×
追加記事
  • CAAレコードの役割

  • TLS証明書と認証局の関係

  • issue、issuewild、iodefの違い

  • 認証局がCAAレコードを検索する順番

  • Let’s Encryptを許可する設定例

  • ワイルドカード証明書を禁止する方法

  • Linux、macOS、Windowsでの確認方法

  • Certbotによる証明書更新テスト

  • Cloudflare利用時の注意点

  • 情報処理安全確保支援士試験で問われやすいポイント

対象読者・前提環境

対象読者は次のとおりです。

  • 情報処理安全確保支援士試験の受験者

  • DNSやTLS証明書を学習している人

  • Webサーバーを運用している人

  • Let’s EncryptとCertbotを利用している人

  • Cloudflareを利用している人

  • 証明書の誤発行対策を検討している管理者

コマンド例では、次の環境を想定します。

項目想定環境
LinuxUbuntu、Debian、RHEL系など
WebサーバーNginxまたはApache
証明書Let’s Encrypt
ACMEクライアントCertbot
DNS確認dig、PowerShell
DNSサービスCloudflareなど

CAAレコードを「認証局の入館許可リスト」と考える

専門用語を使わずに説明すると、CAAレコードは建物の受付に置かれた入館許可リストです。