ACME Challenge Preflight Checker - Let's Encrypt 발급 전 HTTP-01 및 DNS-01 테스트
ACME 챌린지 사전 점검 도구
Let’s Encrypt가 발급 전에 수행하는 검사를 시뮬레이션하고, 속도 제한 슬롯을 소모하기 전에 문제를 수정하세요.
http://domain/.well-known/acme-challenge/ 통해 검증 — 80 포트 접근 가능 필요.
도구 소개 ACME 챌린지 사전 점검 도구
CSR.plus ACME Challenge Preflight Checker는 Let's Encrypt가 인증서를 발급하기 전에 수행하는 정확한 검사를 실행합니다. 인증 실패를 기다렸다가 맹목적으로 디버깅하는 대신, 한 번의 클릭으로 HTTP-01 또는 DNS-01 준비 상태를 확인할 수 있습니다: DNS 해석, TCP 443 연결, .well-known/acme-challenge 접근성 및 _acme-challenge TXT 레코드.
실패한 모든 검사에는 구체적인 수정 제안이 함께 제공되므로, preflight 실패 시 제한된 발급 시도를 낭비하기 전에 DNS 존, 웹 서버 또는 방화벽에서 정확히 무엇을 변경해야 하는지 알 수 있습니다.
사용해야 하는 이유
- 네트워크 외부에서 HTTP-01 및 DNS-01 검증을 모두 시뮬레이션합니다
- DNS 미해석, 차단된 challenge 경로, WAF 간섭 및 누락된 TXT 레코드를 탐지합니다
- DNS-01을 위한 선택적 예상 TXT 값 확인을 지원합니다
- 문제별 수리 지침을 포함한 13개 언어 지원
사용 방법
- 인증서를 요청하려는 도메인을 입력하세요.
- ACME 클라이언트가 사용할 검증 방법(HTTP-01 또는 DNS-01)을 선택하세요.
- DNS-01의 경우, 선택적으로 Let's Encrypt가 제공한 TXT 값을 붙여넣으세요.
- preflight를 실행하고 제안을 사용하여 실패한 모든 검사를 수정하세요.
자주 묻는 질문
▸ACME preflight은 무엇을 검사하나요?
DNS 해석(A/AAAA 레코드), 포트 443의 TCP 연결, .well-known/acme-challenge 경로의 HTTP-01 접근성, 그리고 _acme-challenge.yourdomain의 DNS-01 TXT 레코드를 검사합니다. 이는 Let's Encrypt가 발급 전에 검증하는 것과 동일한 조건입니다.
▸Let's Encrypt challenge가 실패한 이유는 무엇인가요?
가장 흔한 원인은 아직 전파되지 않은 DNS, challenge 경로를 차단하는 WAF 또는 CDN, 포트 80/443을 차단하는 방화벽, 누락되거나 잘못 입력된 _acme-challenge TXT 레코드입니다. preflight는 이 중 무엇이 도메인을 망가뜨리고 있는지 정확히 보고합니다.
▸preflight은 Let's Encrypt rate limit을 소모하나요?
아니요. 자체 DNS 조회와 HTTP 요청만 수행하며 Let's Encrypt에 절대 접촉하지 않으므로 발급 할당량에 전혀 영향을 주지 않습니다.
▸HTTP-01 vs DNS-01: 무엇을 사용해야 하나요?
HTTP-01은 포트 80 접근 가능성과 웹 서버가 필요하고, DNS-01은 TXT 레코드가 필요하며 와일드카드 인증서에서 작동합니다. 서버를 제어하는 경우 HTTP-01을, CDN을 사용하거나 와일드카드가 필요한 경우 DNS-01을 사용하세요.
Namecheap
새 SSL 인증서가 필요하신가요?
DV, OV, EV 및 와일드카드 인증서가 연간 $5.98부터——몇 분 만에 발급.
제휴 링크——추가 비용 없이 저희가 커미션을 받을 수 있습니다.
더 많은 무료 도구
인증서 뷰어
X.509 인증서를 붙여넣거나 업로드하여 주체, 발급자, 유효성, 키, 지문, SAN, 확장을 모두 로컬에서 검사.
인증서 / 키 매처
비공개 키와 인증서가 동일한 키 쌍에 속하는지 확인 — 로컬에서 계산되며 키가 브라우저를 떠나지 않습니다.
PEM 뷰어
PEM 번들(인증서, 키, CSR)을 붙여넣으면 각 블록의 구조화된 분석을 로컬에서 표시.
SSL 형식 변환기
PEM, PFX/PKCS#12, P7B/PKCS#7 간을 브라우저에서 로컬로 변환.
SSL 검사기 (A-F 등급)
모든 도메인을 A-F 등급으로 평가: TLS 버전, 인증서 상태, 체인 신뢰, HSTS.
SSL 일괄 검사기
여러 SSL 인증서를 한 번에 확인
Let's Encrypt 검사기
Let’s Encrypt 인증서(R3/R10/E5/E6)를 감지하고 90일 갱신 카운트다운, 체인 상태, 갱신 조언을 표시합니다.
DNS 전파 검사기
Cloudflare, Google, AdGuard 리졸버에서 TXT, A, AAAA, NS, MX 레코드를 확인하고 전파 여부를 검증합니다.
LE 체인 호환성
사이트가 새 ISRG E5/E6 체인을 제공하는지 기존 크로스 서명 체인인지 확인하고 구형 기기에서 신뢰되는지 판정합니다.
ACME 명령 생성기
Certbot, acme.sh, lego, win-acme용 복사-붙여넣기 발급 명령(HTTP-01 또는 DNS-01)을 생성합니다.
인증서 인스펙터
도메인을 입력하여 인증서 유효성, 만료, TLS 프로토콜, 전체 체인 무결성을 검사.
SSL 만료 검사기
도메인의 SSL 인증서 만료일과 남은 일수를 빠르게 확인.
인증서 투명성 검색
공개 CT 로그에서 도메인에 발급된 모든 인증서를 나열 — 숨겨진 및 승인되지 않은 인증서를 발견.
CAA 레코드 검사기
도메인의 DNS CAA 레코드를 조회하여 어떤 인증 기관이 인증서를 발급할 수 있는지 확인.
인증서 폐기 검사기
인증서가 CRL 배포 지점을 통해 폐기되었는지 확인하고 내장된 OCSP 엔드포인트를 표시.
SSL 핸드셰이크 추적기
실제 TLS 핸드셰이크를 수행하고 각 단계를 기록: DNS, TCP, 협상된 TLS 버전 및 암호, 반환된 각 인증서.