ACME Challenge Preflight Checker - Let's Encrypt 発行前に HTTP-01 と DNS-01 をテスト
ACME チャレンジ事前確認チェッカー
Let’s Encrypt が発行前に行うチェックをシミュレートし、レート制限枠を消費する前に問題を修正します。
http://domain/.well-known/acme-challenge/ 経由で検証 — ポート 80 への到達可能性が必要です。
ツールについて ACME チャレンジ事前確認チェッカー
CSR.plus の ACME Challenge Preflight Checker は、Let's Encrypt が証明書を発行する前に行うチェックとまったく同じ確認を実行します。認証失敗を待って暗中模索でデバッグするのではなく、ワンクリックで HTTP-01 または DNS-01 の準備状況を検証できます。DNS 解決、TCP 443 接続、.well-known/acme-challenge 到達可能性、および _acme-challenge TXT レコードを確認します。
チェックが失敗するたびに具体的な修正提案が表示されるため、preflight の失敗によって、限られた発行試行回数を無駄にする前に、DNS ゾーン、Web サーバー、またはファイアウォールのどこを変更すべきかが正確にわかります。
使う理由
- 自社ネットワーク外から HTTP-01 と DNS-01 の両方の検証をシミュレート
- DNS が解決されないこと、チャレンジパスのブロック、WAF の干渉、TXT レコードの欠落を検出
- DNS-01 用の期待 TXT 値チェック(任意)
- 問題ごとの修復手順を備えた 13 言語対応
使い方
- 証明書をリクエストする予定のドメインを入力します。
- ACME クライアントが使用する検証方式(HTTP-01 または DNS-01)を選択します。
- DNS-01 の場合は、Let's Encrypt から渡された TXT 値を必要に応じて貼り付けます。
- preflight を実行し、提案を使って失敗したチェックをすべて修正します。
よくある質問
▸ACME preflight check は何をチェックしますか?
DNS 解決(A/AAAA レコード)、ポート 443 での TCP 接続、.well-known/acme-challenge パスの HTTP-01 到達可能性、および _acme-challenge.yourdomain の DNS-01 TXT レコードをチェックします。これらはすべて、Let's Encrypt が発行前に検証するのと同じ条件です。
▸Let's Encrypt のチャレンジはなぜ失敗しましたか?
最も一般的な原因は、DNS がまだ伝播していないこと、WAF や CDN がチャレンジパスをブロックしていること、ファイアウォールがポート 80/443 をブロックしていること、または _acme-challenge TXT レコードが欠落または誤入力されていることです。preflight は、これらのうちどれがドメインを壊しているかを正確に報告します。
▸preflight は Let's Encrypt のレート制限を消費しますか?
いいえ。独自の DNS ルックアップと HTTP リクエストを実行し、Let's Encrypt に一切接続しないため、発行クォータを消費しません。
▸HTTP-01 と DNS-01: どちらを使うべきですか?
HTTP-01 はポート 80 への到達性と Web サーバーが必要です。DNS-01 は TXT レコードが必要で、ワイルドカード証明書でも機能します。サーバーを管理している場合は HTTP-01 を、CDN を使用している場合やワイルドカードが必要な場合は DNS-01 を使用してください。
Namecheap
新しい SSL 証明書が必要ですか?
DV・OV・EV・ワイルドカード証明書が年間 $5.98 から——数分で発行。
アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。
その他の無料ツール
証明書ビューア
X.509証明書を貼り付けまたはアップロードして、サブジェクト、発行者、有効性、鍵、フィンガープリント、SAN、拡張をすべてローカルで確認。
証明書/鍵マッチャー
秘密鍵と証明書が同じ鍵ペアに属するか確認 — ローカルで計算され、鍵がブラウザーを離れることはありません。
PEMビューア
PEMバンドル(証明書、鍵、CSR)を貼り付けると、各ブロックの構造化された内訳をローカルで表示。
SSLフォーマット変換ツール
PEM、PFX/PKCS#12、P7B/PKCS#7間をブラウザー内でローカルに変換。
SSLチェッカー(A-F評価)
あらゆるドメインをA〜Fで評価:TLSバージョン、証明書の状態、信頼チェーン、HSTS。
SSL一括チェッカー
複数のSSL証明書を一度に確認
Let's Encrypt チェッカー
Let’s Encrypt 証明書(R3/R10/E5/E6)を検出し、90日更新カウントダウン、チェーン健全性、更新アドバイスを表示します。
DNS 伝播チェッカー
Cloudflare、Google、AdGuard のリゾルバーで TXT・A・AAAA・NS・MX レコードを確認し、伝播を検証します。
LE チェーン互換性
サイトが新しい ISRG E5/E6 チェーンか従来のクロス署名チェーンかを確認し、古い端末で信頼されるか判定します。
ACME コマンド生成ツール
Certbot、acme.sh、lego、win-acme 用のコピペ可能な発行コマンド(HTTP-01 または DNS-01)を生成します。
証明書インスペクター
ドメインを入力して、証明書の有効性、有効期限、TLSプロトコル、完全なチェーンの整合性を確認。
SSL有効期限チェッカー
ドメインのSSL証明書の有効期限と残り日数を素早く確認。
証明書透過性検索
公開CTログでドメインに発行されたすべての証明書を一覧表示 — 影や不正な証明書を発見。
CAAレコードチェッカー
ドメインのDNS CAAレコードを照会し、どの認証局が証明書を発行できるかを確認。
証明書失効チェッカー
証明書がCRL配布ポイントを通じて失効しているか確認し、組み込みのOCSPエンドポイントを表示。
SSLハンドシェイクトレーサー
実際のTLSハンドシェイクを実行し、各ステップを記録: DNS、TCP、ネゴシエートされたTLSバージョンと暗号、返された各証明書。