CSR.pluscsr.plus

Vérificateur de pré-vérification du défi ACME - Testez HTTP-01 et DNS-01 avant la délivrance

Pré-vérification ACME

Simulez les vérifications de Let's Encrypt avant l'émission et corrigez les problèmes sans gaspiller de quota.

Valide via http://domaine/.well-known/acme-challenge/ — port 80 requis.

À propos Pré-vérification ACME

Le Vérificateur de pré-vérification du défi ACME de CSR.plus exécute exactement les vérifications que Let's Encrypt effectue avant de délivrer un certificat. Au lieu d'attendre un échec d'autorisation et de le déboguer dans le noir, vous vérifiez la disponibilité HTTP-01 ou DNS-01 en un clic : résolution DNS, connectivité TCP 443, accessibilité de .well-known/acme-challenge et enregistrement TXT _acme-challenge.

Chaque vérification échouée est accompagnée d'une suggestion de correction concrète, afin qu'une pré-vérification échouée vous indique exactement ce qu'il faut modifier dans votre zone DNS, votre serveur web ou votre pare-feu avant de gaspiller l'une de vos tentatives de délivrance limitées.

Pourquoi l'utiliser

  • Simule à la fois la validation HTTP-01 et DNS-01 depuis l'extérieur de votre réseau
  • Détecte un DNS qui ne résout pas, des chemins de défi bloqués, une interférence WAF et des enregistrements TXT manquants
  • Vérification facultative de la valeur TXT attendue pour DNS-01
  • 13 langues avec des instructions de réparation par problème

Comment utiliser

  1. Saisissez le domaine pour lequel vous prévoyez de demander un certificat.
  2. Choisissez la méthode de validation utilisée par votre client ACME (HTTP-01 ou DNS-01).
  3. Pour DNS-01, collez éventuellement la valeur TXT fournie par Let's Encrypt.
  4. Lancez la pré-vérification et corrigez chaque vérification échouée à l'aide des suggestions.

Questions fréquemment posées

▸Que vérifie une pré-vérification ACME ?

Il vérifie la résolution DNS (enregistrements A/AAAA), la connectivité TCP sur le port 443, l'accessibilité HTTP-01 du chemin .well-known/acme-challenge et les enregistrements TXT DNS-01 sur _acme-challenge.yourdomain — les mêmes conditions que Let's Encrypt valide avant la délivrance.

▸Pourquoi mon défi Let's Encrypt a-t-il échoué ?

Les causes les plus fréquentes sont un DNS pas encore propagé, un WAF ou CDN bloquant le chemin du défi, un pare-feu bloquant le port 80/443, ou un enregistrement TXT _acme-challenge manquant ou mal saisi. La pré-vérification indique exactement lequel de ces éléments casse votre domaine.

▸La pré-vérification consomme-t-elle une limite de débit Let's Encrypt ?

Non. Elle effectue ses propres recherches DNS et requêtes HTTP et ne contacte jamais Let's Encrypt, elle ne coûte donc rien sur votre quota de délivrance.

▸HTTP-01 ou DNS-01 : lequel dois-je utiliser ?

HTTP-01 nécessite un port 80 accessible et un serveur web ; DNS-01 nécessite un enregistrement TXT et fonctionne avec les certificats génériques. Utilisez HTTP-01 lorsque vous contrôlez le serveur, DNS-01 lorsque vous utilisez un CDN ou avez besoin de certificats génériques.

Namecheap

Besoin d’un nouveau certificat SSL ?

Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.

Obtenir un SSL sur Namecheap

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Plus d'outils gratuits

Visualiseur de certificat

Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.

Correspondence certificat / clé

Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.

Visualiseur PEM

Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.

Convertisseur de format SSL

Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.

Vérificateur SSL (note A-F)

Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.

Vérificateur SSL en masse

Vérifiez plusieurs certificats SSL en une seule fois

Vérificateur Let's Encrypt

Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.

Vérificateur de propagation DNS

Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.

Compatibilité de chaîne LE

Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.

Générateur de commandes ACME

Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).

Inspecteur de certificat

Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.

Vérificateur d'expiration SSL

Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.

Recherche de transparence des certificats

Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.

Vérificateur d'enregistrements CAA

Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.

Vérificateur de révocation de certificat

Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.

Traceur de poignée de main SSL

Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.