CSR.pluscsr.plus

Công cụ kiểm tra bản ghi CAA

Công cụ này cần truy cập mạng: chỉ thông tin công khai như tên miền được gửi đến máy chủ của chúng tôi. Khóa riêng tư hoặc CSR không bao giờ bị tải lên.

Bản ghi CAA có thể ngăn các CA không được phép cấp chứng chỉ cho tên miền của bạn.

Giới thiệu Công cụ kiểm tra bản ghi CAA

Trình kiểm tra bản ghi CAA của CSR.plus truy vấn các bản ghi CAA DNS của một tên miền để tiết lộ tổ chức phát hành chứng chỉ (CA) nào được phép cấp chứng chỉ cho tên miền đó. Nhập tên máy chủ để xem danh sách nhà phát hành và cờ, đồng thời xác nhận chỉ các CA bạn tin cậy mới được ủy quyền.

Bản ghi CAA là một biện pháp kiểm soát đơn giản nhưng mạnh mẽ: nó cho mọi CA biết nhà phát hành nào có thể cấp chứng chỉ cho tên miền của bạn và được các tổ chức phát hành chứng chỉ kiểm tra trước khi cấp. Quản trị viên sử dụng công cụ tra cứu CAA trực tuyến này để xác minh chính sách được công bố chính xác, kiểm toán bên thứ ba có thể cấp chứng chỉ cho tên miền của họ và củng cố tư thế bảo mật chứng chỉ.

Tại sao nên dùng

  • Xác minh CA nào được phép cấp chứng chỉ cho tên miền của bạn
  • Xác nhận chính sách CAA đã công bố là đúng và đầy đủ
  • Kiểm toán bên thứ ba có thể cấp chứng chỉ cho tên miền của bạn
  • Truy vấn DNS tức thì — không cần tài khoản hay cấu hình

Cách sử dụng

  1. Nhập tên miền cần truy vấn (ví dụ example.com).
  2. Công cụ thực hiện tra cứu DNS các bản ghi CAA.
  3. Xem xét danh sách nhà phát hành và cờ (issue, issuewild, iodef).
  4. Xác nhận chỉ các CA đáng tin cậy mới được ủy quyền — thêm bản ghi còn thiếu nếu cần.

Câu hỏi thường gặp

▸Bản ghi CAA là gì?

Bản ghi DNS quy định CA nào được phép cấp chứng chỉ cho một tên miền.

▸Nếu không có bản ghi CAA, ai có thể cấp chứng chỉ?

Mọi CA được công nhận công khai đều có thể cấp, vì không có CAA nghĩa là không đặt ra hạn chế nào.

▸CAA có thể chặn mọi việc cấp chứng chỉ không?

Bạn có thể giới hạn việc cấp chứng chỉ cho các CA cụ thể, nhưng không thể cấm mọi CA trong khi vẫn nhận được chứng chỉ.

▸Các thẻ CAA có nghĩa gì?

issue giới hạn chứng chỉ tên miền, issuewild giới hạn chứng chỉ ký tự đại diện, còn iodef cung cấp địa chỉ liên hệ cho các báo cáo vi phạm chính sách.

Namecheap

Cần chứng chỉ SSL mới?

Chứng chỉ DV, OV, EV và wildcard chỉ từ $5.98/năm — cấp phát trong vài phút.

Mua SSL trên Namecheap

Liên kết affiliate — chúng tôi có thể nhận hoa hồng mà bạn không phải trả thêm chi phí.

Thêm công cụ miễn phí

Trình xem chứng chỉ

Dán hoặc tải lên chứng chỉ X.509 để kiểm tra chủ thể, nhà phát hành, hiệu lực, khóa, vân tay, SAN và phần mở rộng — tất cả cục bộ.

Ghép khớp chứng chỉ / khóa

Kiểm tra xem khóa riêng tư và chứng chỉ có thuộc cùng một cặp khóa không — tính toán cục bộ, khóa không bao giờ rời trình duyệt của bạn.

Trình xem PEM

Dán một gói PEM (chứng chỉ, khóa, CSR) và nhận phân tích có cấu trúc của từng khối — cục bộ.

Trình chuyển đổi định dạng SSL

Chuyển đổi giữa PEM, PFX/PKCS#12 và P7B/PKCS#7 — tất cả cục bộ trong trình duyệt.

Kiểm tra SSL (điểm A-F)

Chấm điểm mọi tên miền từ A đến F: phiên bản TLS, tình trạng chứng chỉ, chuỗi tin cậy và HSTS.

Công cụ kiểm tra SSL hàng loạt

Kiểm tra nhiều chứng chỉ SSL cùng một lúc

Kiểm tra sơ bộ ACME Challenge

Kiểm tra xác thực HTTP-01 và DNS-01 trước khi Let’s Encrypt: DNS, cổng 443, khả năng truy cập well-known và bản ghi TXT kèm gợi ý sửa.

Trình kiểm tra Let's Encrypt

Phát hiện chứng chỉ Let’s Encrypt (R3/R10/E5/E6), đếm ngược gia hạn 90 ngày, tình trạng chuỗi và lời khuyên gia hạn.

Trình kiểm tra lan truyền DNS

Kiểm tra bản ghi TXT, A, AAAA, NS và MX qua resolver Cloudflare, Google và AdGuard để xác nhận lan truyền.

Khả năng tương thích chuỗi LE

Xem trang của bạn phục vụ chuỗi ISRG E5/E6 mới hay chuỗi ký chéo cũ và liệu thiết bị cũ có tin cậy không.

Trình tạo lệnh ACME

Tạo lệnh cấp chứng chỉ sao chép-nhanh cho Certbot, acme.sh, lego và win-acme (HTTP-01 hoặc DNS-01).

Trình kiểm tra chứng chỉ

Nhập tên miền để kiểm tra hiệu lực chứng chỉ, ngày hết hạn, giao thức TLS và tính toàn vẹn của chuỗi đầy đủ.

Công cụ kiểm tra hết hạn SSL

Nhanh chóng kiểm tra ngày hết hạn chứng chỉ SSL của tên miền và số ngày còn lại.

Tìm kiếm minh bạch chứng chỉ

Liệt kê mọi chứng chỉ từng được cấp cho tên miền trong nhật ký CT công khai — phát hiện chứng chỉ bóng và không được phép.

Công cụ kiểm tra thu hồi chứng chỉ

Kiểm tra xem chứng chỉ có bị thu hồi qua các điểm phân phối CRL hay không và xem các điểm cuối OCSP được nhúng.

Công cụ theo dõi bắt tay SSL

Thực hiện bắt tay TLS thực và ghi lại từng bước: DNS, TCP, phiên bản và mã hóa TLS được thương lượng, và mỗi chứng chỉ được trả về.