CSR.pluscsr.plus

DNS Propagation Checker — проверка TXT, A, AAAA, NS, MX по разным резолверам

Проверка распространения DNS

Запросите записи TXT, A, AAAA, NS или MX через три независимых резолвера и подтвердите распространение.

Попробуйте:

Об инструменте Проверка распространения DNS

CSR.plus DNS Propagation Checker отвечает на вопрос, который задаёт каждый пользователь DNS-01: дошла ли моя запись до интернета? Он запрашивает ваш тип записи (TXT, A, AAAA, NS, MX) у трёх независимых публичных резолверов — Cloudflare, Google и AdGuard — и сообщает статус по каждому резолверу.

Для ACME DNS-01-запросов вставьте значение TXT, выданное Let's Encrypt, и инструмент подтвердит не только наличие записи, но и её совпадение — резолвер за резолвером.

Зачем использовать

  • Три независимых резолвера (Cloudflare 1.1.1.1, Google 8.8.8.8, AdGuard 94.140.14.14)
  • Поддержка типов записей TXT, A, AAAA, NS и MX
  • Сопоставление с ожидаемым значением для записей TXT _acme-challenge
  • Отображение задержки и ответа по каждому резолверу

Как использовать

  1. Введите имя записи для проверки, например _acme-challenge.example.com.
  2. Выберите тип записи (TXT для ACME DNS-01).
  3. При желании введите ожидаемое значение, возвращённое Let's Encrypt.
  4. Запустите проверку и дождитесь, пока все резолверы сообщат о записи.

Часто задаваемые вопросы

▸Сколько длится распространение DNS?

Большинство записей распространяются за секунды или минуты, но агрессивное кэширование может сохранять устаревшие ответы до 24 часов. Этот инструмент сообщает, когда все три резолвера согласуются.

▸Почему один резолвер видит мою запись, а другой — нет?

Резолверы кэшируют ответы независимо и берут данные из разных вышестоящих источников. Пока все они не вернут запись, считайте распространение незавершённым — Let's Encrypt может обратиться к любому резолверу.

▸Проверяет ли инструмент моё значение TXT?

Да. Если вы введёте ожидаемое значение, результат покажет зелёное совпадение только тогда, когда каждый резолвер вернёт это точное значение.

▸Можно ли проверить записи, отличные от TXT?

Да — поддерживаются A, AAAA, NS и MX, что удобно при отладке DNS перед направлением домена на сервер.

Namecheap

Нужен новый SSL-сертификат?

Сертификаты DV, OV, EV и wildcard всего от 5,98 $/год — выпуск за несколько минут.

Купить SSL на Namecheap

Партнёрская ссылка — мы можем получить комиссию без дополнительных затрат для вас.

Больше бесплатных инструментов

Просмотрщик сертификатов

Вставьте или загрузите сертификат X.509, чтобы проверить субъект, издателя, срок действия, ключ, отпечатки, SAN и расширения — всё локально.

Сопоставление сертификата / ключа

Проверьте, принадлежат ли закрытый ключ и сертификат одной паре ключей — вычисляется локально, ключ не покидает ваш браузер.

Просмотрщик PEM

Вставьте PEM-набор (сертификаты, ключи, CSR) и получите структурированный разбор каждого блока — локально.

Конвертер форматов SSL

Конвертируйте между PEM, PFX/PKCS#12 и P7B/PKCS#7 — всё локально в браузере.

SSL-проверка (оценка A-F)

Оценка любого домена от A до F: версии TLS, состояние сертификата, цепочка доверия и HSTS.

Массовая проверка SSL

Проверьте несколько SSL-сертификатов за один раз

Предварительная проверка ACME-вызова

Проверьте валидацию HTTP-01 и DNS-01 до Let’s Encrypt: DNS, порт 443, доступность well-known и TXT-записи с советами по исправлению.

Проверка Let's Encrypt

Определяет сертификаты Let’s Encrypt (R3/R10/E5/E6), отсчёт 90-дневного продления, состояние цепочки и советы по продлению.

Совместимость цепочки LE

Показывает, использует ли ваш сайт новую цепочку ISRG E5/E6 или старую кросс-подписанную, и доверяют ли ей старые устройства.

Генератор команд ACME

Генерирует команды выпуска для Certbot, acme.sh, lego и win-acme (HTTP-01 или DNS-01).

Инспектор сертификатов

Введите домен, чтобы проверить действительность сертификата, срок действия, протокол TLS и целостность цепочки.

Проверка истечения SSL

Быстро проверьте дату истечения SSL-сертификата домена и оставшиеся дни.

Поиск прозрачности сертификатов

Перечислите все сертификаты, когда-либо выданные для домена в публичных журналах CT — обнаружьте скрытые и несанкционированные сертификаты.

Проверка записей CAA

Запросите DNS-записи CAA домена, чтобы узнать, каким центрам сертификации разрешено выдавать для него сертификаты.

Проверка отзыва сертификата

Проверьте, был ли сертификат отозван через точки распространения CRL, и просмотрите встроенные конечные точки OCSP.

Трассировщик SSL-рукопожатия

Выполните реальное TLS-рукопожатие и запишите каждый шаг: DNS, TCP, согласованные версию и шифр TLS, а также каждый возвращённый сертификат.