CSR.pluscsr.plus

ตัวตรวจสอบ ACME Challenge ล่วงหน้า - ทดสอบ HTTP-01 และ DNS-01 ก่อนออกใบรับรอง

เครื่องตรวจสอบ ACME Challenge ล่วงหน้า

จำลองการตรวจสอบที่ Let’s Encrypt ทำก่อนออกใบรับรอง และแก้ไขปัญหาก่อนที่จะเปลืองโควตาจำกัดอัตรา

ตรวจสอบผ่าน http://domain/.well-known/acme-challenge/ — ต้องเข้าถึงพอร์ต 80 ได้

เกี่ยวกับ เครื่องตรวจสอบ ACME Challenge ล่วงหน้า

ตัวตรวจสอบ ACME Challenge ล่วงหน้าของ CSR.plus จะรันการตรวจสอบเดียวกับที่ Let's Encrypt ทำก่อนออกใบรับรอง แทนที่จะรอให้เกิดความล้มเหลวในการให้สิทธิ์แล้วดีบักแบบมืดบอด คุณสามารถตรวจสอบความพร้อมของ HTTP-01 หรือ DNS-01 ด้วยคลิกเดียว: การแยกความ DNS, การเชื่อมต่อ TCP 443, การเข้าถึง .well-known/acme-challenge และบันทึก TXT ที่ _acme-challenge

การตรวจสอบที่ล้มเหลวทุกครั้งจะมาพร้อมข้อเสนอแนะการแก้ไขที่เป็นรูปธรรม จึงทำให้การตรวจสอบล่วงหน้าที่ล้มเหลวบอกคุณได้อย่างชัดเจนว่าต้องเปลี่ยนอะไรในโซน DNS, เว็บเซิร์ฟเวอร์ หรือไฟร์วอลล์ของคุณ ก่อนที่จะเสียโอกาสในการออกใบรับรองที่มีจำกัดของคุณไป

ทำไมต้องใช้

  • จำลองการตรวจสอบทั้ง HTTP-01 และ DNS-01 จากภายนอกเครือข่ายของคุณ
  • ตรวจพบ DNS ไม่แยกความ, เส้นทาง challenge ถูกบล็อก, การรบกวนจาก WAF และบันทึก TXT ที่หายไป
  • ตัวเลือกตรวจสอบค่า TXT ที่คาดหวังสำหรับ DNS-01
  • 13 ภาษาพร้อมคำแนะนำการซ่อมแซมสำหรับแต่ละปัญหา

วิธีใช้

  1. ป้อนโดเมนที่คุณวางแผนจะขอใบรับรอง
  2. เลือกวิธีการตรวจสอบที่ไคลเอนต์ ACME ของคุณจะใช้ (HTTP-01 หรือ DNS-01)
  3. สำหรับ DNS-01 คุณสามารถวางค่า TXT ที่ Let's Encrypt ให้คุณได้ตามต้องการ
  4. รันการตรวจสอบล่วงหน้าแล้วแก้ไขการตรวจสอบที่ล้มเหลวทุกครั้งโดยใช้ข้อเสนอแนะ

คำถามที่พบบ่อย

▸การตรวจสอบ ACME ล่วงหน้าตรวจสอบอะไรบ้าง?

ตรวจสอบการแยกความ DNS (บันทึก A/AAAA), การเชื่อมต่อ TCP บนพอร์ต 443, การเข้าถึง HTTP-01 ของเส้นทาง .well-known/acme-challenge และบันทึก DNS-01 TXT ที่ _acme-challenge.yourdomain — ซึ่งเป็นเงื่อนไขเดียวกับที่ Let's Encrypt ตรวจสอบก่อนออกใบรับรอง

▸ทำไม challenge ของ Let's Encrypt ของฉันถึงล้มเหลว?

สาเหตุที่พบบ่อยที่สุดคือ DNS ยังไม่แพร่กระจาย, WAF หรือ CDN บล็อกเส้นทาง challenge, ไฟร์วอลล์บล็อกพอร์ต 80/443 หรือบันทึก _acme-challenge TXT ที่หายไปหรือพิมพ์ผิด การตรวจสอบล่วงหน้าจะรายงานอย่างชัดเจนว่าปัญหาใดในเหล่านี้ที่ทำให้โดเมนของคุณเสียหาย

▸การตรวจสอบล่วงหน้าใช้โควตาการออกใบรับรองของ Let's Encrypt หรือไม่?

ไม่ ทำการค้นหา DNS และคำขอ HTTP ของตนเองและไม่เคยติดต่อกับ Let's Encrypt จึงไม่เสียค่าใช้จ่ายใดๆ ต่อโควตาการออกใบรับรองของคุณ

▸HTTP-01 กับ DNS-01: ควรใช้ตัวไหน?

HTTP-01 ต้องการพอร์ต 80 ที่เข้าถึงได้และเว็บเซิร์ฟเวอร์; DNS-01 ต้องการบันทึก TXT และทำงานกับใบรับรองแบบ wildcard ใช้ HTTP-01 เมื่อคุณควบคุมเซิร์ฟเวอร์ และใช้ DNS-01 เมื่อคุณใช้ CDN หรือต้องการ wildcard

Namecheap

ต้องการใบรับรอง SSL ใหม่หรือไม่?

ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที

รับ SSL จาก Namecheap

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือฟรีเพิ่มเติม

ตัวแสดงใบรับรอง

วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง

จับคู่ใบรับรอง / คีย์

ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ

ตัวแสดง PEM

วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง

ตัวแปลงรูปแบบ SSL

แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ

ตรวจสอบ SSL (เกรด A-F)

ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.

ตัวตรวจสอบ SSL แบบกลุ่ม

ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว

ตัวตรวจสอบ Let's Encrypt

ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ

ตัวตรวจสอบการแพร่กระจาย DNS

ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย

ความเข้ากันได้ของเชน LE

ดูว่าเว็บของคุณให้บริการเชน ISRG E5/E6 ใหม่หรือเชนครอสต์ซายน์เก่า และอุปกรณ์เก่าเชื่อถือหรือไม่

เครื่องมือสร้างคำสั่ง ACME

สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)

ตัวตรวจสอบใบรับรอง

ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่

ตัวตรวจสอบวันหมดอายุ SSL

ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว

การค้นหาความโปร่งใสใบรับรอง

แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต

ตัวตรวจสอบบันทึก CAA

สอบถามบันทึก DNS CAA ของโดเมนเพื่อดูหน่วยงานออกใบรับรองใดบ้างที่ได้รับอนุญาตให้ออกใบรับรองให้

ตัวตรวจสอบการเพิกถอนใบรับรอง

ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่

ตัวติดตามการจับมือ SSL

ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ