ACME 挑戰預檢工具 - 簽發前測試 HTTP-01 與 DNS-01
ACME 挑戰預檢工具
在簽發前模擬 Let's Encrypt 的驗證檢查,先修復問題,避免浪費簽發配額。
透過 http://網域/.well-known/acme-challenge/ 驗證,需要 80 連接埠可達。
關於 ACME 挑戰預檢工具
CSR.plus ACME 挑戰預檢工具會執行 Let's Encrypt 簽發憑證前所做的全部檢查。你不再需要等到授權失敗後盲目排查:一鍵驗證 HTTP-01 或 DNS-01 就緒狀態——DNS 解析、TCP 443 連通性、.well-known/acme-challenge 可達性以及 _acme-challenge TXT 記錄。
每一項失敗檢查都附帶具體的修復建議,預檢失敗時你會清楚知道該修改 DNS 區域、Web 伺服器還是防火牆,避免浪費有限的簽發次數。
為什麼使用
- 從外部網路模擬 HTTP-01 與 DNS-01 雙重驗證
- 識別 DNS 未解析、挑戰路徑被攔截、WAF 干擾、TXT 記錄缺失等問題
- DNS-01 支援填寫期望 TXT 值進行比對
- 13 種語言介面,逐問題給出修復指引
使用步驟
- 輸入計劃申請憑證的網域。
- 選擇你的 ACME 用戶端將使用的驗證方式(HTTP-01 或 DNS-01)。
- DNS-01 可選貼上 Let's Encrypt 給你的 TXT 值。
- 執行預檢,按建議修復每一項失敗的檢查。
常見問題
▸ACME 預檢檢查哪些內容?
檢查 DNS 解析(A/AAAA 記錄)、TCP 443 連通性、.well-known/acme-challenge 路徑的 HTTP-01 可達性,以及 _acme-challenge.網域 的 DNS-01 TXT 記錄——與 Let's Encrypt 簽發前驗證的條件一致。
▸為什麼我的 Let's Encrypt 挑戰失敗了?
最常見的原因是 DNS 尚未生效、WAF 或 CDN 攔截挑戰路徑、防火牆未開放 80/443 連接埠,或 _acme-challenge TXT 記錄缺失/填錯。預檢會精確指出是哪個環節出了問題。
▸預檢會消耗 Let's Encrypt 的速率限制嗎?
不會。預檢自行執行 DNS 查詢與 HTTP 請求,從不訪問 Let's Encrypt 服務,因此不佔用任何簽發配額。
▸HTTP-01 和 DNS-01 應該選哪個?
HTTP-01 需要 80 連接埠可達並有 Web 伺服器;DNS-01 需要 TXT 記錄並支援萬用字元憑證。控制伺服器用 HTTP-01,使用 CDN 或需要萬用字元時用 DNS-01。
Namecheap
需要新的 SSL 憑證?
DV、OV、EV 與萬用字元憑證,年費低至 $5.98——幾分鐘內簽發。
聯盟連結——你無需多付任何費用,我們可能獲得佣金。
更多免費工具
憑證檢視器
貼上或上傳 X.509 憑證,即可在本機檢查其主體、發行者、有效期、金鑰、指紋、SAN 與擴充。
憑證/金鑰配對檢查
檢查私鑰與憑證是否屬於同一組金鑰對 — 在本機計算,金鑰絕不會離開您的瀏覽器。
PEM 檢視器
貼上 PEM 套組(憑證、金鑰、CSR),即可在本機檢視每個區塊的結構化分析。
SSL 格式轉換器
在 PEM、PFX/PKCS#12 與 P7B/PKCS#7 之間轉換 — 全部在本機瀏覽器中完成。
SSL 檢測(A-F 評分)
對任意網域進行 A-F 評級:TLS 版本、憑證健康、信任鏈和 HSTS。
SSL 批次檢查器
一次檢查多個 SSL 憑證
Let's Encrypt 憑證檢查器
偵測 Let’s Encrypt 憑證(R3/R10/E5/E6)、90 天續期倒數、憑證鏈健康與續期建議。
DNS 傳播檢查器
跨 Cloudflare、Google 與 AdGuard 解析器檢查 TXT、A、AAAA、NS 與 MX 記錄,確認傳播完成。
LE 憑證鏈相容性
查看您的網站提供的是新版 ISRG E5/E6 鏈還是舊版交叉簽章鏈,以及舊裝置是否信任它。
ACME 命令產生器
為 Certbot、acme.sh、lego 與 win-acme 產生可複製的簽發指令(HTTP-01 或 DNS-01)。
憑證檢查器
輸入網域以檢查憑證有效性、到期日、TLS 協定與完整鏈完整性。
SSL 到期檢查器
快速檢查網域的 SSL 憑證到期日與剩餘天數。
憑證透明度查詢
列出公開 CT 日誌中為某網域簽發過的所有憑證 — 發現影子與未授權憑證。
CAA 記錄檢查器
查詢網域的 DNS CAA 記錄,查看哪些憑證機構被授權為其簽發憑證。
憑證撤銷檢查器
透過 CRL 分發點驗證憑證是否已被撤銷,並檢視內嵌的 OCSP 端點。
SSL 握手追蹤器
執行真實的 TLS 握手並記錄每個步驟:DNS、TCP、協商出的 TLS 版本與加密套件,以及回傳的每張憑證。