CSR.pluscsr.plus

Vérificateur de propagation DNS - Vérifiez TXT, A, AAAA, NS, MX sur plusieurs résolveurs

Vérificateur de propagation DNS

Interrogez les enregistrements TXT, A, AAAA, NS ou MX sur trois résolveurs indépendants.

Essayer :

À propos Vérificateur de propagation DNS

Le Vérificateur de propagation DNS de CSR.plus répond à la question que chaque utilisateur DNS-01 se pose : mon enregistrement a-t-il déjà atteint Internet ? Il interroge votre type d'enregistrement (TXT, A, AAAA, NS, MX) auprès de trois résolveurs publics indépendants — Cloudflare, Google et AdGuard — et rapporte l'état par résolveur.

Pour les défis ACME DNS-01, collez la valeur TXT fournie par Let's Encrypt et le vérificateur confirme non seulement que l'enregistrement existe, mais qu'il correspond, résolveur par résolveur.

Pourquoi l'utiliser

  • Trois résolveurs indépendants (Cloudflare 1.1.1.1, Google 8.8.8.8, AdGuard 94.140.14.14)
  • Prend en charge les types d'enregistrement TXT, A, AAAA, NS et MX
  • Correspondance avec la valeur attendue pour les enregistrements TXT _acme-challenge
  • Latence et réponse affichées par résolveur

Comment utiliser

  1. Saisissez le nom d'enregistrement à vérifier, par exemple _acme-challenge.example.com.
  2. Sélectionnez le type d'enregistrement (TXT pour ACME DNS-01).
  3. Saisissez éventuellement la valeur attendue retournée par Let's Encrypt.
  4. Lancez la vérification et attendez que tous les résolveurs signalent l'enregistrement.

Questions fréquemment posées

▸Combien de temps prend la propagation DNS ?

La plupart des enregistrements se propagent en quelques secondes à quelques minutes, mais un cache agressif peut conserver des réponses périmées jusqu'à 24 heures. Cet outil vous indique quand les trois résolveurs sont d'accord.

▸Pourquoi un résolveur voit-il mon enregistrement et un autre non ?

Les résolveurs mettent en cache les réponses indépendamment et tirent de différents amonts. Tant qu'ils ne renvoient pas tous l'enregistrement, considérez la propagation comme incomplète — Let's Encrypt peut atteindre n'importe quel résolveur.

▸Le vérificateur vérifie-t-il ma valeur TXT ?

Oui. Si vous saisissez la valeur attendue, le résultat affiche une correspondance verte uniquement lorsque chaque résolveur renvoie cette valeur exacte.

▸Puis-je vérifier d'autres enregistrements que TXT ?

Oui — A, AAAA, NS et MX sont pris en charge, ce qui est pratique pour déboguer le DNS avant de pointer un domaine vers un serveur.

Namecheap

Besoin d’un nouveau certificat SSL ?

Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.

Obtenir un SSL sur Namecheap

Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.

Plus d'outils gratuits

Visualiseur de certificat

Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.

Correspondence certificat / clé

Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.

Visualiseur PEM

Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.

Convertisseur de format SSL

Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.

Vérificateur SSL (note A-F)

Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.

Vérificateur SSL en masse

Vérifiez plusieurs certificats SSL en une seule fois

Pré-vérification du défi ACME

Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.

Vérificateur Let's Encrypt

Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.

Compatibilité de chaîne LE

Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.

Générateur de commandes ACME

Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).

Inspecteur de certificat

Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.

Vérificateur d'expiration SSL

Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.

Recherche de transparence des certificats

Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.

Vérificateur d'enregistrements CAA

Interrogez les enregistrements DNS CAA d'un domaine pour voir quelles autorités de certification sont autorisées à émettre des certificats pour celui-ci.

Vérificateur de révocation de certificat

Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.

Traceur de poignée de main SSL

Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.