example.com. CAA 0 issue "letsencrypt.org"
example.com. CAA 0 issue "pki.goog"
同じタグのCAAレコードは加算方式です。
いずれかのレコードで許可されている認証局であれば、発行できます。
example.com. CAA 0 issue "letsencrypt.org"
example.com. CAA 0 iodef "mailto:[email protected]"
Let’s Encryptはvalidationmethodsパラメーターとして、http-01、dns-01、tls-alpn-01を認識します。
example.com. CAA 0 issue "letsencrypt.org; validationmethods=dns-01"
この設定では、Let’s Encryptが証明書を発行する際のドメイン確認方式をDNS-01へ制限します。
実際に使用しているACMEクライアントがDNS-01で更新できることを確認してから設定してください。