Kostenloses Tool zur Überprüfung von DNS-TLSA-Einträgen
Rufen Sie die veröffentlichten TLSA-Records eines Hosts ab und vergleichen Sie sie mit den bei der Prüfung zurückgegebenen Zertifikatsdaten. TLSA-Records binden ein TLS-Zertifikat oder einen öffentlichen Schlüssel an einen DNS-Namen, wenn die Zone durch DNSSEC geschützt ist.
Was die TLSA-Prüfung zeigt
- Veröffentlichte Werte: Prüfen Sie Verwendung, Selektor, Vergleichstyp und Zertifikatszuordnungsdaten.
- Zertifikatsvergleich: Prüfen Sie, ob die veröffentlichte Zuordnung mit dem bei der Prüfung zurückgegebenen Zertifikat übereinstimmt.
- DNS-Kontext: Prüfen Sie die für den abgefragten Host zurückgegebenen autoritativen Nameserver.
Was ist ein TLSA-Record?
Ein TLSA-Record veröffentlicht eine Zuordnung zu einem Zertifikat oder öffentlichen Schlüssel im DNS. DANE-fähige Clients können damit zusammen mit der DNSSEC-Validierung den TLS-Endpunkt unabhängig vom öffentlichen Zertifizierungsstellensystem oder zusätzlich dazu prüfen.
Vorteile regelmäßiger TLSA-Record-Checks:
- Verbesserte Sicherheit: Regelmäßige Überprüfungen tragen dazu bei, sichere und authentifizierte TLS-Verbindungen aufrechtzuerhalten.
- Erhöhtes Vertrauen: Ordnungsgemäße TLSA-Aufzeichnungen schaffen Vertrauen bei Benutzern und Kunden, indem sie eine sichere Kommunikation gewährleisten.
- Schutz vor Cyber-Bedrohungen: Hilft bei der Abwehr gängiger Sicherheitsbedrohungen wie Abfangen und Manipulationen.
So verwalten Sie TLSA-Einträge in unserer DNS-Schnittstelle
Erstellen und prüfen Sie TLSA-Records zusammen mit den anderen Einträgen Ihrer DNS-Zone.
Erstellen Sie bei uns automatisch TLSA-Einträge
Die DNS-Oberfläche enthält einen geführten TLSA-Ablauf für Domains, die in Ihrem Konto verwaltet werden.