例えば、Let’s Encryptを許可する場合は次のように記述します。
example.com. CAA 0 issue "letsencrypt.org"
RFC 8659が定める標準的な表示形式も、CAA <flags> <tag> <value>です。
| フィールド | 例 | 意味 |
|---|---|---|
| フラグ | 0 | 通常は0を指定する |
| タグ | issue | レコードの目的を指定する |
| 値 | "letsencrypt.org" | 許可する認証局などを指定する |
通常は0を使用します。
example.com. CAA 0 issue "letsencrypt.org"
128はクリティカルフラグです。
example.com. CAA 128 issue "letsencrypt.org"
クリティカルフラグが設定された未知のタグを認証局が理解できない場合、認証局は証明書を発行してはいけません。
通常のCAA設定で128を積極的に使用する必要はありません。
設定を誤ると、対応していない認証局による証明書発行を停止させる可能性があります。
issue・issuewild・iodefの違いissue:証明書を発行できる認証局を指定するissueは、証明書の発行を許可する認証局を指定します。