Vérificateur d'enregistrements CAA
Cet outil nécessite un accès réseau : seules des informations publiques comme le domaine sont envoyées à notre serveur. Aucune clé privée ou CSR n'est jamais téléversée.
Les enregistrements CAA peuvent empêcher des CA non autorisées d'émettre des certificats pour votre domaine.
À propos Vérificateur d'enregistrements CAA
Le vérificateur d’enregistrements CAA de CSR.plus interroge les enregistrements CAA DNS d’un domaine pour révéler quelles autorités de certification (CA) sont autorisées à délivrer des certificats pour celui-ci. Saisissez un nom d’hôte pour voir la liste des émetteurs et les indicateurs, et confirmez que seules les CA de confiance sont autorisées.
Un enregistrement CAA est un contrôle simple et puissant : il indique à chaque CA quels émetteurs peuvent certifier votre domaine, et il est vérifié par les autorités de certification avant l’émission. Les administrateurs utilisent cette consultation CAA en ligne pour vérifier qu’une politique a été publiée correctement, auditer les tiers qui pourraient émettre pour leurs domaines et renforcer leur posture de certificats.
Pourquoi l'utiliser
- Vérifiez quelles CA sont autorisées à délivrer des certificats pour votre domaine
- Confirmez qu’une politique CAA publiée est correcte et complète
- Auditez les tiers qui pourraient émettre pour vos domaines
- Consultation DNS instantanée — sans compte ni configuration
Comment utiliser
- Saisissez le domaine à interroger (par exemple example.com).
- L’outil effectue une consultation DNS des enregistrements CAA.
- Examinez les émetteurs et indicateurs listés (issue, issuewild, iodef).
- Confirmez que seules les CA de confiance sont autorisées — ajoutez des enregistrements manquants si nécessaire.
Questions fréquemment posées
▸Qu’est-ce qu’un enregistrement CAA ?
Un enregistrement DNS qui précise quelles CA peuvent délivrer des certificats pour un domaine.
▸S’il n’existe aucun enregistrement CAA, qui peut émettre ?
Toute CA publique peut émettre, car l’absence de CAA signifie qu’aucune restriction n’est définie.
▸CAA peut-il bloquer toute émission ?
Vous pouvez restreindre l’émission à certaines CA, mais pas interdire toutes les CA tout en obtenant des certificats.
▸Que signifient les balises CAA ?
issue restreint les certificats de domaine, issuewild les certificats génériques, et iodef fournit une adresse de contact pour les rapports de non-respect de politique.
Namecheap
Besoin d’un nouveau certificat SSL ?
Certificats DV, OV, EV et wildcard dès 5,98 $/an — émis en quelques minutes.
Lien d’affiliation — nous pouvons percevoir une commission sans frais supplémentaires pour vous.
Plus d'outils gratuits
Visualiseur de certificat
Collez ou téléversez un certificat X.509 pour inspecter son sujet, son émetteur, sa validité, sa clé, ses empreintes, ses SAN et ses extensions — tout localement.
Correspondence certificat / clé
Vérifiez si une clé privée et un certificat appartiennent à la même paire de clés — calculé localement, la clé ne quitte jamais votre navigateur.
Visualiseur PEM
Collez un bundle PEM (certificats, clés, CSR) et obtenez une analyse structurée de chaque bloc — localement.
Convertisseur de format SSL
Convertissez entre PEM, PFX/PKCS#12 et P7B/PKCS#7 — tout localement dans votre navigateur.
Vérificateur SSL (note A-F)
Note n'importe quel domaine de A à F : versions TLS, état du certificat, chaîne de confiance et HSTS.
Vérificateur SSL en masse
Vérifiez plusieurs certificats SSL en une seule fois
Pré-vérification du défi ACME
Testez les validations HTTP-01 et DNS-01 avant Let’s Encrypt : DNS, port 443, accessibilité well-known et enregistrements TXT avec suggestions de correction.
Vérificateur Let's Encrypt
Détectez les certificats Let’s Encrypt (R3/R10/E5/E6), le compte à rebours de renouvellement à 90 jours, la santé de la chaîne et les conseils.
Vérificateur de propagation DNS
Vérifiez les enregistrements TXT, A, AAAA, NS et MX sur les résolveurs Cloudflare, Google et AdGuard et confirmez la propagation.
Compatibilité de chaîne LE
Voyez si votre site sert la nouvelle chaîne ISRG E5/E6 ou l’ancienne chaîne croisée et si les anciens appareils lui font confiance.
Générateur de commandes ACME
Générez des commandes d’émission copiables pour Certbot, acme.sh, lego et win-acme (HTTP-01 ou DNS-01).
Inspecteur de certificat
Saisissez un domaine pour inspecter la validité du certificat, l'expiration, le protocole TLS et l'intégrité de la chaîne complète.
Vérificateur d'expiration SSL
Vérifiez rapidement la date d'expiration du certificat SSL d'un domaine et les jours restants.
Recherche de transparence des certificats
Listez chaque certificat jamais émis pour un domaine dans les journaux CT publics — découvrez les certificats fantômes et non autorisés.
Vérificateur de révocation de certificat
Vérifiez si un certificat a été révoqué via ses points de distribution CRL, et consultez les points de terminaison OCSP intégrés.
Traceur de poignée de main SSL
Effectuez une véritable poignée de main TLS et enregistrez chaque étape : DNS, TCP, version et chiffrement TLS négociés, et chaque certificat renvoyé.