Einmal-Check ohne Konto — Ergebnis nur über diesen Link, begrenzte Speicherzeit.
Für regelmäßige Checks, Alerts bei Ausfall und eine eigene Status-Page brauchst du ein kostenloses Konto.
Warum das zählt
DANE (RFC 6698) bindet ein Zertifikat per
DNSSEC-signiertem TLSA-Record an einen Dienst. Ein TLSA-Record ohne DNSSEC-Validierung (kein
AD-Flag) ist wertlos, und ein Record, der nicht mehr zum Live-Zertifikat passt, bricht die Verbindung für DANE-prüfende Clients (v.a. Mailserver).
dnssec_validated — AD-Flag des DoH-Resolverstlsa_records — usage/selector/matching-type + Live-Matchusable — DNSSEC-validiert UND ein Record matchtno_dane — Domain nutzt kein DANE (kein Fehler)