ตัวตรวจสอบบันทึก CAA
เครื่องมือนี้ต้องการการเข้าถึงเครือข่าย: มีเพียงข้อมูลสาธารณะเช่นโดเมนเท่านั้นที่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา คีย์ส่วนตัวหรือ CSR จะไม่ถูกอัปโหลดเลย
บันทึก CAA สามารถป้องกัน CA ที่ไม่ได้รับอนุญาตออกใบรับรองให้โดเมนของคุณได้
เกี่ยวกับ ตัวตรวจสอบบันทึก CAA
เครื่องมือตรวจสอบระเบียน CAA ของ CSR.plus จะสอบถามระเบียน CAA ของ DNS สำหรับโดเมนเพื่อเปิดเผยว่าหน่วยงานออกใบรับรอง (CA) รายใดได้รับอนุญาตให้ออกใบรับรองให้กับโดเมนนั้น ป้อนชื่อโฮสต์เพื่อดูรายชื่อผู้ออกใบรับรองและแฟล็ก และยืนยันว่ามีเพียง CA ที่คุณเชื่อถือเท่านั้นที่ได้รับอนุญาต
ระเบียน CAA คือการควบคุมที่เรียบง่ายแต่ทรงพลัง: มันบอกทุก CA ว่าผู้ออกใบรับรองรายใดสามารถรับรองโดเมนของคุณได้ และหน่วยงานออกใบรับรองจะตรวจสอบก่อนการออกใบรับรอง ผู้ดูแลระบบใช้เครื่องมือค้นหา CAA ออนไลน์นี้เพื่อตรวจสอบว่านโยบายได้รับการเผยแพร่อย่างถูกต้อง ตรวจสอบบุคคลที่สามที่อาจออกใบรับรองให้โดเมนของตน และเสริมความแข็งแกร่งด้านความปลอดภัยของใบรับรอง
ทำไมต้องใช้
- ตรวจสอบว่า CA ใดได้รับอนุญาตให้ออกใบรับรองสำหรับโดเมนของคุณ
- ยืนยันว่านโยบาย CAA ที่เผยแพร่ถูกต้องและครบถ้วน
- ตรวจสอบบุคคลที่สามที่อาจออกใบรับรองให้โดเมนของคุณ
- สอบถาม DNS ทันที — ไม่ต้องใช้บัญชีหรือการกำหนดค่า
วิธีใช้
- ป้อนโดเมนที่ต้องการสอบถาม (เช่น example.com)
- เครื่องมือจะทำการสอบถาม DNS สำหรับระเบียน CAA
- ตรวจสอบผู้ออกใบรับรองและแฟล็กที่แสดง (issue, issuewild, iodef)
- ยืนยันว่าเฉพาะ CA ที่น่าเชื่อถือเท่านั้นที่ได้รับอนุญาต — เพิ่มระเบียนที่ขาดหายไปหากจำเป็น
คำถามที่พบบ่อย
▸ระเบียน CAA คืออะไร?
ระเบียน DNS ที่ระบุว่า CA รายใดได้รับอนุญาตให้ออกใบรับรองสำหรับโดเมน
▸หากไม่มีระเบียน CAA ใครสามารถออกใบรับรองได้?
CA ที่ได้รับการยอมรับโดยทั่วไปทุกแห่งสามารถออกได้ เนื่องจากการไม่มี CAA หมายความว่าไม่มีการตั้งข้อจำกัด
▸CAA สามารถบล็อกการออกใบรับรองทั้งหมดได้หรือไม่?
คุณสามารถจำกัดการออกให้เฉพาะ CA บางรายได้ แต่ไม่สามารถห้ามทุก CA ในขณะที่ยังคงได้รับใบรับรอง
▸แท็ก CAA หมายถึงอะไร?
issue จำกัดใบรับรองโดเมน issuewild จำกัดใบรับรองไวด์การ์ด และ iodef ให้ที่อยู่ติดต่อสำหรับรายงานการละเมิดนโยบาย
Namecheap
ต้องการใบรับรอง SSL ใหม่หรือไม่?
ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที
ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ
เครื่องมือฟรีเพิ่มเติม
ตัวแสดงใบรับรอง
วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง
จับคู่ใบรับรอง / คีย์
ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ
ตัวแสดง PEM
วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง
ตัวแปลงรูปแบบ SSL
แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ
ตรวจสอบ SSL (เกรด A-F)
ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.
ตัวตรวจสอบ SSL แบบกลุ่ม
ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว
ตรวจสอบ ACME Challenge ล่วงหน้า
ทดสอบการยืนยัน HTTP-01 และ DNS-01 ก่อน Let’s Encrypt: DNS, พอร์ต 443, การเข้าถึง well-known และเรกคอร์ด TXT พร้อมคำแนะนำการแก้ไข
ตัวตรวจสอบ Let's Encrypt
ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ
ตัวตรวจสอบการแพร่กระจาย DNS
ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย
ความเข้ากันได้ของเชน LE
ดูว่าเว็บของคุณให้บริการเชน ISRG E5/E6 ใหม่หรือเชนครอสต์ซายน์เก่า และอุปกรณ์เก่าเชื่อถือหรือไม่
เครื่องมือสร้างคำสั่ง ACME
สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)
ตัวตรวจสอบใบรับรอง
ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่
ตัวตรวจสอบวันหมดอายุ SSL
ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว
การค้นหาความโปร่งใสใบรับรอง
แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต
ตัวตรวจสอบการเพิกถอนใบรับรอง
ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่
ตัวติดตามการจับมือ SSL
ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ