Vérificateur de pré-vérification du défi ACME - Testez HTTP-01 et DNS-01 avant la délivrance
Pré-vérification ACME
Simulez les vérifications de Let's Encrypt avant l'émission et corrigez les problèmes sans gaspiller de quota.
Valide via http://domaine/.well-known/acme-challenge/ — port 80 requis.
À propos Pré-vérification ACME
Le Vérificateur de pré-vérification du défi ACME de CSR.plus exécute exactement les vérifications que Let's Encrypt effectue avant de délivrer un certificat. Au lieu d'attendre un échec d'autorisation et de le déboguer dans le noir, vous vérifiez la disponibilité HTTP-01 ou DNS-01 en un clic : résolution DNS, connectivité TCP 443, accessibilité de .well-known/acme-challenge et enregistrement TXT _acme-challenge.
Chaque vérification échouée est accompagnée d'une suggestion de correction concrète, afin qu'une pré-vérification échouée vous indique exactement ce qu'il faut modifier dans votre zone DNS, votre serveur web ou votre pare-feu avant de gaspiller l'une de vos tentatives de délivrance limitées.
Pourquoi l'utiliser
- Simule à la fois la validation HTTP-01 et DNS-01 depuis l'extérieur de votre réseau
- Détecte un DNS qui ne résout pas, des chemins de défi bloqués, une interférence WAF et des enregistrements TXT manquants
- Vérification facultative de la valeur TXT attendue pour DNS-01
- 13 langues avec des instructions de réparation par problème
Comment utiliser
- Saisissez le domaine pour lequel vous prévoyez de demander un certificat.
- Choisissez la méthode de validation utilisée par votre client ACME (HTTP-01 ou DNS-01).
- Pour DNS-01, collez éventuellement la valeur TXT fournie par Let's Encrypt.
- Lancez la pré-vérification et corrigez chaque vérification échouée à l'aide des suggestions.
Questions fréquemment posées
▸Que vérifie une pré-vérification ACME ?
Il vérifie la résolution DNS (enregistrements A/AAAA), la connectivité TCP sur le port 443, l'accessibilité HTTP-01 du chemin .well-known/acme-challenge et les enregistrements TXT DNS-01 sur _acme-challenge.yourdomain — les mêmes conditions que Let's Encrypt valide avant la délivrance.
▸Pourquoi mon défi Let's Encrypt a-t-il échoué ?
Les causes les plus fréquentes sont un DNS pas encore propagé, un WAF ou CDN bloquant le chemin du défi, un pare-feu bloquant le port 80/443, ou un enregistrement TXT _acme-challenge manquant ou mal saisi. La pré-vérification indique exactement lequel de ces éléments casse votre domaine.
▸La pré-vérification consomme-t-elle une limite de débit Let's Encrypt ?
Non. Elle effectue ses propres recherches DNS et requêtes HTTP et ne contacte jamais Let's Encrypt, elle ne coûte donc rien sur votre quota de délivrance.
▸HTTP-01 ou DNS-01 : lequel dois-je utiliser ?
HTTP-01 nécessite un port 80 accessible et un serveur web ; DNS-01 nécessite un enregistrement TXT et fonctionne avec les certificats génériques. Utilisez HTTP-01 lorsque vous contrôlez le serveur, DNS-01 lorsque vous utilisez un CDN ou avez besoin de certificats génériques.
Namecheap
Besoin d’un nouveau certificat SSL ?
Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.
Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.
Plus d'outils gratuits
Visualiseur de certificat
Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.
Correspondence certificat / clé
Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.
Visualiseur PEM
Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.
Convertisseur de format SSL
Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.
Vérificateur SSL (note A-F)
Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.
Vérificateur SSL en masse
Vérifiez plusieurs certificats SSL en une seule fois
Vérificateur Let's Encrypt
Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.
Vérificateur de propagation DNS
Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.
Compatibilité de chaîne LE
Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.
Générateur de commandes ACME
Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).
Inspecteur de certificat
Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.
Vérificateur d'expiration SSL
Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.
Recherche de transparence des certificats
Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.
Vérificateur d'enregistrements CAA
Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.
Vérificateur de révocation de certificat
Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.
Traceur de poignée de main SSL
Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.