CSR.pluscsr.plus

Verificatore Pre-Volo Sfida ACME - Testa HTTP-01 e DNS-01 Prima dell'Emissione

Verificatore pre-controllo sfida ACME

Simula i controlli che Let’s Encrypt esegue prima dell’emissione e risolvi i problemi prima di bruciare uno slot del limite di frequenza.

Verifica tramite http://domain/.well-known/acme-challenge/ — richiede porta 80 raggiungibile.

Informazioni Verificatore pre-controllo sfida ACME

Il Verificatore Pre-Volo Sfida ACME di CSR.plus esegue gli stessi controlli che Let's Encrypt effettua prima di emettere un certificato. Invece di attendere un errore di autorizzazione e debuggarlo alla cieca, verifichi la prontezza HTTP-01 o DNS-01 con un clic: risoluzione DNS, connettività TCP 443, raggiungibilità di .well-known/acme-challenge e il record TXT _acme-challenge.

Ogni controllo fallito è accompagnato da un suggerimento di correzione concreto, così un pre-volo fallito ti dice esattamente cosa modificare nella tua zona DNS, nel server web o nel firewall, prima di sprecare uno dei tuoi tentativi di emissione limitati.

Perché usarlo

  • Simula sia la validazione HTTP-01 che DNS-01 dall'esterno della tua rete
  • Rileva DNS non risolto, percorsi di challenge bloccati, interferenze WAF e record TXT mancanti
  • Controllo opzionale del valore TXT atteso per DNS-01
  • 13 lingue con istruzioni di riparazione per ogni problema

Come usare

  1. Inserisci il dominio per cui prevedi di richiedere un certificato.
  2. Scegli il metodo di validazione che il tuo client ACME utilizzerà (HTTP-01 o DNS-01).
  3. Per DNS-01, incolla facoltativamente il valore TXT che ti ha fornito Let's Encrypt.
  4. Esegui il pre-volo e correggi ogni controllo fallito usando i suggerimenti.

Domande frequenti

▸Cosa verifica un controllo pre-volo ACME?

Controlla la risoluzione DNS (record A/AAAA), la connettività TCP sulla porta 443, la raggiungibilità HTTP-01 del percorso .well-known/acme-challenge e i record TXT DNS-01 su _acme-challenge.yourdomain — le stesse condizioni che Let's Encrypt valida prima dell'emissione.

▸Perché la mia sfida Let's Encrypt è fallita?

Le cause più comuni sono DNS non ancora propagato, un WAF o CDN che blocca il percorso di challenge, un firewall che blocca la porta 80/443, o un record TXT _acme-challenge mancante o digitato in modo errato. Il pre-volo segnala esattamente quale di questi sta compromettendo il tuo dominio.

▸Il pre-volo consuma un limite di frequenza di Let's Encrypt?

No. Esegue i propri lookup DNS e richieste HTTP e non contatta mai Let's Encrypt, quindi non costa nulla sulla tua quota di emissione.

▸HTTP-01 vs DNS-01: quale devo usare?

HTTP-01 richiede la porta 80 raggiungibile e un server web; DNS-01 richiede un record TXT e funziona con i certificati wildcard. Usa HTTP-01 quando controlli il server, DNS-01 quando usi un CDN o hai bisogno di wildcard.

Namecheap

Ti serve un nuovo certificato SSL?

Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.

Ottieni SSL su Namecheap

Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.

Altri strumenti gratuiti

Visualizzatore certificati

Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.

Corrispondenza certificato / chiave

Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.

Visualizzatore PEM

Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.

Convertitore di formato SSL

Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.

Controllo SSL (voto A-F)

Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.

Verificatore SSL in massa

Verifica più certificati SSL in una sola volta

Verificatore Let's Encrypt

Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.

Verificatore di propagazione DNS

Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.

Compatibilità catena LE

Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.

Generatore di comandi ACME

Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).

Ispettore certificati

Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.

Verificatore scadenza SSL

Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.

Ricerca Certificate Transparency

Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.

Verificatore record CAA

Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.

Verificatore di revoca certificati

Verifica se un certificato è stato revocato tramite i suoi punti di distribuzione CRL e visualizza gli endpoint OCSP incorporati.

Tracer handshake SSL

Esegui un vero handshake TLS e registra ogni passaggio: DNS, TCP, versione e cifratura TLS negoziate e ogni certificato restituito.