2026年8月時点で、情報処理安全確保支援士試験はレベル4の試験として位置付けられています。公開されているシラバスはVer.2.1、科目A-2の追補版はVer.4.0です。
CAAについては、単なる略語ではなく、PKI、DNS、TLS証明書の関係として理解します。
| 用語 | 確認する主体 | 確認する時点 | 目的 |
|---|---|---|---|
| CAA | 認証局 | 証明書発行前 | 発行可能な認証局を制限 |
| サーバー証明書 | ブラウザ・クライアント | TLS接続時 | 接続先の認証 |
| CRL・OCSP | ブラウザ・クライアント | 証明書検証時 | 失効状態の確認 |
| Certificate Transparency | ドメイン管理者など | 証明書発行後 | 発行済み証明書の監視 |
| DNSSEC | DNSリゾルバー | DNS名前解決時 | DNS応答の正当性を検証 |
CAAはDNSレコードである
認証局が証明書発行前に確認する
ブラウザがTLS接続時に確認するものではない
証明書の失効機能ではない
issueは認証局の発行許可を指定する
issuewildはワイルドカード証明書を制御する
iodefは報告先を指定する
CAAがない場合は特定の認証局へ制限されない
子ドメイン側のCAAで親ドメインの設定を上書きできる
CNAME先のCAAも影響する
CAA = CA Allow-list