Verificatore record CAA
Questo strumento richiede l'accesso di rete: solo informazioni pubbliche come il dominio vengono inviate al nostro server. Nessuna chiave privata o CSR viene mai caricata.
I record CAA possono impedire a CA non autorizzati di emettere certificati per il tuo dominio.
Informazioni Verificatore record CAA
Il controllo record CAA di CSR.plus interroga i record CAA DNS di un dominio per rivelare quali autorità di certificazione (CA) sono autorizzate a emettere certificati per esso. Inserisci un nome host per vedere l’elenco degli emittenti e i flag, e conferma che siano autorizzate solo le CA di cui ti fidi.
Un record CAA è un controllo semplice e potente: dice a ogni CA quali emittenti possono certificare il tuo dominio e viene verificato dalle autorità di certificazione prima dell’emissione. Gli amministratori usano questa ricerca CAA online per verificare che una policy sia stata pubblicata correttamente, per controllare quali terzi potrebbero emettere per i loro domini e per rafforzare la loro postura dei certificati.
Perché usarlo
- Verifica quali CA sono autorizzate a emettere certificati per il tuo dominio
- Conferma che una policy CAA pubblicata sia corretta e completa
- Controlla i terzi che potrebbero emettere per i tuoi domini
- Ricerca DNS istantanea — senza account o configurazione
Come usare
- Inserisci il dominio da interrogare (ad esempio example.com).
- Lo strumento esegue una ricerca DNS dei record CAA.
- Esamina gli emittenti e i flag elencati (issue, issuewild, iodef).
- Conferma che siano autorizzate solo le CA di fiducia — aggiungi i record mancanti se necessario.
Domande frequenti
▸Cos’è un record CAA?
Un record DNS che specifica quali CA possono emettere certificati per un dominio.
▸Se non esiste un record CAA, chi può emettere?
Qualsiasi CA pubblicamente attendibile, perché l’assenza di CAA significa che non è impostata alcuna restrizione.
▸Il CAA può bloccare tutta l’emissione?
Puoi limitare l’emissione a CA specifiche, ma non vietare tutte le CA ottenendo comunque certificati.
▸Cosa significano i tag CAA?
issue limita i certificati di dominio, issuewild i certificati wildcard e iodef fornisce un contatto per le segnalazioni di violazione delle policy.
Namecheap
Ti serve un nuovo certificato SSL?
Certificati DV, OV, EV e wildcard da appena $5.98/anno — emessi in pochi minuti.
Link affiliato — potremmo ricevere una commissione senza costi aggiuntivi per te.
Altri strumenti gratuiti
Visualizzatore certificati
Incolla o carica un certificato X.509 per ispezionarne soggetto, emittente, validità, chiave, impronte, SAN ed estensioni — tutto localmente.
Corrispondenza certificato / chiave
Verifica se una chiave privata e un certificato appartengono alla stessa coppia di chiavi — calcolato localmente, la chiave non lascia mai il browser.
Visualizzatore PEM
Incolla un bundle PEM (certificati, chiavi, CSR) e ottieni un'analisi strutturata di ogni blocco — localmente.
Convertitore di formato SSL
Converti tra PEM, PFX/PKCS#12 e P7B/PKCS#7 — tutto localmente nel tuo browser.
Controllo SSL (voto A-F)
Valuta qualsiasi dominio da A a F: versioni TLS, stato del certificato, catena di fiducia e HSTS.
Verificatore SSL in massa
Verifica più certificati SSL in una sola volta
Pre-verifica della challenge ACME
Testa le validazioni HTTP-01 e DNS-01 prima di Let’s Encrypt: DNS, porta 443, raggiungibilità well-known e record TXT con suggerimenti di correzione.
Verificatore Let's Encrypt
Rileva i certificati Let’s Encrypt (R3/R10/E5/E6), il conto alla rovescia di rinnovo di 90 giorni, la salute della catena e consigli.
Verificatore di propagazione DNS
Controlla i record TXT, A, AAAA, NS e MX sui resolver Cloudflare, Google e AdGuard e conferma la propagazione.
Compatibilità catena LE
Mostra se il tuo sito serve la nuova catena ISRG E5/E6 o la vecchia catena cross-signed e se i vecchi dispositivi si fidano.
Generatore di comandi ACME
Genera comandi di emissione copiabili per Certbot, acme.sh, lego e win-acme (HTTP-01 o DNS-01).
Ispettore certificati
Inserisci un dominio per ispezionare validità del certificato, scadenza, protocollo TLS e integrità della catena completa.
Verificatore scadenza SSL
Verifica rapidamente la data di scadenza del certificato SSL di un dominio e i giorni rimanenti.
Ricerca Certificate Transparency
Elenca ogni certificato mai emesso per un dominio nei registri CT pubblici — scopri certificati ombra e non autorizzati.
Verificatore di revoca certificati
Verifica se un certificato è stato revocato tramite i suoi punti di distribuzione CRL e visualizza gli endpoint OCSP incorporati.
Tracer handshake SSL
Esegui un vero handshake TLS e registra ogni passaggio: DNS, TCP, versione e cifratura TLS negoziate e ogni certificato restituito.