×
追加記事

例えば、Let’s Encryptを許可する場合は次のように記述します。

example.com.  CAA 0 issue "letsencrypt.org"

RFC 8659が定める標準的な表示形式も、CAA <flags> <tag> <value>です。

各フィールドの意味

フィールド例意味
フラグ0通常は0を指定する
タグissueレコードの目的を指定する
値"letsencrypt.org"許可する認証局などを指定する

フラグ

通常は0を使用します。

example.com.  CAA 0 issue "letsencrypt.org"

128はクリティカルフラグです。

example.com.  CAA 128 issue "letsencrypt.org"

クリティカルフラグが設定された未知のタグを認証局が理解できない場合、認証局は証明書を発行してはいけません。

通常のCAA設定で128を積極的に使用する必要はありません。

設定を誤ると、対応していない認証局による証明書発行を停止させる可能性があります。

issue・issuewild・iodefの違い

issue:証明書を発行できる認証局を指定する

issueは、証明書の発行を許可する認証局を指定します。