example.com. CAA 0 issue "letsencrypt.org"
この設定では、Let’s Encryptに発行を許可します。
issuewildが存在しない場合、issueは通常証明書だけでなくワイルドカード証明書にも適用されます。
issuewild:ワイルドカード証明書の発行を制御するissuewildは、次のようなワイルドカード証明書を制御します。
*.example.com
設定例は次のとおりです。
example.com. CAA 0 issuewild "letsencrypt.org"
issuewildが存在する場合、ワイルドカード証明書に対してはissuewildがissueより優先されます。
iodef:ポリシー違反の報告先を指定するiodefは、CAAポリシーに反する発行申請などが発生した場合の報告先を指定します。
example.com. CAA 0 iodef "mailto:[email protected]"
HTTPSの報告先も指定できます。
example.com. CAA 0 iodef "https://security.example.com/caa-report"
RFC 8659で定められているURLスキームは、mailto、http、httpsです。