×
追加記事
example.com.  CAA 0 issue "letsencrypt.org"

この設定では、Let’s Encryptに発行を許可します。

issuewildが存在しない場合、issueは通常証明書だけでなくワイルドカード証明書にも適用されます。

issuewild:ワイルドカード証明書の発行を制御する

issuewildは、次のようなワイルドカード証明書を制御します。

*.example.com

設定例は次のとおりです。

example.com.  CAA 0 issuewild "letsencrypt.org"

issuewildが存在する場合、ワイルドカード証明書に対してはissuewildがissueより優先されます。

iodef:ポリシー違反の報告先を指定する

iodefは、CAAポリシーに反する発行申請などが発生した場合の報告先を指定します。

example.com.  CAA 0 iodef "mailto:[email protected]"

HTTPSの報告先も指定できます。

example.com.  CAA 0 iodef "https://security.example.com/caa-report"

RFC 8659で定められているURLスキームは、mailto、http、httpsです。