CSR.pluscsr.plus

ตัวตรวจสอบการแพร่กระจาย DNS - ตรวจสอบ TXT, A, AAAA, NS, MX ผ่าน Resolver ต่างๆ

ตัวตรวจสอบการแพร่กระจาย DNS

สอบถามเรกคอร์ด TXT, A, AAAA, NS หรือ MX ผ่านตัวแก้ไขอิสระ 3 ตัวและยืนยันการแพร่กระจาย

ลอง:

เกี่ยวกับ ตัวตรวจสอบการแพร่กระจาย DNS

ตัวตรวจสอบการแพร่กระจาย DNS ของ CSR.plus ตอบคำถามที่ผู้ใช้ DNS-01 ทุกคนถาม: บันทึกของฉันไปถึงอินเทอร์เน็ตแล้วหรือยัง? มันสอบถามประเภทบันทึกของคุณ (TXT, A, AAAA, NS, MX) กับ resolver สาธารณะอิสระสามแห่ง — Cloudflare, Google และ AdGuard — และรายงานสถานะแยกตามแต่ละ resolver

สำหรับ DNS-01 challenge ของ ACME ให้วางค่า TXT ที่ Let's Encrypt ให้คุณ และเครื่องมือตรวจสอบจะยืนยันไม่เพียงแค่ว่าบันทึกมีอยู่ แต่ยังจับคู่ได้ด้วย โดยดูทีละ resolver

ทำไมต้องใช้

  • resolver อิสระสามแห่ง (Cloudflare 1.1.1.1, Google 8.8.8.8, AdGuard 94.140.14.14)
  • รองรับประเภทบันทึก TXT, A, AAAA, NS และ MX
  • การจับคู่ค่าที่คาดหวังสำหรับบันทึก _acme-challenge TXT
  • ความหน่วงและการแสดงคำตอบแยกตามแต่ละ resolver

วิธีใช้

  1. ป้อนชื่อบันทึกที่ต้องการตรวจสอบ เช่น _acme-challenge.example.com
  2. เลือกประเภทบันทึก (TXT สำหรับ ACME DNS-01)
  3. ป้อนค่าที่คาดหวังที่ส่งกลับโดย Let's Encrypt ตามต้องการ
  4. รันการตรวจสอบและรอจนกว่าทุก resolver จะรายงานบันทึก

คำถามที่พบบ่อย

▸การแพร่กระจาย DNS ใช้เวลานานเท่าใด?

บันทึกส่วนใหญ่แพร่กระจายในไม่กี่วินาทีถึงไม่กี่นาที แต่การแคชที่รุนแรงอาจเก็บคำตอบเก่าไว้ได้ถึง 24 ชั่วโมง เครื่องมือนี้จะบอกคุณเมื่อ resolver ทั้งสามเห็นพ้องกัน

▸ทำไม resolver หนึ่งเห็นบันทึกของฉันแต่อีกตัวไม่เห็น?

resolver แคชคำตอบแยกกันและดึงจาก upstream ที่ต่างกัน จนกว่าทุกตัวจะส่งคืนบันทึก ให้ถือว่าการแพร่กระจายยังไม่สมบูรณ์ — Let's Encrypt อาจเข้าถึง resolver ใดก็ได้

▸เครื่องมือตรวจสอบยืนยันค่า TXT ของฉันหรือไม่?

ใช่ หากคุณป้อนค่าที่คาดหวัง ผลลัพธ์จะแสดงการจับคู่สีเขียวเฉพาะเมื่อทุก resolver ส่งคืนค่าที่แน่นอนนั้น

▸ฉันสามารถตรวจสอบบันทึกอื่นนอกจาก TXT ได้หรือไม่?

ได้ — รองรับ A, AAAA, NS และ MX ซึ่งมีประโยชน์เมื่อดีบัก DNS ก่อนชี้โดเมนไปยังเซิร์ฟเวอร์

Namecheap

ต้องการใบรับรอง SSL ใหม่หรือไม่?

ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที

รับ SSL จาก Namecheap

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือฟรีเพิ่มเติม

ตัวแสดงใบรับรอง

วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง

จับคู่ใบรับรอง / คีย์

ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ

ตัวแสดง PEM

วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง

ตัวแปลงรูปแบบ SSL

แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ

ตรวจสอบ SSL (เกรด A-F)

ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.

ตัวตรวจสอบ SSL แบบกลุ่ม

ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว

ตรวจสอบ ACME Challenge ล่วงหน้า

ทดสอบการยืนยัน HTTP-01 และ DNS-01 ก่อน Let’s Encrypt: DNS, พอร์ต 443, การเข้าถึง well-known และเรกคอร์ด TXT พร้อมคำแนะนำการแก้ไข

ตัวตรวจสอบ Let's Encrypt

ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ

ความเข้ากันได้ของเชน LE

ดูว่าเว็บของคุณให้บริการเชน ISRG E5/E6 ใหม่หรือเชนครอสต์ซายน์เก่า และอุปกรณ์เก่าเชื่อถือหรือไม่

เครื่องมือสร้างคำสั่ง ACME

สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)

ตัวตรวจสอบใบรับรอง

ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่

ตัวตรวจสอบวันหมดอายุ SSL

ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว

การค้นหาความโปร่งใสใบรับรอง

แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต

ตัวตรวจสอบบันทึก CAA

สอบถามบันทึก DNS CAA ของโดเมนเพื่อดูหน่วยงานออกใบรับรองใดบ้างที่ได้รับอนุญาตให้ออกใบรับรองให้

ตัวตรวจสอบการเพิกถอนใบรับรอง

ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่

ตัวติดตามการจับมือ SSL

ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ