CSR.pluscsr.plus

ACME Challenge Preflight Checker — проверка HTTP-01 и DNS-01 до выпуска

Проверка ACME-вызова перед выпуском

Сымитируйте проверки, которые Let’s Encrypt выполняет перед выпуском, и устраните проблемы до того, как сожжёте лимитный слот.

Проверка через http://domain/.well-known/acme-challenge/ — требуется доступность порта 80.

Об инструменте Проверка ACME-вызова перед выпуском

CSR.plus ACME Challenge Preflight Checker выполняет те же проверки, что и Let's Encrypt перед выпуском сертификата. Вместо того чтобы ждать ошибки авторизации и отлаживать её вслепую, вы за один клик проверяете готовность HTTP-01 или DNS-01: разрешение DNS, подключение по TCP 443, доступность .well-known/acme-challenge и запись TXT _acme-challenge.

Каждый непройденный тест сопровождается конкретным предложением по исправлению, поэтому неудачная предварительная проверка точно указывает, что нужно изменить в вашей DNS-зоне, веб-сервере или брандмауэре, прежде чем вы потратите одну из ограниченных попыток выпуска.

Зачем использовать

  • Имитирует проверку HTTP-01 и DNS-01 извне вашей сети
  • Обнаруживает отсутствие разрешения DNS, заблокированные пути запроса, помехи WAF и отсутствующие записи TXT
  • Дополнительная проверка ожидаемого значения TXT для DNS-01
  • 13 языков с инструкциями по устранению каждой проблемы

Как использовать

  1. Введите домен, для которого планируете запросить сертификат.
  2. Выберите метод проверки, который будет использовать ваш ACME-клиент (HTTP-01 или DNS-01).
  3. Для DNS-01 при желании вставьте значение TXT, выданное Let's Encrypt.
  4. Запустите предварительную проверку и устраните каждую непройденную проверку, следуя предложениям.

Часто задаваемые вопросы

▸Что проверяет предварительная ACME-проверка?

Она проверяет разрешение DNS (записи A/AAAA), подключение по TCP на порту 443, доступность пути .well-known/acme-challenge для HTTP-01 и записи TXT DNS-01 по адресу _acme-challenge.yourdomain — те же условия, которые Let's Encrypt проверяет перед выпуском.

▸Почему мой запрос Let's Encrypt не удался?

Наиболее распространённые причины: DNS ещё не распространилась, WAF или CDN блокируют путь запроса, брандмауэр блокирует порт 80/443 или отсутствует либо введена с ошибкой запись TXT _acme-challenge. Предварительная проверка точно сообщает, что именно нарушает работу вашего домена.

▸Расходует ли предварительная проверка лимит скорости Let's Encrypt?

Нет. Она выполняет собственные DNS-запросы и HTTP-запросы и никогда не обращается к Let's Encrypt, поэтому она ничего не стоит в рамках вашей квоты на выпуск.

▸HTTP-01 или DNS-01: что мне использовать?

HTTP-01 требует доступности порта 80 и веб-сервера; DNS-01 требует запись TXT и работает с шаблонными сертификатами (wildcard). Используйте HTTP-01, когда вы контролируете сервер, и DNS-01, когда используете CDN или вам нужны wildcard-сертификаты.

Namecheap

Нужен новый SSL-сертификат?

Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.

Купить SSL на Namecheap

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.

Больше бесплатных инструментов

Просмотрщик сертификатов

Вставьте или загрузите сертификат X.509, чтобы проверить субъект, издателя, срок действия, ключ, отпечатки, SAN и расширения — всё локально.

Сопоставление сертификата / ключа

Проверьте, принадлежат ли закрытый ключ и сертификат одной паре ключей — вычисляется локально, ключ не покидает ваш браузер.

Просмотрщик PEM

Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.

Конвертер форматов SSL

Конвертируйте между PEM, PFX/PKCS#12 и P7B/PKCS#7 — всё локально в браузере.

SSL-проверка (оценка A-F)

Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.

Массовая проверка SSL

Проверьте несколько SSL-сертификатов за один раз

Проверка Let's Encrypt

Определяет сертификаты Let’s Encrypt (R3/R10/E5/E6), отсчёт 90-дневного продления, состояние цепочки и советы по продлению.

Проверка распространения DNS

Проверяет записи TXT, A, AAAA, NS и MX через резолверы Cloudflare, Google и AdGuard и подтверждает распространение.

Совместимость цепочки LE

Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.

Генератор команд ACME

Генерирует команды выпуска для Certbot, acme.sh, lego и win-acme (HTTP-01 или DNS-01).

Инспектор сертификатов

Введите домен, чтобы проверить действительность сертификата, срок действия, протокол TLS и целостность цепочки.

Проверка истечения SSL

Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.

Поиск прозрачности сертификатов

Перечислите все сертификаты, когда-либо выданные для домена в публичных журналах CT — обнаружьте скрытые и несанкционированные сертификаты.

Проверка записей CAA

Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.

Проверка отзыва сертификата

Проверьте, был ли сертификат отозван через точки распространения CRL, и просмотрите встроенные конечные точки OCSP.

Трассировщик SSL-рукопожатия

Выполните реальное TLS-рукопожатие и запишите каждый шаг: DNS, TCP, согласованные версию и шифр TLS, а также каждый возвращённый сертификат.