Kuidas lubada SSL.com-d CAA Recordsi kaudu
SSL.com on sertifitseerimisasutus (CA), millel on usaldusväärsed juured paljudes brauserites ja seadmetes. Kliendina võite olla mures selle pärast, millised CAd võivad teie domeenidele sertifikaate välja anda. Siiski on olemas valdkonna eeskirjad, mis tagavad, et kliendid saavad otsustada, millised sertifikaadiasutused on volitatud oma veebisaitidele ja seadmetele sertifikaate välja andma. Need piirangud on konfigureeritud CAA kirjete kaudu domeeni DNS-i tsoonis.
Nüüd peavad kõik sertifitseerimisasutused seda kontrollima Sertifikaadiasutuse volituse (CAA) kirjed enne serverisertifikaadi väljaandmist. Seetõttu peaksite lisama CAA kirjed, mis võimaldavad SSL.com-l teie DNS-i tsooni sertifikaate välja anda. Oma tegelike kirjete mallidena saate kasutada järgmisi näiteid. (Muidugi asendaksite example.com oma domeeninimega.)
Volitage SSL.com-d sertifikaatide väljaandmiseks example.com (ja kõik alamdomeenid, kaasa arvatud metamärgid):
example.com. 3600 IN CAA 0 väljaanne "ssl.com" example.com. 3600 IN CAA 0 issuewild "ssl.com"
Volitage SSL.com-d sertifikaatide väljaandmiseks example.com (ja kõik alamdomeenid välja arvatud metamärgi jaoks * .näide.com):
example.com. 3600 IN CAA 0 väljaanne "ssl.com" example.com. 3600 IN CAA 0 väljaandev mets ";"
Volitage SSL.com-d sertifikaatide väljaandmiseks alamdomeen.näide.com AINULT (põhidomeeni jaoks metamärke ega sertifikaate pole).
alamdomeen.näide.com. 3600 IN CAA 0 väljaanne "ssl.com" example.com. 3600 IN CAA 0 väljaandev mets ";" example.com. 3600 IN CAA 0 väljaanne ";"
Aruande saamiseks e-posti teel SSL-i väljastamise taotluse korralTLS teie saidi sertifikaat on kätte saadud:
example.com. 3600 IN CAA 0 iodef "mailto: security@example.com"
(Muidugi peaksite asendama turvalisus@näide.com oma tegeliku e-posti aadressiga.)