ตัวตรวจสอบ ACME Challenge ล่วงหน้า - ทดสอบ HTTP-01 และ DNS-01 ก่อนออกใบรับรอง
เครื่องตรวจสอบ ACME Challenge ล่วงหน้า
จำลองการตรวจสอบที่ Let’s Encrypt ทำก่อนออกใบรับรอง และแก้ไขปัญหาก่อนที่จะเปลืองโควตาจำกัดอัตรา
ตรวจสอบผ่าน http://domain/.well-known/acme-challenge/ — ต้องเข้าถึงพอร์ต 80 ได้
เกี่ยวกับ เครื่องตรวจสอบ ACME Challenge ล่วงหน้า
ตัวตรวจสอบ ACME Challenge ล่วงหน้าของ CSR.plus จะรันการตรวจสอบเดียวกับที่ Let's Encrypt ทำก่อนออกใบรับรอง แทนที่จะรอให้เกิดความล้มเหลวในการให้สิทธิ์แล้วดีบักแบบมืดบอด คุณสามารถตรวจสอบความพร้อมของ HTTP-01 หรือ DNS-01 ด้วยคลิกเดียว: การแยกความ DNS, การเชื่อมต่อ TCP 443, การเข้าถึง .well-known/acme-challenge และบันทึก TXT ที่ _acme-challenge
การตรวจสอบที่ล้มเหลวทุกครั้งจะมาพร้อมข้อเสนอแนะการแก้ไขที่เป็นรูปธรรม จึงทำให้การตรวจสอบล่วงหน้าที่ล้มเหลวบอกคุณได้อย่างชัดเจนว่าต้องเปลี่ยนอะไรในโซน DNS, เว็บเซิร์ฟเวอร์ หรือไฟร์วอลล์ของคุณ ก่อนที่จะเสียโอกาสในการออกใบรับรองที่มีจำกัดของคุณไป
ทำไมต้องใช้
- จำลองการตรวจสอบทั้ง HTTP-01 และ DNS-01 จากภายนอกเครือข่ายของคุณ
- ตรวจพบ DNS ไม่แยกความ, เส้นทาง challenge ถูกบล็อก, การรบกวนจาก WAF และบันทึก TXT ที่หายไป
- ตัวเลือกตรวจสอบค่า TXT ที่คาดหวังสำหรับ DNS-01
- 13 ภาษาพร้อมคำแนะนำการซ่อมแซมสำหรับแต่ละปัญหา
วิธีใช้
- ป้อนโดเมนที่คุณวางแผนจะขอใบรับรอง
- เลือกวิธีการตรวจสอบที่ไคลเอนต์ ACME ของคุณจะใช้ (HTTP-01 หรือ DNS-01)
- สำหรับ DNS-01 คุณสามารถวางค่า TXT ที่ Let's Encrypt ให้คุณได้ตามต้องการ
- รันการตรวจสอบล่วงหน้าแล้วแก้ไขการตรวจสอบที่ล้มเหลวทุกครั้งโดยใช้ข้อเสนอแนะ
คำถามที่พบบ่อย
▸การตรวจสอบ ACME ล่วงหน้าตรวจสอบอะไรบ้าง?
ตรวจสอบการแยกความ DNS (บันทึก A/AAAA), การเชื่อมต่อ TCP บนพอร์ต 443, การเข้าถึง HTTP-01 ของเส้นทาง .well-known/acme-challenge และบันทึก DNS-01 TXT ที่ _acme-challenge.yourdomain — ซึ่งเป็นเงื่อนไขเดียวกับที่ Let's Encrypt ตรวจสอบก่อนออกใบรับรอง
▸ทำไม challenge ของ Let's Encrypt ของฉันถึงล้มเหลว?
สาเหตุที่พบบ่อยที่สุดคือ DNS ยังไม่แพร่กระจาย, WAF หรือ CDN บล็อกเส้นทาง challenge, ไฟร์วอลล์บล็อกพอร์ต 80/443 หรือบันทึก _acme-challenge TXT ที่หายไปหรือพิมพ์ผิด การตรวจสอบล่วงหน้าจะรายงานอย่างชัดเจนว่าปัญหาใดในเหล่านี้ที่ทำให้โดเมนของคุณเสียหาย
▸การตรวจสอบล่วงหน้าใช้โควตาการออกใบรับรองของ Let's Encrypt หรือไม่?
ไม่ ทำการค้นหา DNS และคำขอ HTTP ของตนเองและไม่เคยติดต่อกับ Let's Encrypt จึงไม่เสียค่าใช้จ่ายใดๆ ต่อโควตาการออกใบรับรองของคุณ
▸HTTP-01 กับ DNS-01: ควรใช้ตัวไหน?
HTTP-01 ต้องการพอร์ต 80 ที่เข้าถึงได้และเว็บเซิร์ฟเวอร์; DNS-01 ต้องการบันทึก TXT และทำงานกับใบรับรองแบบ wildcard ใช้ HTTP-01 เมื่อคุณควบคุมเซิร์ฟเวอร์ และใช้ DNS-01 เมื่อคุณใช้ CDN หรือต้องการ wildcard
Namecheap
ต้องการใบรับรอง SSL ใหม่หรือไม่?
ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที
ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ
เครื่องมือฟรีเพิ่มเติม
ตัวแสดงใบรับรอง
วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง
จับคู่ใบรับรอง / คีย์
ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ
ตัวแสดง PEM
วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง
ตัวแปลงรูปแบบ SSL
แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ
ตรวจสอบ SSL (เกรด A-F)
ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.
ตัวตรวจสอบ SSL แบบกลุ่ม
ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว
ตัวตรวจสอบ Let's Encrypt
ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ
ตัวตรวจสอบการแพร่กระจาย DNS
ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย
ความเข้ากันได้ของเชน LE
ดูว่าเว็บของคุณให้บริการเชน ISRG E5/E6 ใหม่หรือเชนครอสต์ซายน์เก่า และอุปกรณ์เก่าเชื่อถือหรือไม่
เครื่องมือสร้างคำสั่ง ACME
สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)
ตัวตรวจสอบใบรับรอง
ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่
ตัวตรวจสอบวันหมดอายุ SSL
ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว
การค้นหาความโปร่งใสใบรับรอง
แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต
ตัวตรวจสอบบันทึก CAA
สอบถามบันทึก DNS CAA ของโดเมนเพื่อดูหน่วยงานออกใบรับรองใดบ้างที่ได้รับอนุญาตให้ออกใบรับรองให้
ตัวตรวจสอบการเพิกถอนใบรับรอง
ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่
ตัวติดตามการจับมือ SSL
ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ