CSR.pluscsr.plus

DNS Propagation Checker - TXT、A、AAAA、NS、MX をリゾルバ全体で検証

DNS 伝播チェッカー

3 つの独立したリゾルバーで TXT・A・AAAA・NS・MX レコードを照会し、伝播を確認します。

試す:

ツールについて DNS 伝播チェッカー

CSR.plus の DNS Propagation Checker は、DNS-01 ユーザーが誰もが抱く疑問に答えます。レコードはインターネットに届きましたか? TXT、A、AAAA、NS、MX などのレコードタイプを、Cloudflare、Google、AdGuard の 3 つの独立した公開リゾルバに対して照会し、リゾルバごとの状態を報告します。

ACME DNS-01 チャレンジの場合は、Let's Encrypt から渡された TXT 値を貼り付けると、レコードが存在するだけでなく、リゾルバごとに一致していることもチェッカーが確認します。

使う理由

  • 3 つの独立したリゾルバ(Cloudflare 1.1.1.1、Google 8.8.8.8、AdGuard 94.140.14.14)
  • TXT、A、AAAA、NS、MX のレコードタイプに対応
  • _acme-challenge TXT レコードの期待値照合
  • リゾルバごとの遅延と応答の表示

使い方

  1. 確認するレコード名を入力します。例: _acme-challenge.example.com。
  2. レコードタイプを選択します(ACME DNS-01 の場合は TXT)。
  3. 必要に応じて、Let's Encrypt から返された期待値を入力します。
  4. チェックを実行し、すべてのリゾルバがレコードを報告するまで待ちます。

よくある質問

▸DNS 伝播にはどのくらい時間がかかりますか?

ほとんどのレコードは数秒から数分で伝播しますが、積極的なキャッシュにより、古い応答が最大 24 時間保持されることがあります。このツールは、3 つのリゾルバすべてが一致した時点を示します。

▸あるリゾルバにはレコードが見え、別のリゾルバには見えないのはなぜですか?

リゾルバはそれぞれ独立して応答をキャッシュし、異なる上位サーバーから取得します。すべてのリゾルバがレコードを返すまで、伝播は不完全であるとみなしてください。Let's Encrypt はどのリゾルバにも到達する可能性があります。

▸このチェッカーは TXT 値を検証しますか?

はい。期待値を入力した場合、すべてのリゾルバがその正確な値を返したときのみ、緑色の一致として結果に表示されます。

▸TXT 以外のレコードもチェックできますか?

はい。A、AAAA、NS、MX にも対応しており、ドメインをサーバーに向ける前に DNS をデバッグする際に便利です。

Namecheap

新しい SSL 証明書が必要ですか?

DV・OV・EV・ワイルドカード証明書が年間 $5.98 から——数分で発行。

Namecheap で SSL を取得

アフィリエイトリンク——追加費用なしで当サイトが手数料を受け取ることがあります。

その他の無料ツール

証明書ビューア

X.509証明書を貼り付けまたはアップロードして、サブジェクト、発行者、有効性、鍵、フィンガープリント、SAN、拡張をすべてローカルで確認。

証明書/鍵マッチャー

秘密鍵と証明書が同じ鍵ペアに属するか確認 — ローカルで計算され、鍵がブラウザーを離れることはありません。

PEMビューア

PEMバンドル(証明書、鍵、CSR)を貼り付けると、各ブロックの構造化された内訳をローカルで表示。

SSLフォーマット変換ツール

PEM、PFX/PKCS#12、P7B/PKCS#7間をブラウザー内でローカルに変換。

SSLチェッカー(A-F評価)

あらゆるドメインをA〜Fで評価:TLSバージョン、証明書の状態、信頼チェーン、HSTS。

SSL一括チェッカー

複数のSSL証明書を一度に確認

ACME チャレンジ事前確認

Let’s Encrypt の前に HTTP-01 と DNS-01 検証をテスト:DNS、ポート 443、well-known の到達可能性、TXT レコードを確認し、修正提案を表示します。

Let's Encrypt チェッカー

Let’s Encrypt 証明書(R3/R10/E5/E6)を検出し、90日更新カウントダウン、チェーン健全性、更新アドバイスを表示します。

LE チェーン互換性

サイトが新しい ISRG E5/E6 チェーンか従来のクロス署名チェーンかを確認し、古い端末で信頼されるか判定します。

ACME コマンド生成ツール

Certbot、acme.sh、lego、win-acme 用のコピペ可能な発行コマンド(HTTP-01 または DNS-01)を生成します。

証明書インスペクター

ドメインを入力して、証明書の有効性、有効期限、TLSプロトコル、完全なチェーンの整合性を確認。

SSL有効期限チェッカー

ドメインのSSL証明書の有効期限と残り日数を素早く確認。

証明書透過性検索

公開CTログでドメインに発行されたすべての証明書を一覧表示 — 影や不正な証明書を発見。

CAAレコードチェッカー

ドメインのDNS CAAレコードを照会し、どの認証局が証明書を発行できるかを確認。

証明書失効チェッカー

証明書がCRL配布ポイントを通じて失効しているか確認し、組み込みのOCSPエンドポイントを表示。

SSLハンドシェイクトレーサー

実際のTLSハンドシェイクを実行し、各ステップを記録: DNS、TCP、ネゴシエートされたTLSバージョンと暗号、返された各証明書。