×
追加記事

複数の認証局を許可する

example.com.  CAA 0 issue "letsencrypt.org"
example.com.  CAA 0 issue "pki.goog"

同じタグのCAAレコードは加算方式です。

いずれかのレコードで許可されている認証局であれば、発行できます。

報告先を追加する

example.com.  CAA 0 issue "letsencrypt.org"
example.com.  CAA 0 iodef "mailto:[email protected]"

DNS-01だけを許可する

Let’s Encryptはvalidationmethodsパラメーターとして、http-01、dns-01、tls-alpn-01を認識します。

example.com.  CAA 0 issue "letsencrypt.org; validationmethods=dns-01"

この設定では、Let’s Encryptが証明書を発行する際のドメイン確認方式をDNS-01へ制限します。

実際に使用しているACMEクライアントがDNS-01で更新できることを確認してから設定してください。

特定のACMEアカウントだけを許可する