CSR.pluscsr.plus

DNS Propagation Checker - Xác minh TXT, A, AAAA, NS, MX trên các Resolver

Trình kiểm tra lan truyền DNS

Truy vấn bản ghi TXT, A, AAAA, NS hoặc MX qua ba resolver độc lập và xác nhận chúng đã lan truyền.

Thử:

Giới thiệu Trình kiểm tra lan truyền DNS

DNS Propagation Checker của CSR.plus trả lời câu hỏi mà mọi người dùng DNS-01 đều hỏi: bản ghi của tôi đã đến internet chưa? Nó truy vấn loại bản ghi của bạn (TXT, A, AAAA, NS, MX) trên ba resolver công cộng độc lập — Cloudflare, Google và AdGuard — và báo cáo trạng thái từng resolver.

Với các challenge ACME DNS-01, dán giá trị TXT mà Let's Encrypt đã cung cấp và bộ kiểm tra xác nhận không chỉ bản ghi tồn tại mà còn khớp, từng resolver một.

Tại sao nên dùng

  • Ba resolver độc lập (Cloudflare 1.1.1.1, Google 8.8.8.8, AdGuard 94.140.14.14)
  • Hỗ trợ các loại bản ghi TXT, A, AAAA, NS và MX
  • Đối chiếu giá trị kỳ vọng cho bản ghi TXT _acme-challenge
  • Độ trễ và câu trả lời hiển thị theo từng resolver

Cách sử dụng

  1. Nhập tên bản ghi cần kiểm tra, ví dụ _acme-challenge.example.com.
  2. Chọn loại bản ghi (TXT cho ACME DNS-01).
  3. Tùy chọn nhập giá trị kỳ vọng được trả về bởi Let's Encrypt.
  4. Chạy kiểm tra và chờ cho đến khi tất cả resolver báo cáo bản ghi.

Câu hỏi thường gặp

▸Lan truyền DNS mất bao lâu?

Hầu hết bản ghi lan truyền trong vài giây đến vài phút, nhưng bộ nhớ đệm hung hăng có thể giữ câu trả lời cũ tới 24 giờ. Công cụ này cho bạn biết khi cả ba resolver đã đồng thuận.

▸Tại sao một resolver thấy bản ghi của tôi mà resolver khác thì không?

Các resolver lưu cache câu trả lời độc lập và kéo từ các upstream khác nhau. Cho đến khi tất cả chúng trả về bản ghi, hãy coi lan truyền là chưa hoàn tất — Let's Encrypt có thể truy cập bất kỳ resolver nào.

▸Bộ kiểm tra có xác minh giá trị TXT của tôi không?

Có. Nếu bạn nhập giá trị kỳ vọng, kết quả chỉ hiển thị khớp xanh khi mọi resolver trả về chính xác giá trị đó.

▸Tôi có thể kiểm tra các bản ghi khác ngoài TXT không?

Có — A, AAAA, NS và MX đều được hỗ trợ, rất tiện khi gỡ lỗi DNS trước khi trỏ tên miền vào một máy chủ.

Namecheap

Cần chứng chỉ SSL mới?

Chứng chỉ DV, OV, EV và wildcard chỉ từ $5.98/năm — cấp phát trong vài phút.

Mua SSL trên Namecheap

Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.

Thêm công cụ miễn phí

Trình xem chứng chỉ

Dán hoặc tải lên chứng chỉ X.509 để kiểm tra chủ thể, nhà phát hành, hiệu lực, khóa, vân tay, SAN và phần mở rộng — tất cả cục bộ.

Ghép khớp chứng chỉ / khóa

Kiểm tra xem khóa riêng tư và chứng chỉ có thuộc cùng một cặp khóa không — tính toán cục bộ, khóa không bao giờ rời trình duyệt của bạn.

Trình xem PEM

Dán một gói PEM (chứng chỉ, khóa, CSR) và nhận phân tích có cấu trúc của từng khối — cục bộ.

Trình chuyển đổi định dạng SSL

Chuyển đổi giữa PEM, PFX/PKCS#12 và P7B/PKCS#7 — tất cả cục bộ trong trình duyệt.

Kiểm tra SSL (điểm A-F)

Chấm điểm mọi tên miền từ A đến F: phiên bản TLS, tình trạng chứng chỉ, chuỗi tin cậy và HSTS.

Công cụ kiểm tra SSL hàng loạt

Kiểm tra nhiều chứng chỉ SSL cùng một lúc

Kiểm tra sơ bộ ACME Challenge

Kiểm tra xác thực HTTP-01 và DNS-01 trước khi Let’s Encrypt: DNS, cổng 443, khả năng truy cập well-known và bản ghi TXT kèm gợi ý sửa.

Trình kiểm tra Let's Encrypt

Phát hiện chứng chỉ Let’s Encrypt (R3/R10/E5/E6), đếm ngược gia hạn 90 ngày, tình trạng chuỗi và lời khuyên gia hạn.

Khả năng tương thích chuỗi LE

Xem trang của bạn phục vụ chuỗi ISRG E5/E6 mới hay chuỗi ký chéo cũ và liệu thiết bị cũ có tin cậy không.

Trình tạo lệnh ACME

Tạo lệnh cấp chứng chỉ sao chép-nhanh cho Certbot, acme.sh, lego và win-acme (HTTP-01 hoặc DNS-01).

Trình kiểm tra chứng chỉ

Nhập tên miền để kiểm tra hiệu lực chứng chỉ, ngày hết hạn, giao thức TLS và tính toàn vẹn của chuỗi đầy đủ.

Công cụ kiểm tra hết hạn SSL

Nhanh chóng kiểm tra ngày hết hạn chứng chỉ SSL của tên miền và số ngày còn lại.

Tìm kiếm minh bạch chứng chỉ

Liệt kê mọi chứng chỉ từng được cấp cho tên miền trong nhật ký CT công khai — phát hiện chứng chỉ bóng và không được phép.

Công cụ kiểm tra bản ghi CAA

Truy vấn bản ghi DNS CAA của tên miền để xem những cơ quan cấp chứng chỉ nào được phép cấp chứng chỉ cho nó.

Công cụ kiểm tra thu hồi chứng chỉ

Kiểm tra xem chứng chỉ có bị thu hồi qua các điểm phân phối CRL hay không và xem các điểm cuối OCSP được nhúng.

Công cụ theo dõi bắt tay SSL

Thực hiện bắt tay TLS thực và ghi lại từng bước: DNS, TCP, phiên bản và mã hóa TLS được thương lượng, và mỗi chứng chỉ được trả về.