su red
  • Detecta DNS que no resuelve, rutas de desafío bloqueadas, interferencia de WAF y registros TXT faltantes
  • Comprobación opcional del valor TXT esperado para DNS-01
  • 13 idiomas con instrucciones de reparación por problema

Cómo usar

  1. Introduzca el dominio para el que planea solicitar un certificado.
  2. Elija el método de validación que usará su cliente ACME (HTTP-01 o DNS-01).
  3. Para DNS-01, opcionalmente pegue el valor TXT que le dio Let's Encrypt.
  4. Ejecute la prueba previa y corrija cada comprobación fallida con las sugerencias.

Preguntas frecuentes

▸¿Qué comprueba una prueba previa ACME?

Comprueba la resolución DNS (registros A/AAAA), la conectividad TCP en el puerto 443, la accesibilidad HTTP-01 de la ruta .well-known/acme-challenge y los registros TXT DNS-01 en _acme-challenge.yourdomain — las mismas condiciones que valida Let's Encrypt antes de la emisión.

▸¿Por qué falló mi desafío de Let's Encrypt?

Las causas más comunes son que el DNS aún no se ha propagado, un WAF o CDN que bloquea la ruta del desafío, un cortafuegos que bloquea el puerto 80/443, o un registro TXT _acme-challenge faltante o mal escrito. La prueba previa informa exactamente cuál de estos está rompiendo su dominio.

▸¿La prueba previa consume un límite de tasa de Let's Encrypt?

No. Realiza sus propias consultas DNS y solicitudes HTTP y nunca contacta a Let's Encrypt, por lo que no consume nada de su cuota de emisión.

▸HTTP-01 frente a DNS-01: ¿cuál debo usar?

HTTP-01 necesita que el puerto 80 sea accesible y un servidor web; DNS-01 necesita un registro TXT y funciona con certificados comodín. Use HTTP-01 cuando controle el servidor, DNS-01 cuando use un CDN o necesite comodines.

Namecheap

¿Necesitas un certificado SSL nuevo?

Certificados DV, OV, EV y comodín desde solo 5,98 $/año, emitidos en minutos.

Obtén SSL en Namecheap

Enlace de afiliado: podemos ganar una comisión sin coste adicional para ti.

Más herramientas gratuitas

Visor de certificados

Pegue o cargue un certificado X.509 para inspeccionar su sujeto, emisor, validez, clave, huellas, SAN y extensiones — todo localmente.

Coincidencia de certificado / clave

Compruebe si una clave privada y un certificado pertenecen al mismo par de claves — calculado localmente, la clave nunca sale de su navegador.

Visor PEM

Pegue un bundle PEM (certificados, claves, CSR) y obtenga un desglose estructurado de cada bloque — localmente.

Convertidor de formato SSL

Convierta entre PEM, PFX/PKCS#12 y P7B/PKCS#7 — todo localmente en su navegador.

Verificador SSL (calificación A-F)

Califica cualquier dominio de A a F: versiones TLS, estado del certificado, cadena de confianza y HSTS.

Verificador SSL masivo

Verifique varios certificados SSL a la vez

Comprobador de Let's Encrypt

Detecta certificados de Let’s Encrypt (R3/R10/E5/E6), la cuenta atrás de 90 días, la salud de la cadena y consejos de renovación.

Comprobador de propagación DNS

Comprueba registros TXT, A, AAAA, NS y MX en los resolvers de Cloudflare, Google y AdGuard y confirma la propagación.

Compatibilidad de cadena LE

Muestra si tu sitio sirve la nueva cadena ISRG E5/E6 o la antigua cadena con firma cruzada y si los dispositivos antiguos la confían.

Generador de comandos ACME

Genera comandos de emisión copiables para Certbot, acme.sh, lego y win-acme (HTTP-01 o DNS-01).

Inspector de certificados

Ingrese un dominio para inspeccionar la validez del certificado, el vencimiento, el protocolo TLS y la integridad de la cadena completa.

Verificador de vencimiento SSL

Verifique rápidamente la fecha de vencimiento del certificado SSL de un dominio y los días restantes.

Búsqueda de transparencia de certificados

Enumere cada certificado emitido para un dominio en los registros CT públicos — descubra certificados sombra y no autorizados.

Verificador de registros CAA

Consulte los registros DNS CAA de un dominio para ver qué autoridades de certificación pueden emitir certificados para él.

Verificador de revocación de certificados

Verifique si un certificado ha sido revocado a través de sus puntos de distribución CRL y vea los puntos finales OCSP integrados.

Rastreador de apretón de manos SSL

Realice un apretón de manos TLS real y registre cada paso: DNS, TCP, versión y cifrado TLS negociados, y cada certificado devuelto.