example.com. 3600 IN CAA 0 issue "letsencrypt.org"
CAA रिकॉर्ड (Certification Authority Authorization, RFC 8659) उन सर्टिफ़िकेट अथॉरिटी की सूची देता है जिन्हें किसी डोमेन के लिए TLS सर्टिफ़िकेट जारी करने की अनुमति है। हर सार्वजनिक CA को जारी करने से पहले CAA जाँचना होता है; अगर रिकॉर्ड मौजूद हैं और CA उनमें नहीं है, तो उसे मना करना होगा।
टैग
issue— वे CA जो उस नाम के लिए सर्टिफ़िकेट जारी कर सकते हैं।issuewild— वे CA जो वाइल्डकार्ड सर्टिफ़िकेट जारी कर सकते हैं।iodef— जहाँ CA को अस्वीकार किए गए अनुरोधों की रिपोर्ट भेजनी चाहिए (mailto:याhttps:)।
CAA विरासत में मिलता है: example.com पर लगा रिकॉर्ड www.example.com पर भी लागू होता है, जब तक सबडोमेन के अपने CAA रिकॉर्ड न हों। कोई भी CAA रिकॉर्ड न होने का मतलब है कि कोई भी CA जारी कर सकता है।
अक्सर पूछे जाने वाले सवाल
- क्या मुझे CAA रिकॉर्ड चाहिए?
- यह वैकल्पिक है लेकिन सुझाया जाता है: इससे यह जोखिम घटता है कि कोई ऐसा CA, जिसे आप इस्तेमाल नहीं करते, गलती से सर्टिफ़िकेट जारी कर दे।
- CAA जोड़ने के बाद मेरे सर्टिफ़िकेट का नवीनीकरण क्यों विफल हुआ?
- आप जो CA इस्तेमाल करते हैं, वह सूची में नहीं है। उसके पहचानकर्ता के साथ issue टैग जोड़ें, जैसे letsencrypt.org।