CSR.pluscsr.plus

ตัวตรวจสอบความเข้ากันได้ของ Let's Encrypt Chain - E5/E6 เทียบกับอุปกรณ์แบบเดิม

ตัวตรวจสอบความเข้ากันได้ของเชน LE

เชนของคุณยังทำงานบน Android, iOS และอุปกรณ์ฝังตัวรุ่นเก่าได้หรือไม่? ให้คะแนนเชนและรับวิธีแก้ไข

เกี่ยวกับ ตัวตรวจสอบความเข้ากันได้ของเชน LE

ตัวตรวจสอบความเข้ากันได้ของ Chain ของ CSR.plus ตรวจสอบ chain ใบรับรองที่เซิร์ฟเวอร์ของคุณส่งอย่างแน่นอนและให้คะแนนความไว้วางใจสำหรับอุปกรณ์แบบเดิม intermediate E5/E6 ใหม่ของ Let's Encrypt ไม่ได้รับความไว้วางใจจาก Android เก่า (ก่อน 7.1), iOS เก่า และอุปกรณ์ embedded จำนวนมาก — เครื่องมือนี้จะบอกคุณว่ามันสำคัญกับผู้เยี่ยมชมของคุณหรือไม่

มันจับแผนที่ใบรับรองทุกตัวใน chain ของคุณ (leaf, intermediates, cross-signed root), ทำเครื่องหมาย intermediate E5/E6, ตรวจจับเส้นทาง legacy ของ DST Root CA X3 ที่หายไป และให้คะแนนความเข้ากันได้ A–C พร้อมคำแนะนำการกำหนดค่า

ทำไมต้องใช้

  • การเดินผ่าน chain แบบเต็มพร้อมการระบุ intermediate ของแต่ละใบรับรอง
  • ตรวจจับ chain ISRG E-series ใหม่ (E5/E6...) และ chain R-series แบบคลาสสิก
  • ตรวจจับการมีอยู่ของเส้นทาง legacy cross-signed ของ DST Root CA X3
  • คะแนนความเข้ากันได้ A–C พร้อมคำแนะนำการแก้ไขที่ใช้งานได้จริง

วิธีใช้

  1. ป้อนโดเมนที่คุณต้องการตรวจสอบ
  2. อ่านแผนที่ chain: เซิร์ฟเวอร์ของคุณส่ง intermediate ใดบ้าง?
  3. ตรวจสอบคะแนนและปัญหาที่ถูกทำเครื่องหมาย
  4. นำการกำหนดค่า chain ตามที่แนะนำไปใช้ (เช่น ให้บริการ chain แบบ cross-signed)

คำถามที่พบบ่อย

▸มีอะไรเปลี่ยนไปกับ intermediate E5/E6?

Let's Encrypt ได้แนะนำ intermediate CA ใหม่ (E1/E2/E5/E6...) ในปี 2024–2025 chain ของพวกเขาเชื่อมโยงที่ ISRG Root X1 เท่านั้น ซึ่งอุปกรณ์ที่ออกมาก่อนประมาณปี 2016 ไม่เชื่อถือ chain R-series เก่าสามารถถูก cross-signed โดย DST Root CA X3 เพื่อความเข้ากันได้

▸อุปกรณ์ใดบ้างที่ล้มเหลวกับ chain ISRG ใหม่?

Android เวอร์ชันเก่าต่ำกว่า 7.1, iOS ต่ำกว่า 10 และอุปกรณ์ embedded/IoT จำนวนมากก่อนปี 2016 โดยทั่วไปไม่เชื่อถือ ISRG Root X1 โดยตรง

▸ฉันจะแก้ปัญหาความเข้ากันได้ได้อย่างไร?

ให้บริการ chain แบบ cross-signed: intermediate ที่เซ็นโดย DST Root CA X3 หรือใช้ chain แบบเต็มที่รวมเส้นทาง legacy ด้วย ตัวเลือก --preferred-chain ของ Certbot สามารถใช้เพื่อเลือกมันได้

▸ทำไมคะแนนของฉันถึงแสดง B หรือ C?

B หมายถึงมีปัญหาหนึ่งข้อ (โดยปกติเป็น chain E5/E6 โดยไม่มีเส้นทาง legacy หรือ chain ที่ไม่สมบูรณ์) C หมายถึงมีปัญหาหลายข้อ — โดยปกติเป็น chain ที่ไม่สมบูรณ์ประกอบกับ intermediate E5/E6

Namecheap

ต้องการใบรับรอง SSL ใหม่หรือไม่?

ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที

รับ SSL จาก Namecheap

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือฟรีเพิ่มเติม

ตัวแสดงใบรับรอง

วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง

จับคู่ใบรับรอง / คีย์

ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ

ตัวแสดง PEM

วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง

ตัวแปลงรูปแบบ SSL

แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ

ตรวจสอบ SSL (เกรด A-F)

ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.

ตัวตรวจสอบ SSL แบบกลุ่ม

ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว

ตรวจสอบ ACME Challenge ล่วงหน้า

ทดสอบการยืนยัน HTTP-01 และ DNS-01 ก่อน Let’s Encrypt: DNS, พอร์ต 443, การเข้าถึง well-known และเรกคอร์ด TXT พร้อมคำแนะนำการแก้ไข

ตัวตรวจสอบ Let's Encrypt

ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ

ตัวตรวจสอบการแพร่กระจาย DNS

ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย

เครื่องมือสร้างคำสั่ง ACME

สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)

ตัวตรวจสอบใบรับรอง

ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่

ตัวตรวจสอบวันหมดอายุ SSL

ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว

การค้นหาความโปร่งใสใบรับรอง

แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต

ตัวตรวจสอบบันทึก CAA

สอบถามบันทึก DNS CAA ของโดเมนเพื่อดูหน่วยงานออกใบรับรองใดบ้างที่ได้รับอนุญาตให้ออกใบรับรองให้

ตัวตรวจสอบการเพิกถอนใบรับรอง

ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่

ตัวติดตามการจับมือ SSL

ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ