CSR.pluscsr.plus

ตัวตรวจสอบบันทึก CAA

เครื่องมือนี้ต้องการการเข้าถึงเครือข่าย: มีเพียงข้อมูลสาธารณะเช่นโดเมนเท่านั้นที่ถูกส่งไปยังเซิร์ฟเวอร์ของเรา คีย์ส่วนตัวหรือ CSR จะไม่ถูกอัปโหลดเลย

บันทึก CAA สามารถป้องกัน CA ที่ไม่ได้รับอนุญาตออกใบรับรองให้โดเมนของคุณได้

เกี่ยวกับ ตัวตรวจสอบบันทึก CAA

เครื่องมือตรวจสอบระเบียน CAA ของ CSR.plus จะสอบถามระเบียน CAA ของ DNS สำหรับโดเมนเพื่อเปิดเผยว่าหน่วยงานออกใบรับรอง (CA) รายใดได้รับอนุญาตให้ออกใบรับรองให้กับโดเมนนั้น ป้อนชื่อโฮสต์เพื่อดูรายชื่อผู้ออกใบรับรองและแฟล็ก และยืนยันว่ามีเพียง CA ที่คุณเชื่อถือเท่านั้นที่ได้รับอนุญาต

ระเบียน CAA คือการควบคุมที่เรียบง่ายแต่ทรงพลัง: มันบอกทุก CA ว่าผู้ออกใบรับรองรายใดสามารถรับรองโดเมนของคุณได้ และหน่วยงานออกใบรับรองจะตรวจสอบก่อนการออกใบรับรอง ผู้ดูแลระบบใช้เครื่องมือค้นหา CAA ออนไลน์นี้เพื่อตรวจสอบว่านโยบายได้รับการเผยแพร่อย่างถูกต้อง ตรวจสอบบุคคลที่สามที่อาจออกใบรับรองให้โดเมนของตน และเสริมความแข็งแกร่งด้านความปลอดภัยของใบรับรอง

ทำไมต้องใช้

  • ตรวจสอบว่า CA ใดได้รับอนุญาตให้ออกใบรับรองสำหรับโดเมนของคุณ
  • ยืนยันว่านโยบาย CAA ที่เผยแพร่ถูกต้องและครบถ้วน
  • ตรวจสอบบุคคลที่สามที่อาจออกใบรับรองให้โดเมนของคุณ
  • สอบถาม DNS ทันที — ไม่ต้องใช้บัญชีหรือการกำหนดค่า

วิธีใช้

  1. ป้อนโดเมนที่ต้องการสอบถาม (เช่น example.com)
  2. เครื่องมือจะทำการสอบถาม DNS สำหรับระเบียน CAA
  3. ตรวจสอบผู้ออกใบรับรองและแฟล็กที่แสดง (issue, issuewild, iodef)
  4. ยืนยันว่าเฉพาะ CA ที่น่าเชื่อถือเท่านั้นที่ได้รับอนุญาต — เพิ่มระเบียนที่ขาดหายไปหากจำเป็น

คำถามที่พบบ่อย

▸ระเบียน CAA คืออะไร?

ระเบียน DNS ที่ระบุว่า CA รายใดได้รับอนุญาตให้ออกใบรับรองสำหรับโดเมน

▸หากไม่มีระเบียน CAA ใครสามารถออกใบรับรองได้?

CA ที่ได้รับการยอมรับโดยทั่วไปทุกแห่งสามารถออกได้ เนื่องจากการไม่มี CAA หมายความว่าไม่มีการตั้งข้อจำกัด

▸CAA สามารถบล็อกการออกใบรับรองทั้งหมดได้หรือไม่?

คุณสามารถจำกัดการออกให้เฉพาะ CA บางรายได้ แต่ไม่สามารถห้ามทุก CA ในขณะที่ยังคงได้รับใบรับรอง

▸แท็ก CAA หมายถึงอะไร?

issue จำกัดใบรับรองโดเมน issuewild จำกัดใบรับรองไวด์การ์ด และ iodef ให้ที่อยู่ติดต่อสำหรับรายงานการละเมิดนโยบาย

Namecheap

ต้องการใบรับรอง SSL ใหม่หรือไม่?

ใบรับรอง DV, OV, EV และ wildcard เริ่มต้นเพียง $5.98/ปี — ออกภายในไม่กี่นาที

รับ SSL จาก Namecheap

ลิงก์พันธมิตร — เราอาจได้รับค่าคอมมิชชันโดยไม่มีค่าใช้จ่ายเพิ่มเติมกับคุณ

เครื่องมือฟรีเพิ่มเติม

ตัวแสดงใบรับรอง

วางหรืออัปโหลดใบรับรอง X.509 เพื่อตรวจสอบผู้ถือครอง ผู้ออกใบรับรอง ความถูกต้อง คีย์ ลายนิ้วมือ SAN และส่วนขยาย — ทั้งหมดในเครื่อง

จับคู่ใบรับรอง / คีย์

ตรวจสอบว่าคีย์ส่วนตัวและใบรับรองเป็นคู่คีย์เดียวกันหรือไม่ — คำนวณในเครื่อง คีย์จะไม่มีวันออกจากเบราว์เซอร์ของคุณ

ตัวแสดง PEM

วางชุด PEM (ใบรับรอง คีย์ CSR) และรับการวิเคราะห์แบบมีโครงสร้างของแต่ละบล็อก — ในเครื่อง

ตัวแปลงรูปแบบ SSL

แปลงระหว่าง PEM, PFX/PKCS#12 และ P7B/PKCS#7 — ทั้งหมดในเครื่องบนเบราว์เซอร์ของคุณ

ตรวจสอบ SSL (เกรด A-F)

ให้เกรด A-F ทุกโดเมน: เวอร์ชัน TLS, สถานะใบรับรอง, ห่วงโซ่ความน่าเชื่อถือ และ HSTS.

ตัวตรวจสอบ SSL แบบกลุ่ม

ตรวจสอบใบรับรอง SSL หลายรายการในครั้งเดียว

ตรวจสอบ ACME Challenge ล่วงหน้า

ทดสอบการยืนยัน HTTP-01 และ DNS-01 ก่อน Let’s Encrypt: DNS, พอร์ต 443, การเข้าถึง well-known และเรกคอร์ด TXT พร้อมคำแนะนำการแก้ไข

ตัวตรวจสอบ Let's Encrypt

ตรวจจับใบรับรอง Let’s Encrypt (R3/R10/E5/E6) นับถอยหลังต่ออายุ 90 วัน สถานะเชน และคำแนะนำการต่ออายุ

ตัวตรวจสอบการแพร่กระจาย DNS

ตรวจสอบเรกคอร์ด TXT, A, AAAA, NS และ MX ผ่านตัวแก้ไข Cloudflare, Google และ AdGuard และยืนยันการแพร่กระจาย

ความเข้ากันได้ของเชน LE

ดูว่าเว็บของคุณให้บริการเชน ISRG E5/E6 ใหม่หรือเชนครอสต์ซายน์เก่า และอุปกรณ์เก่าเชื่อถือหรือไม่

เครื่องมือสร้างคำสั่ง ACME

สร้างคำสั่งออกใบรับรองที่คัดลอกได้สำหรับ Certbot, acme.sh, lego และ win-acme (HTTP-01 หรือ DNS-01)

ตัวตรวจสอบใบรับรอง

ป้อนโดเมนเพื่อตรวจสอบความถูกต้องของใบรับรอง วันหมดอายุ โปรโตคอล TLS และความสมบูรณ์ของห่วงโซ่

ตัวตรวจสอบวันหมดอายุ SSL

ตรวจสอบวันหมดอายุใบรับรอง SSL ของโดเมนและจำนวนวันที่เหลืออย่างรวดเร็ว

การค้นหาความโปร่งใสใบรับรอง

แสดงรายการใบรับรองทั้งหมดที่เคยออกให้โดเมนในบันทึก CT สาธารณะ — ค้นพบใบรับรองเงาและที่ไม่ได้รับอนุญาต

ตัวตรวจสอบการเพิกถอนใบรับรอง

ตรวจสอบว่ามีการเพิกถอนใบรับรองผ่านจุดกระจาย CRL หรือไม่ และดูจุดสิ้นสุด OCSP ที่ฝังอยู่

ตัวติดตามการจับมือ SSL

ทำการจับมือ TLS จริงและบันทึกทุกขั้นตอน: DNS, TCP, เวอร์ชันและรหัส TLS ที่เจรจา และใบรับรองแต่ละฉบับที่ส่งกลับ