Verificatore Pre-Volo Sfida ACME - Testa HTTP-01 e DNS-01 Prima dell'Emissione
Verificatore pre-controllo sfida ACME
Simula i controlli che Let’s Encrypt esegue prima dell’emissione e risolvi i problemi prima di bruciare uno slot del limite di frequenza.
Verifica tramite http://domain/.well-known/acme-challenge/ — richiede porta 80 raggiungibile.
Informazioni Verificatore pre-controllo sfida ACME
Il Verificatore Pre-Volo Sfida ACME di CSR.plus esegue gli stessi controlli che Let's Encrypt effettua prima di emettere un certificato. Invece di attendere un errore di autorizzazione e debuggarlo alla cieca, verifichi la prontezza HTTP-01 o DNS-01 con un clic: risoluzione DNS, connettività TCP 443, raggiungibilità di .well-known/acme-challenge e il record TXT _acme-challenge.
Ogni controllo fallito è accompagnato da un suggerimento di correzione concreto, così un pre-volo fallito ti dice esattamente cosa modificare nella tua zona DNS, nel server web o nel firewall, prima di sprecare uno dei tuoi tentativi di emissione limitati.
Perché usarlo
- Simula sia la validazione HTTP-01 che DNS-01 dall'esterno della tua rete
- Rileva DNS non risolto, percorsi di challenge bloccati, interferenze WAF e record TXT mancanti
- Controllo opzionale del valore TXT atteso per DNS-01
- 13 lingue con istruzioni di riparazione per ogni problema
Come usare
- Inserisci il dominio per cui prevedi di richiedere un certificato.
- Scegli il metodo di validazione che il tuo client ACME utilizzerà (HTTP-01 o DNS-01).
- Per DNS-01, incolla facoltativamente il valore TXT che ti ha fornito Let's Encrypt.
- Esegui il pre-volo e correggi ogni controllo fallito usando i suggerimenti.
Domande frequenti
▸Cosa verifica un controllo pre-volo ACME?
Controlla la risoluzione DNS (record A/AAAA), la connettività TCP sulla porta 443, la raggiungibilità HTTP-01 del percorso .well-known/acme-challenge e i record TXT DNS-01 su _acme-challenge.yourdomain — le stesse condizioni che Let's Encrypt valida prima dell'emissione.
▸Perché la mia sfida Let's Encrypt è fallita?
Le cause più comuni sono DNS non ancora propagato, un WAF o CDN che blocca il percorso di challenge, un firewall che blocca la porta 80/443, o un record TXT _acme-challenge mancante o digitato in modo errato. Il pre-volo segnala esattamente quale di questi sta compromettendo il tuo dominio.
▸Il pre-volo consuma un limite di frequenza di Let's Encrypt?
No. Esegue i propri lookup DNS e richieste HTTP e non contatta mai Let's Encrypt, quindi non costa nulla sulla tua quota di emissione.
▸HTTP-01 vs DNS-01: quale devo usare?
HTTP-01 richiede la porta 80 raggiungibile e un server web; DNS-01 richiede un record TXT e funziona con i certificati wildcard. Usa HTTP-01 quando controlli il server, DNS-01 quando usi un CDN o hai bisogno di wildcard.
Namecheap
Ti serve un nuovo certificato SSL?
Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.
Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.
Altri strumenti gratuiti
Visualizzatore certificati
Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.
Corrispondenza certificato / chiave
Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.
Visualizzatore PEM
Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.
Convertitore di formato SSL
Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.
Controllo SSL (voto A-F)
Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.
Verificatore SSL in massa
Verifica più certificati SSL in una sola volta
Verificatore Let's Encrypt
Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.
Verificatore di propagazione DNS
Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.
Compatibilità catena LE
Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.
Generatore di comandi ACME
Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).
Ispettore certificati
Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.
Verificatore scadenza SSL
Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.
Ricerca Certificate Transparency
Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.
Verificatore record CAA
Interroga i record DNS CAA di un dominio per vedere quali autorità di certificazione possono emettere certificati per esso.
Verificatore di revoca certificati
Verifica se un certificato è stato revocato tramite i suoi punti di distribuzione CRL e visualizza gli endpoint OCSP incorporati.
Tracer handshake SSL
Esegui un vero handshake TLS e registra ogni passaggio: DNS, TCP, versione e cifratura TLS negoziate e ogni certificato restituito.