关于我们 | 联系我们
首页 精品热拍 我要买 我要卖 行业资讯 服务指南 系统公告 关于我们
网址交易中心 > 域名交易动态 > 域名解析类型支持CAA类型  
域名解析类型支持CAA类型
日期:2022-12-29   阅读:305

CAA类型是域名SSL证书的一种认证说明,有这个解析类型,标明此域名的SSL证书只允许某个指定的SSL颁发机构颁发的证书才是合法的证书。

CAA记录可以控制单域名SSL证书的发行,也可以控制通配符证书。当域名存在CAA记录时,则只允许在记录中列出的CA颁发针对该域名(或子域名)的证书。

在域名解析配置中,咱们可以为整个域(如example.com)或者特定的子域(如subzone.example.com)设置CAA策略。当为整域设置CAA资源记录时,该CAA策略将同时应用于该域名下的任一子域,除非被已设置的子域策略覆盖。

其目的是为了防止某些证书颁发机构错误发放证书导致的域名中间人信息攻击 在浏览器访问https的网址时,浏览器默认会去查询域名对应的CAA记录,查到的记录如果和HTTPS反馈的证书颁发结构出现冲突就会阻止这一次的访问,保护域名访问者信息安全。若没有记录或记录指定为任意结构都可以 则只要证书有效期内都正常访问。

解析方式为:

主机头     类型     优先级   TTL    解析值

@            CAA      默认      默认   flags > tag > value >

格式说明:

  • flag:认证机构限制标志,取值0或128;
  • tag: 证书属性标签,取值:issue(CA授权任何类型的域名证书),issuewild(CA授权通配符域名证书),iodef(指定CA可报告策略违规)。
  • value:证书颁发机构域名、策略违规报告邮件地址等信息;

flags:    0或128

tag:    issue 或 issuewild 或 iodef

CA授权任何类型的域名证书(Authorization Entry by Domain) : issue

CA授权通配符域名证书(Authorization Entry by Wildcard Domain) : issuewild

指定CA可报告策略违规(Report incident by IODEF report) : iodef

value:    不包含| “” \< >中文字符的字符串

举例:

  • 0 issue “ca.example.net”
  • 0 issuewild “example.com”
  • 0 iodef “mailto:[email protected]

------ End ------

声明:本网站发布的内容(图片、视频和文字)以原创、转载和分享网络内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:021-51078389。本站原创内容未经允许不得转载,或转载时需注明出处:网址交易中心 5iiurl.com
精品资源推荐
水溶肥
雄安培训.net 雄安培训.在线
第一财经网
中招在线
猫人
蚂蚁物流.网址
1688.购物
智能制造.手机
乡村旅游网.购物
浴霸.网址
微生物菌肥.手机
雄安印象.net
雄安银行.网址
数字钱包.公司
新能源车.购物
健康医疗.购物
智能设备.购物
健康产业.在线
数字印刷
CK内衣
劳力无忧.网址
上海化妆品网
珍珠岩.网址
雄安医疗网.com
河北传媒.中国
中国轴承商城
葡萄酒
易拍全球
茶具.网址
中国矿产品信息.网址
云南临沧特产网.网址
中国招生招考网
苏宁金融
中国能源
阿里巴巴金融
中国灵芝盆景网
特色美食云南总代.商城
北京印刷厂.商城
中国水泥河沙.网址(.手机)
西部旅游.公司
最新公告
国家互联网信息办公室关于《..
抓住趋势,臻赢财富!最后一..
抢发资源 臻赢财富!最后一..
夏季特惠活动公告
迎春特惠活动公告
夏季特惠活动通知
迎新特惠活动通知
新顶级域名.work/.l..
金秋钜惠活动通知
《互联网域名管理办法》自2..